Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.01.2019 01 Exécuté par M. GARLENQ (15-01-2019 09:27:33) Exécuté depuis C:\Users\M. GARLENQ\Desktop Windows 10 Home Version 1803 17134.345 (X64) (2018-05-27 12:00:29) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1971947926-2123846411-801221873-500 - Administrator - Disabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-1971947926-2123846411-801221873-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1971947926-2123846411-801221873-1032 - Limited - Enabled) Invité (S-1-5-21-1971947926-2123846411-801221873-501 - Limited - Disabled) M. GARLENQ (S-1-5-21-1971947926-2123846411-801221873-1002 - Administrator - Enabled) => C:\Users\M. GARLENQ UpdatusUser (S-1-5-21-1971947926-2123846411-801221873-1001 - Limited - Enabled) => C:\Users\UpdatusUser WDAGUtilityAccount (S-1-5-21-1971947926-2123846411-801221873-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.114 - Adobe Systems Incorporated) ASUS Instant Connect (HKLM-x32\...\{89ECB85A-D933-4CEA-9116-5CBC9C2ED95B}) (Version: 1.2.8 - ASUS) ASUS InstantOn (HKLM-x32\...\{749F674B-2674-47E8-879C-5626A06B2A91}) (Version: 3.0.4 - ASUS) ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.1.9 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.1.9 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 2.0.4 - ASUS) ASUS Product Demo Movie (HKLM-x32\...\{DC06C90B-C5BE-42F6-B74D-A9503170998C}) (Version: 1.0.3 - ASUS ) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.18 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.03.0005 - ASUS) ASUS Tutor (HKLM-x32\...\{58172D66-2F69-4215-9AEC-ED8196023736}) (Version: 1.0.7 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.1.5 - ASUS) ASUS Virtual Camera (HKLM-x32\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.26 - ASUS) ASUS WebStorage Sync Agent (HKLM-x32\...\ASUS WebStorage) (Version: 1.1.9.120 - ASUS Cloud Corporation) ASUSDVD (HKLM-x32\...\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4126.52 - CyberLink Corp.) Hidden ASUSDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4126.52 - CyberLink Corp.) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0023 - ASUS) CCleaner (HKLM\...\CCleaner) (Version: 5.43 - Piriform) CyberLink LabelPrint 2.5 (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.5415 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.3625 - CyberLink Corp.) Echecs (HKU\S-1-5-21-1971947926-2123846411-801221873-1002\...\chess-a9dc726e4b1d8c5fcc67d388cfc44d40) (Version: 3.4.0 - Jocly) EtatCivil (HKLM-x32\...\{9BB63BCB-C182-4766-AF93-18DA1D608F64}) (Version: 1.0 - Conseil Général de l'Aveyron) FMW 1 (HKLM\...\{BCA7CC8C-745B-4340-B3A8-BC79A8498107}) (Version: 1.32.2 - AVG Technologies) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Earth (HKLM-x32\...\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}) (Version: 4.0.2416 - Google) Google Earth Plug-in (HKLM-x32\...\{57BB4801-61C8-4E74-9672-2160728A461E}) (Version: 7.1.5.1557 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden GOTO Bridge XV (HKU\S-1-5-21-1971947926-2123846411-801221873-1002\...\GOTO Bridge15) (Version: 1.0.0.0 - Goto.Games) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.11126.20196 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1971947926-2123846411-801221873-1002\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{f9b04b37-35d5-4a19-a51b-fcf4a8734851}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{3bcf8c72-b231-4d28-9f39-3405c22d8b5a}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{4549ceb8-695a-42eb-a183-4820d542a15f}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 64.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 64.0.2 (x64 fr)) (Version: 64.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 64.0.2.6947 - Mozilla) NVIDIA PhysX System Software 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation) NVIDIA Pilote graphique 388.57 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.57 - NVIDIA Corporation) NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11126.20196 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11126.20196 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11126.20196 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.11126.20196 - Microsoft Corporation) Hidden OpenOffice 4.1.3 (HKLM-x32\...\{3E1679DA-5081-44AA-B4C2-BF8EE7E107E0}) (Version: 4.13.9783 - Apache Software Foundation) Panneau de configuration NVIDIA 388.57 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.57 - NVIDIA Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.210 - Qualcomm Atheros Communications) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.) SceneSwitch (HKLM-x32\...\{5172E572-C175-4F80-A6D5-5CB45826AD61}) (Version: 1.0.16 - ASUS) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.) SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation) Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Windows Driver Package - ASUS (ATP) Mouse (10/29/2012 1.0.0.148) (HKLM\...\C01F56FBD9B141017E63E2A1A141E59934D4DC67) (Version: 10/29/2012 1.0.0.148 - ASUS) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.41.1 - ASUS) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1971947926-2123846411-801221873-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2325} => C:\WINDOWS\system32\mscoree.dll [2018-04-12] (Microsoft Corporation) ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-04] (NVIDIA Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) "{0281EC11-8D7D-4E1A-BCCD-B89905B381D9}" task a été déverrouillé. <==== ATTENTION Task: {03C40C74-03DC-4DBE-B306-711425735D77} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-05-24] (Piriform Ltd) "{03FF134D-CA60-4122-8A0F-C9B9D0395221}" task a été déverrouillé. <==== ATTENTION "{042D8A51-5878-4000-9C10-C04AFF122A1F}" task a été déverrouillé. <==== ATTENTION "{04B3E894-DE5B-4C4A-9AA7-CA8F7CE43583}" task a été déverrouillé. <==== ATTENTION "{06CD9C3F-0F07-4D0A-BA5F-70E74EBE29EB}" task a été déverrouillé. <==== ATTENTION "{082F918C-DDF2-4A7B-9015-D95D1AD4C8B1}" task a été déverrouillé. <==== ATTENTION "{09131E27-3793-4B1E-A11E-77D3EAC118D1}" task a été déverrouillé. <==== ATTENTION "{0A7AA876-862F-4F81-AA4B-B73950FA632C}" task a été déverrouillé. <==== ATTENTION Task: {0AB64F01-3BD3-406C-B391-ADFBC864AFD6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-11] (Microsoft Corporation) "{0AC579FA-E6FA-4722-A217-5B96BCFC98E9}" task a été déverrouillé. <==== ATTENTION "{0BAF3FD2-708A-4879-B0C4-3A4FFA40D0F9}" task a été déverrouillé. <==== ATTENTION "{0BCF67FD-8BF9-4B8F-8E26-96E31D366980}" task a été déverrouillé. <==== ATTENTION "{0DD6A4AB-0D4D-4056-AE90-80146577A283}" task a été déverrouillé. <==== ATTENTION "{0DDB73BB-E9A8-48C7-85F5-43E1321ED4B3}" task a été déverrouillé. <==== ATTENTION Task: {0E33EADF-1A93-4D20-B835-DF858A61ACCD} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2019-01-02] (Microsoft Corporation) "{0E55C40D-83F8-4F39-838C-C1D3707EA86A}" task a été déverrouillé. <==== ATTENTION "{11F5D20A-8FD4-43A0-929C-A5413CE70DEE}" task a été déverrouillé. <==== ATTENTION "{15D6B667-231C-44B6-9ECA-FC6CBE9799C8}" task a été déverrouillé. <==== ATTENTION Task: {16696C5B-59C6-4D1B-AED4-FBDE5647D162} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-01-14] (Microsoft Corporation) "{169699EF-AB65-47C0-986B-2EC5646D72D3}" task a été déverrouillé. <==== ATTENTION "{175463A3-4AF2-4959-8504-C36C4397C393}" task a été déverrouillé. <==== ATTENTION Task: {17C97DDF-60CF-4829-84D1-2847540A92CD} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-05-24] (Piriform Ltd) "{17ED3499-746C-44BD-BB51-CEDC7C0B2369}" task a été déverrouillé. <==== ATTENTION Task: {19D08789-1FB7-4A82-A061-BEF493319C04} - System32\Tasks\{B0F14322-70AC-40ED-8473-F4D9CA78E920} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/fr/abandoninstall?source=lightinstaller&page=tsMain "{1AB431C4-69F1-471D-957B-3B72B7281954}" task a été déverrouillé. <==== ATTENTION "{1BE936D4-EE40-4F04-84E0-18FFD27C0A6A}" task a été déverrouillé. <==== ATTENTION "{1E64C557-EFB2-4731-A6BD-E1A150737856}" task a été déverrouillé. <==== ATTENTION Task: {1EC34690-19E7-49AD-8181-49A94D473CA7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-12-18] (Microsoft Corporation) "{20969B1A-5020-4B14-AB52-E3B56BC62F52}" task a été déverrouillé. <==== ATTENTION "{2231CAFE-FABE-41F5-A0B3-842D9319DBF9}" task a été déverrouillé. <==== ATTENTION "{22644FCC-1F83-474C-9B55-8B685A3124DC}" task a été déverrouillé. <==== ATTENTION "{226C52BC-0F62-4E67-A70D-74C22932AC02}" task a été déverrouillé. <==== ATTENTION "{24355F38-7895-4BF8-B106-BC1CABFD687B}" task a été déverrouillé. <==== ATTENTION "{2888017B-E225-446F-9CE0-4BCE14A0B6D4}" task a été déverrouillé. <==== ATTENTION "{29177F6C-2B49-4106-A305-310828EF6591}" task a été déverrouillé. <==== ATTENTION "{294EF281-56B6-4F71-8115-BAC2919EF034}" task a été déverrouillé. <==== ATTENTION "{29F3A47A-C0DC-48D8-ACAF-89413EE0731D}" task a été déverrouillé. <==== ATTENTION "{2A8E888F-BDAD-4D62-AD61-91C17F997E46}" task a été déverrouillé. <==== ATTENTION "{2BB692C1-F60F-479E-ADC2-1CAF9422A2AC}" task a été déverrouillé. <==== ATTENTION "{2DBD790D-172A-4CFA-B3F7-824D7509680F}" task a été déverrouillé. <==== ATTENTION "{2E02CB3F-0DA1-45BB-84B1-68D5918A1F2F}" task a été déverrouillé. <==== ATTENTION "{2E2E003A-9792-4956-8F12-92797F584AB8}" task a été déverrouillé. <==== ATTENTION "{3141AAC7-DE44-4B29-9D2D-F58CA6F46ABD}" task a été déverrouillé. <==== ATTENTION "{33DD25E2-6C53-482B-8124-EB0C9DA48E66}" task a été déverrouillé. <==== ATTENTION Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe "{384C03EF-202E-4F12-A8A9-B0CC37ACCFB6}" task a été déverrouillé. <==== ATTENTION "{38C5F6EA-207C-46AE-B1CD-B030C8488753}" task a été déverrouillé. <==== ATTENTION "{3C1365A1-11E1-4629-9B25-7D6A932E6B60}" task a été déverrouillé. <==== ATTENTION Task: {3C51D174-D5E9-42F7-91C0-ED84E0C4E9C2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) "{407E1879-1F5E-42B2-BA7F-53BCEF433805}" task a été déverrouillé. <==== ATTENTION "{430852CB-A87C-492E-A659-075C7BF1710C}" task a été déverrouillé. <==== ATTENTION Task: {4512413A-DC44-494C-AF34-F026E235490D} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2019-01-14] (Microsoft Corporation) "{4520E8A9-AF06-4122-859B-E4B655B29B36}" task a été déverrouillé. <==== ATTENTION "{45676ECB-7E67-4C19-8032-8A70606E9286}" task a été déverrouillé. <==== ATTENTION "{4603E70B-3E65-4C4C-B393-948D2B372CEA}" task a été déverrouillé. <==== ATTENTION "{46098CF5-9C4F-4E6F-9D54-FBE450A63903}" task a été déverrouillé. <==== ATTENTION "{4643E492-39A9-4B92-BC87-18F7979402C1}" task a été déverrouillé. <==== ATTENTION "{46C74893-02E4-4543-A891-2E21BC38784F}" task a été déverrouillé. <==== ATTENTION "{46DDFBEA-7B80-499F-8D16-8FB7836BEBDC}" task a été déverrouillé. <==== ATTENTION "{4A282A38-85CA-4200-9F9E-642E113854D2}" task a été déverrouillé. <==== ATTENTION "{4BCC7B46-5A28-4E57-BF21-72E0C80B1BA8}" task a été déverrouillé. <==== ATTENTION Task: {4C12DDED-7CE9-43CD-A782-69F794977214} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2019-01-02] (Microsoft Corporation) "{4CB53382-6FBB-4666-B563-0ABC6429D301}" task a été déverrouillé. <==== ATTENTION "{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task a été déverrouillé. <==== ATTENTION "{51D31EBF-545E-411D-A21A-CB34004CC384}" task a été déverrouillé. <==== ATTENTION "{536E4522-B726-480C-9063-126E74EEA4A4}" task a été déverrouillé. <==== ATTENTION "{53FD2AB0-0831-432D-AF7D-D6A0345E9E47}" task a été déverrouillé. <==== ATTENTION "{540BF055-998A-4241-BD36-7C03F350F6B6}" task a été déverrouillé. <==== ATTENTION "{541BA5BF-1736-4A3E-B1E5-CE1C9EE13043}" task a été déverrouillé. <==== ATTENTION "{5577DFD9-D345-462E-839D-1529C910F446}" task a été déverrouillé. <==== ATTENTION "{557C7D6B-9167-4FFE-A794-DB04C453FE8D}" task a été déverrouillé. <==== ATTENTION "{577C3956-E492-42A5-AEFB-FDC54A537C64}" task a été déverrouillé. <==== ATTENTION "{57A7E0DF-F70E-43B1-AA2C-5BA67DBBE753}" task a été déverrouillé. <==== ATTENTION "{5BE358DF-C2F0-43BC-BA5A-77E36BF54A02}" task a été déverrouillé. <==== ATTENTION "{5DB4FD20-4FF2-4C58-9801-ADD6F0149633}" task a été déverrouillé. <==== ATTENTION "{60C269FF-448A-4F10-886E-2C70F5086A5F}" task a été déverrouillé. <==== ATTENTION "{62331915-A3E9-4B6E-9686-86034377E8CF}" task a été déverrouillé. <==== ATTENTION "{62573B62-C559-4528-9136-AA80E1ABCD40}" task a été déverrouillé. <==== ATTENTION "{62C592A4-C898-4D94-AA29-5B1B73BCBE09}" task a été déverrouillé. <==== ATTENTION "{63010DD6-0324-4F00-88A6-586364C44DAF}" task a été déverrouillé. <==== ATTENTION "{653517C9-1558-4788-9897-F37CF1DD9ADA}" task a été déverrouillé. <==== ATTENTION "{65A34F07-723D-4150-B109-13BD1AE3DFAA}" task a été déverrouillé. <==== ATTENTION "{65B85F6F-35B3-4459-A179-28255D5B7B25}" task a été déverrouillé. <==== ATTENTION Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {663BCA1C-FE04-4FC7-B8D8-6BB70CC28AA6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-11] (Microsoft Corporation) "{69D7DD65-1434-40DD-82C5-BE944BEE0A0E}" task a été déverrouillé. <==== ATTENTION "{6BA7DA55-83E0-42BD-990C-914FF5B4DF28}" task a été déverrouillé. <==== ATTENTION "{6BFE7106-601B-4B34-8F8E-87B9A0DA6ACE}" task a été déverrouillé. <==== ATTENTION "{6DE4F7DC-0B8D-404A-A6C9-83241658F8CA}" task a été déverrouillé. <==== ATTENTION "{6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A}" task a été déverrouillé. <==== ATTENTION "{70F5BB3C-CB79-4AC9-BF62-3482392FB06B}" task a été déverrouillé. <==== ATTENTION "{7138D0D3-1873-4A77-86CF-4840F491C90F}" task a été déverrouillé. <==== ATTENTION "{749AC711-AA62-4D1D-B314-EF1C97E1CA56}" task a été déverrouillé. <==== ATTENTION "{749E286C-C205-4C7C-B742-BE5023BF06DE}" task a été déverrouillé. <==== ATTENTION "{75522E26-6BE6-4F53-A0FA-14470ECAACAB}" task a été déverrouillé. <==== ATTENTION "{78BABCCD-20B8-49B7-B4F8-87490C41C875}" task a été déverrouillé. <==== ATTENTION Task: {7A277018-FE3A-40A0-B400-ADDEC0559025} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2012-08-22] (ASUSTeK Computer Inc.) "{7B20F25B-903B-41BF-982F-1D66CEB52B79}" task a été déverrouillé. <==== ATTENTION "{7B5B959F-60A4-4590-A767-0399FBA31002}" task a été déverrouillé. <==== ATTENTION "{7C0C03ED-4D20-4255-B657-BB8A2195D44E}" task a été déverrouillé. <==== ATTENTION "{7D61991F-A396-47CB-8E62-72879299F9CA}" task a été déverrouillé. <==== ATTENTION "{7E0ACAA5-25A0-4D9B-A7F3-ABA971E470DD}" task a été déverrouillé. <==== ATTENTION "{7EAE5A6B-00F4-4B9F-A255-E1C163B587A1}" task a été déverrouillé. <==== ATTENTION Task: {7ECE8E5A-E229-4BC5-8FF5-8620ED5AE85E} - System32\Tasks\ASUS Touchpad Launcher (x64) => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2017-03-09] (AsusTek) "{7F94CFB6-E6CC-4B72-AA4F-0B89DA392363}" task a été déverrouillé. <==== ATTENTION "{81B9F3A6-412D-4004-910A-A48F7860B28C}" task a été déverrouillé. <==== ATTENTION "{83795B87-BDC9-4F80-A96D-48ED113712D9}" task a été déverrouillé. <==== ATTENTION "{8641A7FD-7448-4659-B507-C96422A27A2C}" task a été déverrouillé. <==== ATTENTION Task: {89155E65-E873-49A3-BFE1-358AB3AB61CD} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2012-09-18] (ASUSTek Computer Inc.) "{8CCDCCC3-88F0-4860-84BE-5AC16A1C6FA9}" task a été déverrouillé. <==== ATTENTION "{8E7BB9A3-956E-4C6A-AE87-4F175197704F}" task a été déverrouillé. <==== ATTENTION "{8F255F88-A87A-495F-B828-A4AFEC70BDB0}" task a été déverrouillé. <==== ATTENTION "{8F8909FB-5096-4755-A2FF-DBF6E0C2B4E8}" task a été déverrouillé. <==== ATTENTION "{8FA6BC5F-7A5B-4FDB-8118-262175420E00}" task a été déverrouillé. <==== ATTENTION "{8FA79FF9-D7B2-4269-A201-30869AA78975}" task a été déverrouillé. <==== ATTENTION "{908F9503-D38F-4136-A58B-23CF5653F9EC}" task a été déverrouillé. <==== ATTENTION "{919A7A4D-46EC-445A-8A38-6A2A5030E473}" task a été déverrouillé. <==== ATTENTION "{931758D8-2EC2-4EAE-B3BA-A98DAEC67332}" task a été déverrouillé. <==== ATTENTION "{94C0F2F9-98DF-415E-BDC9-AAFF75D5EF69}" task a été déverrouillé. <==== ATTENTION "{94CD9053-54E4-4574-ADC3-46C128E1EEF8}" task a été déverrouillé. <==== ATTENTION "{95301ABB-6B78-4DEE-8319-BD138F73F8D3}" task a été déverrouillé. <==== ATTENTION "{97054B94-92B5-45FA-91E8-80A9FC2DD07E}" task a été déverrouillé. <==== ATTENTION "{97C366EA-CF77-4DCD-8F43-0FA59B097EBD}" task a été déverrouillé. <==== ATTENTION "{97E8D66D-0085-423C-BA11-DD777A1258AB}" task a été déverrouillé. <==== ATTENTION Task: {98FC8244-EACF-4D2D-AE32-7BC0E60FCDBA} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-08-24] (ASUS) "{99CF4EDB-B7AC-4350-A476-E70719E361CA}" task a été déverrouillé. <==== ATTENTION Task: {9A3C81A4-12EA-402E-80F4-25407E85B4BE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-11] (Microsoft Corporation) "{9A8929AD-2087-4317-8DFB-0484502B0597}" task a été déverrouillé. <==== ATTENTION "{9BD44F9F-0C01-4F78-9644-4C7596CD1E0A}" task a été déverrouillé. <==== ATTENTION "{9C4F4ACB-5122-40E1-9D7E-99555BC2F2C1}" task a été déverrouillé. <==== ATTENTION "{A0286930-1503-4DF2-8E47-3F5DEBFF4835}" task a été déverrouillé. <==== ATTENTION Task: {A0C146AA-4558-49ED-8748-3E17ACBCD302} - System32\Tasks\ASUS InstantOn Config => C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe [2012-09-24] (ASUS) "{A167F6E0-ED47-419C-807E-2A11ECBA98D4}" task a été déverrouillé. <==== ATTENTION "{A19CD75C-08C3-42D5-9EB4-AE76B91A5550}" task a été déverrouillé. <==== ATTENTION "{A258C0E4-378E-491D-8A8C-2DDD9FD3EF6E}" task a été déverrouillé. <==== ATTENTION "{A2E97D0A-9C58-44AB-89DC-55128ACA73C4}" task a été déverrouillé. <==== ATTENTION "{A305A840-EC8B-4C66-8EA8-5FF15F129CD2}" task a été déverrouillé. <==== ATTENTION "{A5F68519-8790-4CBB-B6BC-519A707C8012}" task a été déverrouillé. <==== ATTENTION "{ABAA1591-ED70-41A1-B750-A4BB478C956D}" task a été déverrouillé. <==== ATTENTION "{ACB86CF6-3B03-47F7-8568-31D6CF5EBBE1}" task a été déverrouillé. <==== ATTENTION Task: {AFED27DD-20B1-412A-9E31-016E18480B4D} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2019-01-11] (Adobe Systems Incorporated) "{B0952E0A-C54F-4E8B-95E9-90E560086B37}" task a été déverrouillé. <==== ATTENTION "{B14C88F4-4AAC-4F00-A94E-8EA180D7AEDC}" task a été déverrouillé. <==== ATTENTION "{B2D1D0E5-4670-4493-9360-C9DD0E832A9D}" task a été déverrouillé. <==== ATTENTION "{B2F4AC84-A8D0-4524-9363-BFF5A5911A00}" task a été déverrouillé. <==== ATTENTION "{B320E058-C6FA-413F-876B-0C9B4428AE66}" task a été déverrouillé. <==== ATTENTION "{B765E450-0F5E-47DC-9EC7-401EE9A9FF00}" task a été déverrouillé. <==== ATTENTION "{B76ECE88-27B3-4CEC-9B37-1314B4602CAA}" task a été déverrouillé. <==== ATTENTION "{BAD28112-46B7-4AED-88A1-B7D6CA9BB997}" task a été déverrouillé. <==== ATTENTION "{C2098BE2-A29A-4EB1-97F6-F0C57E086D4F}" task a été déverrouillé. <==== ATTENTION Task: {C23B8C9E-4660-4C5D-B4EF-532B116CFD7E} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2017-03-09] (AsusTek) "{C4788CC7-729E-4661-86E8-9172BAF9A456}" task a été déverrouillé. <==== ATTENTION "{C48D50E5-71A9-48D8-B7C1-3DA9AECBDEC3}" task a été déverrouillé. <==== ATTENTION "{C6B2579B-4962-4D12-883D-BBD420573A6C}" task a été déverrouillé. <==== ATTENTION Task: {C72392D7-9D40-4598-9AA4-01B878E72907} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_114_Plugin.exe [2019-01-11] (Adobe Systems Incorporated) "{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task a été déverrouillé. <==== ATTENTION Task: {CAA9869B-C2C9-4C64-8111-5B4D30535865} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-11] (Microsoft Corporation) "{CB7576FC-46D5-4830-89D9-DE1C82925B77}" task a été déverrouillé. <==== ATTENTION "{CB7F3B8F-F794-47DD-A8D2-AD8051F45A55}" task a été déverrouillé. <==== ATTENTION "{CC6222A2-54BC-4A41-9F1A-701BAF4A2510}" task a été déverrouillé. <==== ATTENTION "{CDA5D686-5D6C-4730-9907-B66710DC3670}" task a été déverrouillé. <==== ATTENTION "{D010978C-B666-4072-B7F3-DD6340CDD629}" task a été déverrouillé. <==== ATTENTION "{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task a été déverrouillé. <==== ATTENTION "{D1CC320B-9A47-4DB4-AFE4-2BCE1A964E7A}" task a été déverrouillé. <==== ATTENTION "{D298452B-86C5-448E-8DE4-714AC46907BE}" task a été déverrouillé. <==== ATTENTION "{D8436F3C-DDFE-4877-A05C-2337758E98E9}" task a été déverrouillé. <==== ATTENTION "{D9AA84D1-FDCD-4CDC-936C-8383B01EBC8F}" task a été déverrouillé. <==== ATTENTION "{DA0729FA-C19D-4E77-9443-D2C0CA797830}" task a été déverrouillé. <==== ATTENTION "{DD710A69-86C6-4932-97B1-01FB13ACFEF1}" task a été déverrouillé. <==== ATTENTION "{E0862994-9083-482D-A921-27B4860FFA21}" task a été déverrouillé. <==== ATTENTION "{E12F9027-DCC6-4A21-8FE9-A60C3D6DF24D}" task a été déverrouillé. <==== ATTENTION "{E55B6924-6C0B-4016-885A-9ECC8FABA3C7}" task a été déverrouillé. <==== ATTENTION "{E5AD57C0-9BC8-41F6-A364-B5CEA243AE82}" task a été déverrouillé. <==== ATTENTION "{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task a été déverrouillé. <==== ATTENTION "{E82177E3-E19A-4321-84F6-90AA57815013}" task a été déverrouillé. <==== ATTENTION "{E8218786-CAA3-43A9-B692-B13018A107B0}" task a été déverrouillé. <==== ATTENTION "{E8411C63-4393-40B6-9A25-7D31CD4897BE}" task a été déverrouillé. <==== ATTENTION "{E907704E-6225-4B0A-A428-3ECE7F8277BE}" task a été déverrouillé. <==== ATTENTION "{E9474EE3-C9D7-4FA3-9B3E-353E37D5814D}" task a été déverrouillé. <==== ATTENTION "{EA3F0B00-15AD-40F2-873B-AB4342B0E3BD}" task a été déverrouillé. <==== ATTENTION Task: {EC693AA9-974D-49E9-B494-A4A45CFAFB48} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2019-01-14] (Microsoft Corporation) "{ECE83A70-4155-4FBE-A2B7-F5F2C46351B3}" task a été déverrouillé. <==== ATTENTION "{EDB3D1C3-0FEB-4F11-B965-9F99878BDA5F}" task a été déverrouillé. <==== ATTENTION "{EE263E86-FF16-45EE-94C8-2327B81F98CE}" task a été déverrouillé. <==== ATTENTION "{EFA86FF7-22AE-4997-AFD9-E89E1BF9B7D6}" task a été déverrouillé. <==== ATTENTION "{F01143ED-564D-4031-84D1-5E32FBE209DB}" task a été déverrouillé. <==== ATTENTION "{F084544B-322F-4CED-B874-EC696339C19E}" task a été déverrouillé. <==== ATTENTION Task: {F156EDEC-2FBF-429E-8735-034B7D3D8E83} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-01-14] (Microsoft Corporation) Task: {F289FEC2-D305-4DE2-B2D3-7D584A4266A0} - System32\Tasks\AVG\Overseer => C:\Program Files\AVG\Antivirus\setup\overseer.exe "{F50F9C5A-8AB7-403A-AEC2-E4D19BF05AAA}" task a été déverrouillé. <==== ATTENTION "{F540ACA1-6E03-4862-A4D0-705ED09AD763}" task a été déverrouillé. <==== ATTENTION "{F7A9BB5E-F2C3-4799-9D33-18C67933FFB1}" task a été déverrouillé. <==== ATTENTION "{F955A09C-E83A-4AD5-9ABC-7D5D7A055117}" task a été déverrouillé. <==== ATTENTION Task: {F9DC0449-FDD5-45B0-8622-C7C7EB491898} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2019-01-14] (Microsoft Corporation) "{FC394201-D90B-4BC1-937D-33E76519B4D4}" task a été déverrouillé. <==== ATTENTION "{FC6624A6-0F35-4662-984C-10DA2C09A1D8}" task a été déverrouillé. <==== ATTENTION "{FC779438-B7FD-4774-AA55-4DE2A4B098A4}" task a été déverrouillé. <==== ATTENTION Task: {FCF12991-F34B-435F-94A4-E3FB2404D6A1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) "{FF395E0A-9066-4D38-A596-43F67C3F45EA}" task a été déverrouillé. <==== ATTENTION "{FFD04064-2E64-4928-BB96-DE918F7DC39B}" task a été déverrouillé. <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2019-01-11 18:59 - 2018-11-15 11:01 - 002712432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-07-17 13:40 - 2017-12-04 19:32 - 000133704 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-10-24 16:30 - 2018-09-20 04:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-30 18:30 - 2018-05-30 18:36 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-05-30 18:30 - 2018-05-30 18:36 - 067232256 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-10-05 07:41 - 2017-10-05 07:46 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-05-30 18:30 - 2018-05-30 18:38 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-05-04 06:20 - 2018-05-04 06:23 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll 2018-05-30 18:30 - 2018-05-30 18:34 - 004214784 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2018-05-30 18:30 - 2018-05-30 18:38 - 000035840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll 2018-04-05 09:42 - 2018-04-05 09:46 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-05-30 18:30 - 2018-05-30 18:38 - 014850560 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-05-30 18:30 - 2018-05-30 18:33 - 004058624 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-05-30 18:30 - 2018-05-30 18:30 - 003265536 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-05-30 18:30 - 2018-05-30 18:36 - 001393664 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2018-05-30 18:30 - 2018-05-30 18:37 - 004218080 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-05-30 18:30 - 2018-05-30 18:38 - 000872448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-05-30 18:30 - 2018-05-30 18:38 - 000165376 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x64__8wekyb3d8bbwe\SKU.dll 2018-05-25 18:47 - 2018-05-25 18:48 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-05-15 07:51 - 2018-05-15 07:51 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2013-01-06 12:25 - 2012-06-25 03:41 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2017-10-10 16:11 - 2017-10-10 20:36 - 000000434 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Skype\Phone\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1971947926-2123846411-801221873-1002\Control Panel\Desktop\\Wallpaper -> c:\users\m. garlenq\pictures\majorque oct.2o15\20151006_130938.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AJRouter => 3 MSCONFIG\Services: ALG => 3 MSCONFIG\Services: AppReadiness => 3 MSCONFIG\Services: ASLDRService => 2 MSCONFIG\Services: ASUS InstantOn => 2 MSCONFIG\Services: ATKGFNEXSrv => 2 MSCONFIG\Services: AudioEndpointBuilder => 2 MSCONFIG\Services: Audiosrv => 2 MSCONFIG\Services: AxInstSV => 3 MSCONFIG\Services: BDESVC => 3 MSCONFIG\Services: BFE => 2 MSCONFIG\Services: BITS => 2 MSCONFIG\Services: Browser => 3 MSCONFIG\Services: BthHFSrv => 3 MSCONFIG\Services: bthserv => 3 MSCONFIG\Services: CDPSvc => 2 MSCONFIG\Services: CertPropSvc => 2 MSCONFIG\Services: ClickToRunSvc => 2 MSCONFIG\Services: COMSysApp => 3 MSCONFIG\Services: cphs => 3 MSCONFIG\Services: CryptSvc => 2 MSCONFIG\Services: DcpSvc => 3 MSCONFIG\Services: defragsvc => 3 MSCONFIG\Services: DeviceAssociationService => 2 MSCONFIG\Services: DeviceInstall => 3 MSCONFIG\Services: DevQueryBroker => 3 MSCONFIG\Services: Dhcp => 2 MSCONFIG\Services: diagnosticshub.standardcollector.service => 3 MSCONFIG\Services: DiagTrack => 2 MSCONFIG\Services: DmEnrollmentSvc => 3 MSCONFIG\Services: dmwappushservice => 3 MSCONFIG\Services: Dnscache => 2 MSCONFIG\Services: DoSvc => 2 MSCONFIG\Services: dot3svc => 3 MSCONFIG\Services: DPS => 2 MSCONFIG\Services: DsmSvc => 3 MSCONFIG\Services: DsSvc => 3 MSCONFIG\Services: EapHost => 3 MSCONFIG\Services: EFS => 3 MSCONFIG\Services: EventLog => 2 MSCONFIG\Services: EventSystem => 2 MSCONFIG\Services: Fax => 3 MSCONFIG\Services: fdPHost => 3 MSCONFIG\Services: FDResPub => 3 MSCONFIG\Services: fhsvc => 3 MSCONFIG\Services: FontCache => 2 MSCONFIG\Services: FontCache3.0.0.0 => 3 MSCONFIG\Services: FrameServer => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: hidserv => 3 MSCONFIG\Services: HomeGroupListener => 3 MSCONFIG\Services: HomeGroupProvider => 3 MSCONFIG\Services: HvHost => 3 MSCONFIG\Services: icssvc => 3 MSCONFIG\Services: igfxCUIService1.0.0.0 => 2 MSCONFIG\Services: IKEEXT => 3 MSCONFIG\Services: Intel(R) Capability Licensing Service Interface => 2 MSCONFIG\Services: Intel(R) ME Service => 2 MSCONFIG\Services: iphlpsvc => 2 MSCONFIG\Services: irmon => 3 MSCONFIG\Services: jhi_service => 2 MSCONFIG\Services: KeyIso => 3 MSCONFIG\Services: KtmRm => 3 MSCONFIG\Services: LanmanServer => 2 MSCONFIG\Services: LanmanWorkstation => 2 MSCONFIG\Services: lfsvc => 3 MSCONFIG\Services: LicenseManager => 3 MSCONFIG\Services: lltdsvc => 3 MSCONFIG\Services: lmhosts => 3 MSCONFIG\Services: LMS => 2 MSCONFIG\Services: MapsBroker => 2 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: MpsSvc => 2 MSCONFIG\Services: MSDTC => 3 MSCONFIG\Services: MSiSCSI => 3 MSCONFIG\Services: NcaSvc => 3 MSCONFIG\Services: NcbService => 3 MSCONFIG\Services: NcdAutoSetup => 3 MSCONFIG\Services: Netlogon => 3 MSCONFIG\Services: Netman => 3 MSCONFIG\Services: netprofm => 3 MSCONFIG\Services: NetSetupSvc => 3 MSCONFIG\Services: NlaSvc => 2 MSCONFIG\Services: nsi => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\Services: nvUpdatusService => 2 MSCONFIG\Services: ose => 3 MSCONFIG\Services: p2pimsvc => 3 MSCONFIG\Services: p2psvc => 3 MSCONFIG\Services: PcaSvc => 2 MSCONFIG\Services: PerfHost => 3 MSCONFIG\Services: PhoneSvc => 3 MSCONFIG\Services: pla => 3 MSCONFIG\Services: PlugPlay => 3 MSCONFIG\Services: PNRPAutoReg => 3 MSCONFIG\Services: PNRPsvc => 3 MSCONFIG\Services: PolicyAgent => 3 MSCONFIG\Services: Power => 2 MSCONFIG\Services: PrintNotify => 3 MSCONFIG\Services: QWAVE => 3 MSCONFIG\Services: RasAuto => 3 MSCONFIG\Services: RasMan => 3 MSCONFIG\Services: RetailDemo => 3 MSCONFIG\Services: RmSvc => 3 MSCONFIG\Services: RpcLocator => 3 MSCONFIG\Services: SamSs => 2 MSCONFIG\Services: SCardSvr => 2 MSCONFIG\Services: ScDeviceEnum => 3 MSCONFIG\Services: SCPolicySvc => 3 MSCONFIG\Services: SDRSVC => 3 MSCONFIG\Services: seclogon => 3 MSCONFIG\Services: SENS => 2 MSCONFIG\Services: SensorDataService => 3 MSCONFIG\Services: SensorService => 3 MSCONFIG\Services: SensrSvc => 3 MSCONFIG\Services: SessionEnv => 3 MSCONFIG\Services: SharedAccess => 3 MSCONFIG\Services: ShellHWDetection => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: smphost => 3 MSCONFIG\Services: SmsRouter => 3 MSCONFIG\Services: SNMPTRAP => 3 MSCONFIG\Services: Spooler => 2 MSCONFIG\Services: SSDPSRV => 3 MSCONFIG\Services: SstpSvc => 3 MSCONFIG\Services: stisvc => 2 MSCONFIG\Services: StorSvc => 3 MSCONFIG\Services: svsvc => 3 MSCONFIG\Services: swprv => 3 MSCONFIG\Services: SysMain => 2 MSCONFIG\Services: TabletInputService => 3 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: TermService => 3 MSCONFIG\Services: Themes => 2 MSCONFIG\Services: TieringEngineService => 3 MSCONFIG\Services: TrkWks => 2 MSCONFIG\Services: TrustedInstaller => 3 MSCONFIG\Services: UI0Detect => 3 MSCONFIG\Services: UmRdpService => 3 MSCONFIG\Services: UNS => 2 MSCONFIG\Services: upnphost => 3 MSCONFIG\Services: UsoSvc => 3 MSCONFIG\Services: VaultSvc => 3 MSCONFIG\Services: vds => 3 MSCONFIG\Services: vmicguestinterface => 3 MSCONFIG\Services: vmicheartbeat => 3 MSCONFIG\Services: vmickvpexchange => 3 MSCONFIG\Services: vmicrdv => 3 MSCONFIG\Services: vmicshutdown => 3 MSCONFIG\Services: vmictimesync => 3 MSCONFIG\Services: vmicvmsession => 3 MSCONFIG\Services: vmicvss => 3 MSCONFIG\Services: VSS => 3 MSCONFIG\Services: W32Time => 3 MSCONFIG\Services: WalletService => 3 MSCONFIG\Services: wbengine => 3 MSCONFIG\Services: WbioSrvc => 2 MSCONFIG\Services: Wcmsvc => 2 MSCONFIG\Services: wcncsvc => 3 MSCONFIG\Services: WdiServiceHost => 3 MSCONFIG\Services: WdiSystemHost => 3 MSCONFIG\Services: WebClient => 3 MSCONFIG\Services: Wecsvc => 3 MSCONFIG\Services: WEPHOSTSVC => 3 MSCONFIG\Services: wercplsupport => 3 MSCONFIG\Services: WerSvc => 3 MSCONFIG\Services: WiaRpc => 3 MSCONFIG\Services: WinHttpAutoProxySvc => 3 MSCONFIG\Services: Winmgmt => 2 MSCONFIG\Services: WinRM => 3 MSCONFIG\Services: wisvc => 3 MSCONFIG\Services: WlanSvc => 2 MSCONFIG\Services: wlidsvc => 3 MSCONFIG\Services: wmiApSrv => 3 MSCONFIG\Services: WMPNetworkSvc => 3 MSCONFIG\Services: workfolderssvc => 3 MSCONFIG\Services: WPDBusEnum => 3 MSCONFIG\Services: WpnService => 2 MSCONFIG\Services: wscsvc => 2 MSCONFIG\Services: WSearch => 2 MSCONFIG\Services: wuauserv => 3 MSCONFIG\Services: wudfsvc => 3 MSCONFIG\Services: WwanSvc => 3 MSCONFIG\Services: XblAuthManager => 3 MSCONFIG\Services: XblGameSave => 3 MSCONFIG\Services: XboxNetApiSvc => 3 MSCONFIG\Services: ZAtheros Bt and Wlan Coex Agent => 2 HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "AVGUI.exe" HKLM\...\StartupApproved\Run32: => "ASUSWebStorage" HKLM\...\StartupApproved\Run32: => "mcui_exe" HKLM\...\StartupApproved\Run32: => "CLMLServer" HKLM\...\StartupApproved\Run32: => "mcpltui_exe" HKLM\...\StartupApproved\Run32: => "RemoteControl10" HKU\S-1-5-21-1971947926-2123846411-801221873-1002\...\StartupApproved\StartupFolder: => "Envoyer à OneNote.lnk" HKU\S-1-5-21-1971947926-2123846411-801221873-1002\...\StartupApproved\Run: => "OneDrive" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{06DA9BE2-5220-442C-B2F5-6C270224573A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{E4F368BF-A62F-46BD-8D19-9EA2A39EFABD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [UDP Query User{E0C45796-C5F5-424F-B94A-F4FC3B0EB787}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [TCP Query User{63A0E1EF-6C5D-400B-9754-84BEA0FA3B04}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [{1112B42A-543B-4337-81CA-F445046AC9A4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE (CyberLink Corp.) FirewallRules: [{919CD78C-23D3-4DED-BF1B-9E399A4C702A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe (CyberLink Corp.) FirewallRules: [{67B4CBA7-1204-4A28-B9F3-8DEE9DE7A594}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{114C492E-9B83-4D1F-9ED8-39A3C77D19E5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{9484512A-4053-4DAF-A0FF-6FBC326891C7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{0C44A062-EFF1-4574-B0A6-8790224E7C01}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [TCP Query User{81F08A15-B1D8-42B1-ADCA-44650FE4445F}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [UDP Query User{876E01A8-1576-46FF-A9DC-0565F485DC84}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [TCP Query User{82A8353B-3079-4FD6-AADE-403B793FF76E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation) FirewallRules: [UDP Query User{66FEC051-674D-4A69-A6CD-42043A4D5B3F}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{7345A253-ED4F-4610-98FF-20655EEF4CC2}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{A48C4F64-ED42-4494-8C38-40E94534614B}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{3545F51D-6409-4183-B105-C75BEC001ED9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation) FirewallRules: [{8D9C3D18-6DCB-459E-B8EE-52607E7A43B3}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ==================== Points de restauration ========================= 21-12-2018 10:13:11 Windows Update 27-12-2018 08:37:42 Windows Update 01-01-2019 09:41:22 Windows Update 08-01-2019 18:55:41 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/15/2019 09:28:26 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:28:25Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:27:55 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:27:55Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:27:25 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:27:25Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:26:55 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:26:55Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:26:25 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:26:25Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:25:55 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:25:55Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:25:25 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:25:25Z. Code d’erreur : 0x80070005. Error: (01/15/2019 09:24:55 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2118-12-22T08:24:55Z. Code d’erreur : 0x80070005. Erreurs système: ============= Error: (01/15/2019 08:30:39 AM) (Source: DCOM) (EventID: 10000) (User: ASUS) Description: Impossible de démarrer un serveur DCOM : {71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\Users\M. GARLENQ\AppData\Local\Microsoft\OneDrive\18.065.0329.0002\FileCoAuth.exe -Embedding Error: (01/15/2019 08:30:39 AM) (Source: DCOM) (EventID: 10000) (User: ASUS) Description: Impossible de démarrer un serveur DCOM : {71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\Users\M. GARLENQ\AppData\Local\Microsoft\OneDrive\18.065.0329.0002\FileCoAuth.exe -Embedding Error: (01/15/2019 08:30:18 AM) (Source: DCOM) (EventID: 10000) (User: ASUS) Description: Impossible de démarrer un serveur DCOM : {71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\Users\M. GARLENQ\AppData\Local\Microsoft\OneDrive\18.065.0329.0002\FileCoAuth.exe -Embedding Error: (01/15/2019 08:29:30 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/15/2019 08:29:30 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/15/2019 08:29:27 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/14/2019 10:32:48 PM) (Source: DCOM) (EventID: 10010) (User: ASUS) Description: Le serveur {F9717507-6651-4EDB-BFF7-AE615179BCCF} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/14/2019 10:32:48 PM) (Source: DCOM) (EventID: 10010) (User: ASUS) Description: Le serveur {F9717507-6651-4EDB-BFF7-AE615179BCCF} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2019-01-11 18:38:32.606 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/ScarletFlash.A&threatid=2147722029&enterprise=0 Nom : Trojan:Win32/ScarletFlash.A ID : 2147722029 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\M. GARLENQ\Desktop\ZHPCleaner.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\System32\consent.exe Version de la signature : AV: 1.283.2704.0, AS: 1.283.2704.0, NIS: 1.283.2704.0 Version du moteur : AM: 1.1.15500.2, NIS: 1.1.15500.2 Date: 2019-01-11 18:38:30.307 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/ScarletFlash.A&threatid=2147722029&enterprise=0 Nom : Trojan:Win32/ScarletFlash.A ID : 2147722029 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\M. GARLENQ\Desktop\ZHPCleaner.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.283.2704.0, AS: 1.283.2704.0, NIS: 1.283.2704.0 Version du moteur : AM: 1.1.15500.2, NIS: 1.1.15500.2 Date: 2018-10-25 18:58:50.174 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {1C98E004-D8A4-4373-96B6-C969EC478809} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-20 15:35:32.892 Description: Antivirus Windows Defender a détecté un comportement suspect. Nom : Informational:Behavior/ModifiedKernel ID : 3054318495 Gravité : Faible Catégorie : Comportement suspect Chemin trouvé : process:_0 Origine de la détection : Inconnu Type de détection : Suspect Source de détection : Protection en temps réel État : Exécution Utilisateur : Unknown\Unknown Nom du processus : Unknown ID de signature : 717259538435 Version de la signature : AV: 1.279.158.0, AS: 1.279.158.0 Version du moteur : 1.1.15400.4 Étiquette de fidélité : Bas Nom du fichier cible : Date: 2018-12-29 08:41:49.806 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.283.1704.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15500.2 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-12-29 08:41:49.806 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.283.1704.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15500.2 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-12-23 19:54:40.823 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.283.1305.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15500.2 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-12-23 19:54:40.823 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.283.1305.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15500.2 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-12-18 17:08:41.184 Description: Antivirus Windows Defender a rencontré une erreur lors du chargement des signatures et va tenter de rétablir un jeu de signatures approprié. Signatures tentées : Actuelle Code d’erreur : 0x80070003 Description de l’erreur : Le chemin d’accès spécifié est introuvable. Version de la signature : 0.0.0.0;0.0.0.0 Version du moteur : 0.0.0.0 CodeIntegrity: =================================== Date: 2018-12-10 18:17:19.150 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-10 18:17:19.150 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-09 08:08:34.819 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-09 08:08:34.819 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-07 18:48:18.554 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-07 18:48:18.554 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-06 16:15:33.391 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-12-06 16:15:33.378 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-3630QM CPU @ 2.40GHz Pourcentage de mémoire utilisée: 56% Mémoire physique - RAM - totale: 6021.52 MB Mémoire physique - RAM - disponible: 2633.38 MB Mémoire virtuelle totale: 6981.52 MB Mémoire virtuelle disponible: 3485.65 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:278.62 GB) (Free:172.79 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (Data) (Fixed) (Total:397.87 GB) (Free:385.32 GB) NTFS Drive e: () (Fixed) (Total:0.5 GB) (Free:0.03 GB) NTFS \\?\Volume{e564c2a8-81fb-4f65-bb52-8f8c3fffc9fb}\ (Recovery) (Fixed) (Total:0.88 GB) (Free:0.56 GB) NTFS \\?\Volume{d7a60037-f0a3-43b4-a72b-697b550eda54}\ () (Fixed) (Total:0.34 GB) (Free:0.3 GB) NTFS \\?\Volume{8797a3d2-1797-4f3c-990b-712eb55845d7}\ (Restore) (Fixed) (Total:20.01 GB) (Free:8.64 GB) NTFS \\?\Volume{f4906c41-c27a-42d7-aa9e-1ebb5f46e5c0}\ (SYSTEM) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: F306CAF5) Partition: GPT. ==================== Fin de Addition.txt ============================