Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 15-05-2019 01 Exécuté par Jeff (15-05-2019 20:17:08) Exécuté depuis C:\Users\Jeff\Desktop Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) (2007-10-31 07:36:27) Mode d'amorçage: ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3218718820-4083636131-1738697703-500 - Administrator - Disabled) ASPNET (S-1-5-21-3218718820-4083636131-1738697703-1001 - Limited - Enabled) Invité (S-1-5-21-3218718820-4083636131-1738697703-501 - Limited - Enabled) Jeff (S-1-5-21-3218718820-4083636131-1738697703-1002 - Administrator - Enabled) => C:\Users\Jeff ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Malwarebytes (Disabled - Out of date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 32 Bit HP CIO Components Installer (HKLM\...\{92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}) (Version: 6.1.1 - Hewlett-Packard) Hidden Active@ ISO Burner (HKLM\...\{7694E0B1-2332-448B-9235-929F84B41E3F}) (Version: 2.5.1 - LSoft Technologies) Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.22.87 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe) Adobe Flash Player 9 ActiveX (HKLM\...\ShockwaveFlash) (Version: 9 - Adobe Systems) Adobe Reader 8 (HKLM\...\AdobeReader) (Version: - ) Adobe Reader X (10.1.16) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) ADSL Neuf (HKLM\...\NEUF_FR) (Version: - ) AIO_Scan (HKLM\...\{AF7FC1CA-79DF-43c3-90A3-33EFEB9294CE}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden AOL - Assistant de désinstallation (HKLM\...\Programme de désinstallation AOL) (Version: - ) Apple Application Support (32 bits) (HKLM\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{A75CA58D-DB9C-4D14-9428-E0C7B0F623DC}) (Version: 9.0.0.26 - Apple Inc.) Apple Software Update (HKLM\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Assistant de connexion Windows Live (HKLM\...\{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}) (Version: 5.000.818.5 - Microsoft Corporation) Atheros Driver Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.1 - Atheros) ATI Catalyst Install Manager (HKLM\...\{4160DC5B-4C56-D0C3-C5FD-F5BDAD3C882B}) (Version: 3.0.641.0 - ATI Technologies, Inc.) ATK Hotkey (HKLM\...\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}) (Version: 1.00.0007 - ATK) Audacity 1.3.12 (Unicode) (HKLM\...\Audacity 1.3 Beta (Unicode)_is1) (Version: - Audacity Team) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 18.7.2354 - AVAST Software) Bison 11/28/2006,6.32.03.002 (HKLM\...\CMOS) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Branding (HKLM\...\{DCE907E3-4D72-4CD3-A08A-BEFC8C7A5869}) (Version: 1.00.0000 - Your Company Name) Hidden BufferChm (HKLM\...\{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}) (Version: 130.0.331.000 - Hewlett-Packard) Hidden ccc-core-static (HKLM\...\{6173A4FC-D42D-69A6-52CA-A30496389760}) (Version: 2007.0202.1923.34565 - Nom de votre société) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.56 - Piriform) Creator 9 (HKLM\...\CREATOR9) (Version: - ) Crystal Reports for .NET Framework 2.0 (x86) (HKLM\...\{7C05EEDD-E565-4E2B-ADE4-0C784C17311C}) (Version: 10.2.0 - Business Objects) Defraggler (HKLM\...\Defraggler) (Version: 2.09 - Piriform) DJ_AIO_06_F2400_SW_Min (HKLM\...\{42E2EEB2-D48E-4A47-B181-32ECA031D93B}) (Version: 130.0.373.000 - Hewlett-Packard) Hidden F2400 (HKLM\...\{6BAA71B6-8F43-4C72-931A-3354ABB0258A}) (Version: 130.0.373.000 - Hewlett-Packard) Hidden FFmpeg for Audacity on Windows (HKLM\...\FFmpeg for Audacity on Windows_is1) (Version: - ) Firefox (HKLM\...\FirefoxFR) (Version: - ) Flash Player 9 Internet Explorer (HKLM\...\Flashplayer) (Version: - ) Free Mp3 Wma Converter V 2.2 (HKLM\...\Free Mp3 Wma Converter_is1) (Version: 2.2.0.0 - Koyote Lab Inc.) Free Photo Viewer (HKLM\...\Free Photo Viewer_is1) (Version: 1.3 - 10-Strike Software) GIMP 2.6.8 (HKLM\...\WinGimp-2.0_is1) (Version: - ) Google BAE (HKLM\...\GoogleBAE) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden HDReg France (HKLM\...\{0ED40D2A-7131-4FE7-941E-5C329336F712}) (Version: 2.0.0 - Acxiom) HP Deskjet F2400 All-In-One Driver Software 13.0 Rel .6 (HKLM\...\{CDBF8C2D-04B0-4F9B-9AE1-7422F7F0EC94}) (Version: 13.0 - HP) HP Photosmart All-In-One Driver Software 10.0 Rel .2 (HKLM\...\{86D3D561-D1FD-4d57-8395-20030467E0F9}) (Version: 10.0 - HP) HP Print Projects 1.0 (HKLM\...\HP Print Projects) (Version: 1.0 - HP) HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP) HPPhotoGadget (HKLM\...\{CAE4213F-F797-439D-BD9E-79B71D115BE3}) (Version: 130.0.282.000 - Hewlett-Packard) Hidden hpPrintProjects (HKLM\...\{C75CDBA2-3C86-481e-BD10-BDDA758F9DFF}) (Version: 130.0.303.000 - Hewlett-Packard) Hidden HPSSupply (HKLM\...\{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}) (Version: 130.0.371.000 - Hewlett-Packard) Hidden hpWLPGInstaller (HKLM\...\{07FB17D8-7DB6-4F06-80C4-8BE1719CB6A1}) (Version: 130.0.303.000 - Hewlett-Packard) Hidden Infocentre Rev. 2.0 (HKLM\...\Infocentre) (Version: - ) iTunes (HKLM\...\{868B9974-4F23-494D-B6BC-4FAB92B2755D}) (Version: 12.1.3.6 - Apple Inc.) IZArc 4.1 (HKLM\...\{97C82B44-D408-4F14-9252-47FC1636D23E}_is1) (Version: 4.1 - Ivan Zahariev) J2SE Runtime Environment 5.0 Update 17 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150170}) (Version: 1.5.0.170 - Sun Microsystems, Inc.) Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) MediaInfo 0.7.46 (HKLM\...\MediaInfo) (Version: 0.7.46 - MediaArea.net) Metaboli (HKLM\...\METABOLI) (Version: - ) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2656353) (HKLM\...\M2656353) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2656370) (HKLM\...\M2656370) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{7670D32F-DAE6-4E49-8C8B-B3F08B5B1686}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server Setup Support Files (English) (HKLM\...\{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{E7084B89-69E0-46B3-A118-8F99D06988CD}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 52.9.0 ESR (x86 fr) (HKLM\...\Mozilla Firefox 52.9.0 ESR (x86 fr)) (Version: 52.9.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.9.0.6746 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NIS2007 (HKLM\...\NIS2007_FR) (Version: - ) Nokia Connectivity Cable Driver (HKLM\...\{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}) (Version: 7.1.32.69 - ) Office One (HKLM\...\OFFICE) (Version: - ) OFFICE One 150 Templates v7 (HKLM\...\{BA147801-8946-4BBE-BE17-A2199CE52C81}) (Version: 7.0.0.0 - ISSENDIS) OFFICE One 7.0 (HKLM\...\{1EF377AC-035A-48BE-8EF7-D18D36308CE9}) (Version: 7.0.9073 - ISSENDIS) OFFICE One ClipArt v7 (HKLM\...\{B8F3555E-B918-445E-97D1-BC4861C4EF59}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One Fonts v7 (HKLM\...\{CC0C788C-7C68-47A9-BFBF-0DF7B205B4CC}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One License v7 (HKLM\...\{E1A7B28B-AA31-442C-A4FA-598B65A7F5DA}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One Menu v7 (HKLM\...\{85C5827E-106F-4497-8066-B7CFEBBEA91D}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One Notes v7 (HKLM\...\{5D2683BE-2C44-4DB5-BECD-87B324077A7F}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One QuickZip v7 (HKLM\...\{87DEF84E-51A5-4A0E-91C2-E012E92DE69B}) (Version: 7.0.0.0 - ISSENDIS) Hidden OFFICE One Safety-Box v7 (HKLM\...\{B243ABE9-57C2-4B97-BA6B-37DF6C0208ED}) (Version: 7.00.0000 - ISSENDIS) Hidden OFFICE One Startup v7 (HKLM\...\{FEC30F06-A382-47D1-B828-859AC641EB1D}) (Version: 7.0.0.0 - ISSENDIS) Hidden OpticFilm 7200 (HKLM\...\{9E6D338B-7D32-469F-A8D8-1F279885CEB3}) (Version: 3.2.0 - ) Outil de téléchargement Windows Live (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Packard Bell Demo (HKLM\...\PB_DEMO) (Version: - ) Packard Bell ImageWriter (HKLM\...\ImageWriter) (Version: - ) Packard Bell LCD Test (HKLM\...\LCDTest) (Version: - ) Packard Bell Updator (HKLM\...\Updator) (Version: - ) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.6.2 - pdfforge) Picasa2 (HKLM\...\Picasa2) (Version: 2.0 - Google, Inc.) Hidden PS_AIO_02_Software_Min (HKLM\...\{c4549405-195f-4450-8865-6be9dc5ad136}) (Version: 100.0.206.000 - Hewlett-Packard) Hidden Realtek 8139 and 8139C+ Ethernet Network Card Driver for Windows Vista (HKLM\...\{AE46ABD3-D625-467F-B5A7-8D3FFF077F0D}) (Version: 1.00.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5334 - Realtek Semiconductor Corp.) RTC Client API v1.2 (HKLM\...\{44CDBD1B-89FB-4E02-8319-2A4C550F664A}) (Version: 1.2.0000 - Microsoft) Samsung ML-1865W Series (HKLM\...\Samsung ML-1865W Series) (Version: - Samsung Electronics Co., Ltd.) Scan (HKLM\...\{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}) (Version: 13.0.0.0 - Hewlett-Packard) Hidden SetUp My PC (HKLM\...\SETUPMYPC_FR) (Version: - ) Shockwave player 10 (HKLM\...\Shockwave) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP) SilverFast SE CD Documentation 6.2.0 (HKLM\...\SilverFast SE CD Documentation_is1) (Version: - LaserSoft Imaging AG) SilverFast UScan-SE (HKLM\...\SilverFast UScan-SE_is1) (Version: - LaserSoft Imaging, Inc.) SilverFast UScan-SE TWAIN (HKLM\...\SilverFast UScan-SE TWAIN_is1) (Version: - LaserSoft Imaging, Inc.) Skins (HKLM\...\{3CE73C5D-D8F0-D6D0-E5AB-39A798BF4571}) (Version: 2007.0202.1923.34565 - ATI) Hidden SmartWebPrinting (HKLM\...\{68A10D12-0D0F-4212-BDE6-D87FAD32A8FA}) (Version: 130.0.373.000 - Hewlett-Packard) Hidden Speccy (HKLM\...\Speccy) (Version: 1.29 - Piriform) Spelling Dictionaries Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-5464-3428-800000000003}) (Version: 8.0.0 - Adobe Systems) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 9.1.5.0 - Synaptics) Time Adjuster STANDARD 3.1 (HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\...\TimeAdjuster) (Version: - IrekSoftware.com) Toolbox (HKLM\...\{6BBA26E9-AB03-4FE7-831A-3535584CA002}) (Version: 130.0.648.000 - Hewlett-Packard) Hidden USB2.0 350K WebCam (HKLM\...\{4A57592C-FF92-4083-97A9-92783BD5AFB4}) (Version: - ) Video ATI v8.332 (HKLM\...\VIDEO_RIO) (Version: - ) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) WalterShop (HKLM\...\WalterShop) (Version: - Durable.com) WebReg (HKLM\...\{43CDF946-F5D9-4292-B006-BA0D92013021}) (Version: 130.0.132.017 - Hewlett-Packard) Hidden Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Xiph.Org Ogg Codecs 0.83.17220 32-bit (HKLM\...\Ogg Codecs) (Version: 0.83.17220 - Xiph.Org) ZHPFix 2015 (HKLM\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3218718820-4083636131-1738697703-1002_Classes\CLSID\{693566bc-21f8-401e-8d42-e2c5ce50dacc}\localserver32 -> C:\Users\Jeff\AppData\Local\Temp\{d5641912-e47a-429c-879e-cfe13eac7a13}\IDriver.NonElevated.exe => Pas de fichier CustomCLSID: HKU\S-1-5-21-3218718820-4083636131-1738697703-1002_Classes\CLSID\{b2b568c8-3712-4a75-b806-4b3c2fdb06d5}\localserver32 -> C:\Users\Jeff\AppData\Local\Temp\{e9513610-f218-4dda-b954-2c7e6ba7cabb}\IDriver.NonElevated.exe => Pas de fichier SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll (Microsoft Windows -> Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2018-11-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2018-11-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [IZArcCM] -> {BC593DF5-466F-44EC-8FFD-C4DBC603B917} => C:\Program Files\IZArc\IZArcCM.dll [2009-09-04] () [Fichier non signé] ContextMenuHandlers1: [QuickZipContextMenu] -> {1FF79B4E-B05E-4E23-9473-ADB8A731097F} => C:\Program Files\OFFICE One v7\OFFICE One QuickZip v7\ooquickziprcv7.dll [2006-11-21] (ISSENDIS) [Fichier non signé] ContextMenuHandlers1: [sxContextMenu] -> {3BB69D52-8B5B-48B3-93D8-A719BB290FCA} => C:\Program Files\OFFICE One v7\OFFICE One Safety-Box v7\oosafetyboxrightclickv7.dll [2005-11-30] () [Fichier non signé] ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> {55D63393-DB17-4A2B-9052-15D85B4B1344} => -> Pas de fichier ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2018-11-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [IZArcCM] -> {BC593DF5-466F-44EC-8FFD-C4DBC603B917} => C:\Program Files\IZArc\IZArcCM.dll [2009-09-04] () [Fichier non signé] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll [2006-12-19] () [Fichier non signé] ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2018-11-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes Corporation -> Malwarebytes) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-01-05 01:00 - 2017-01-05 01:01 - 048936448 _____ () [Fichier non signé] C:\Program Files\Alwil Software\Avast5\libcef.dll 2007-05-24 22:40 - 2007-02-05 18:13 - 000094208 _____ () [Fichier non signé] C:\Program Files\ATK Hotkey\ASLDRSrv.exe 2007-05-24 22:40 - 2006-12-18 17:26 - 002420736 _____ () [Fichier non signé] C:\Program Files\ATK Hotkey\ATKOSD.exe 2007-05-24 22:40 - 2004-05-27 18:13 - 000057344 _____ () [Fichier non signé] C:\Program Files\ATK Hotkey\CMSSC.dll 2007-01-11 11:02 - 2007-01-11 11:02 - 004587520 ____R () [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\ROXIPP41.dll 2010-05-25 14:26 - 2009-09-04 08:19 - 000644096 _____ () [Fichier non signé] C:\Program Files\IZArc\IZArcCM.dll 2007-05-24 23:19 - 2005-11-30 14:43 - 001859072 _____ () [Fichier non signé] C:\Program Files\OFFICE One v7\OFFICE One Safety-Box v7\oosafetyboxrightclickv7.dll 2011-10-27 15:00 - 2010-08-03 06:16 - 000512000 _____ () [Fichier non signé] C:\Windows\system32\spool\DRIVERS\W32X86\3\ssp8mdu.dll 2011-10-27 15:00 - 2010-06-10 10:00 - 000026624 _____ () [Fichier non signé] C:\Windows\System32\ssp8ml3.dll 2007-05-24 22:40 - 2004-05-27 18:13 - 000080384 _____ (ACTIONTEC Electronics,Inc) [Fichier non signé] C:\Program Files\ATK Hotkey\ATKWLIOC.DLL 2007-05-24 22:40 - 2005-09-21 17:30 - 000036864 _____ (ATK) [Fichier non signé] C:\Program Files\ATK Hotkey\inter_f2.dll 2007-05-24 22:40 - 2007-02-09 16:40 - 000225280 _____ (ATK0100) [Fichier non signé] C:\Program Files\ATK Hotkey\Hcontrol.exe 2019-04-29 08:47 - 2019-04-29 08:47 - 000504160 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19042804\aswCmnBS.dll 2019-04-29 08:47 - 2019-04-29 08:47 - 000429272 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19042804\aswCmnIS.dll 2019-04-29 08:47 - 2019-04-29 08:47 - 000155024 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19042804\aswCmnOS.dll 2019-04-29 08:48 - 2019-04-29 08:48 - 000065144 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19042804\uiExt.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000328056 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\arPot.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000388464 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswArray.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000538824 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswCleanerDLL.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000504160 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswCmnBS.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000429272 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswCmnIS.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000155024 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswCmnOS.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 001647696 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswEngin.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000617296 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswFiDb.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 007474368 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswHds.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 000423600 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\aswRep.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 004653200 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\bcuengine.dll 2019-05-14 21:08 - 2019-05-14 21:08 - 002047952 _____ (AVAST Software s.r.o. -> AVAST Software) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\defs\19051404\swhealthex2.dll 2018-11-06 11:52 - 2018-11-06 11:52 - 002387776 _____ (AVAST Software s.r.o. -> The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\libcrypto-1_1.dll 2018-11-06 11:52 - 2018-11-06 11:52 - 000512832 _____ (AVAST Software s.r.o. -> The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\Alwil Software\Avast5\libssl-1_1.dll 2010-05-30 19:47 - 2009-04-16 14:08 - 000123904 _____ (Hewlett-Packard Company) [Fichier non signé] C:\Windows\System32\hpf3l70v.dll 2012-10-01 11:04 - 2007-03-15 15:32 - 000118272 _____ (Hewlett-Packard Company) [Fichier non signé] C:\Windows\System32\hpz3l5ha.dll 2010-05-30 20:26 - 2009-04-16 14:08 - 000312832 _____ (Hewlett-Packard Corporation) [Fichier non signé] C:\Windows\system32\spool\PRTPROCS\W32X86\hpfpp70v.dll 2012-10-01 11:06 - 2007-03-15 15:32 - 000274944 _____ (Hewlett-Packard Corporation) [Fichier non signé] C:\Windows\system32\spool\PRTPROCS\W32X86\hpzpp5ha.dll 2007-05-24 23:19 - 2006-11-21 17:46 - 000887808 _____ (ISSENDIS) [Fichier non signé] C:\Program Files\OFFICE One v7\OFFICE One QuickZip v7\ooquickziprcv7.dll 2003-03-18 21:20 - 2003-03-18 21:20 - 001060864 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\system32\MFC71.DLL 2003-03-18 20:44 - 2003-03-18 20:44 - 000061440 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\system32\MFC71FRA.DLL 2003-08-13 03:17 - 2003-08-13 03:17 - 000499712 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\system32\MSVCP71.dll 2003-08-13 03:17 - 2003-08-13 03:17 - 000348160 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\system32\MSVCR71.dll 2013-02-12 17:31 - 2013-01-11 12:39 - 000088576 _____ (pdfforge GbR) [Fichier non signé] C:\Windows\System32\pdfcmon.dll 2007-05-24 22:40 - 2005-01-13 00:36 - 000303104 _____ (Silicon Integrated Systems Corp.) [Fichier non signé] C:\Program Files\ATK Hotkey\SiSPkt.dll 2007-01-11 11:04 - 2007-01-11 11:04 - 000364544 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\CPSCommonTools9.dll 2007-01-11 11:20 - 2007-01-11 11:20 - 000077824 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSAlbumObjects.dll 2007-01-11 11:04 - 2007-01-11 11:04 - 000131072 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSCommonEnglish.dll 2007-01-11 11:04 - 2007-01-11 11:04 - 000253952 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSCommonObjects.dll 2007-01-11 11:06 - 2007-01-11 11:06 - 000204800 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSFileLoader.dll 2007-01-11 11:03 - 2007-01-11 11:03 - 000135168 _____ (Sonic Solutions) [Fichier non signé] C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\LeResourceLoader.dll 2011-10-27 15:02 - 2010-06-10 10:00 - 000019968 _____ (Windows (R) 2000 DDK provider) [Fichier non signé] C:\Windows\system32\spool\PRTPROCS\W32X86\ssp8mpc.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:373E1720 [290] AlternateDataStreams: C:\Users\Jeff\Desktop\ALLEMAND:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\AnniE 2016.m4a:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\Downloads:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\INTERVIEWS VHS:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\LAC des CYGNES:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\OCTOBRE 2016:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\PARTOCHES:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\PHOTO:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\SUPER 8:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\TEXTES DIVERS:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Desktop\Videos:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\.gimp-2.4:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\Administratif:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\AVS4YOU:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\backups:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\BARKETT:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\Bluetooth:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\den4b:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\EMMENAGEMENT COTONE:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\gegl-0.0:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\Mes fichiers reçus:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\My Downloads:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\Updater5:Roxio EMC Stream [38] AlternateDataStreams: C:\Users\Jeff\Documents\Wondershare Video Converter Free:Roxio EMC Stream [38] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SYMTDI => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "UseAlternateShell"="yes" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\imageres.dll,-68 <==== ATTENTION ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\...\mappy.com -> hxxp://mappy.com IE trusted site: HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\...\orange.fr -> hxxp://orange.fr IE trusted site: HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\...\weborama.fr -> hxxp://orange.weborama.fr ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-05-09 07:02 - 2017-11-04 21:18 - 000333219 ___RS C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 rad.msn.com 127.0.0.1 rad.live.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 www.123moviedownload.com 127.0.0.1 123moviedownload.com Il y a 11400 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Jeff\AppData\Roaming\Microsoft\Windows Photo Gallery\Papier peint de la Galerie de photos Windows.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^OFFICE One Startup v7.lnk => C:\Windows\pss\OFFICE One Startup v7.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^QuickScan (OpticFilm 7200).lnk => C:\Windows\pss\QuickScan (OpticFilm 7200).lnk.CommonStartup MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: CCleaner Smart Cleaning => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: Picasa Media Detector => C:\Program Files\Picasa2\PicasaMediaDetector.exe MSCONFIG\startupreg: RoxWatchTray => "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun MSCONFIG\startupreg: SynTPEnh => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe MSCONFIG\startupreg: toolbar_eula_launcher => C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [TCP Query User{194F9BF7-82E4-43BF-89F5-107F6927C93E}C:\program files\internet explorer\iexplore.exe] => (Block) C:\program files\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{451BE23F-A43A-4898-B834-97F790B71AC4}C:\program files\internet explorer\iexplore.exe] => (Block) C:\program files\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B76B6D9C-4451-44A6-9201-EF67C9864786}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{A7FA285D-3F94-4DFE-AFD1-BF4E2425279B}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{A903337C-571B-49C4-8123-895FE7425EBA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe () [Fichier non signé] FirewallRules: [{49BD846E-FCB2-45A8-B5BB-E055B5A54AB0}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{B1601CBD-5E7E-42BA-8BE4-AF114AD1CF60}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{C1A39379-25EC-46EB-A211-5A3DBF74D3CD}] => (Allow) C:\Program Files\common files\hp\digital imaging\bin\hpqphotocrm.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{542CF918-E509-493F-9206-1B76EA06E648}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe (Hewlett-Packard Company -> Hewlett-Packard Co.) FirewallRules: [TCP Query User{84D0898A-7BEA-42F9-ADC5-B59A06B992CE}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{F167FA69-CCD7-4D11-AEEB-E076AE979B64}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8F524352-6DA1-409B-BF27-2CF94981DD42}] => (Allow) C:\Program Files\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{748C882A-47A1-4E85-9269-FB8D730B9E4D}] => (Allow) C:\Program Files\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{F1BA01CF-2A9F-4C41-B198-AF48310B652F}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{5BE52793-F480-42D3-9156-D872FD2793F4}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{39B0DE82-BA0B-491D-BBFF-A3FB597FF820}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{D7C713B9-4A95-40A4-B334-36823CF8C7B7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{625FC6EE-E2F0-43FD-A48B-EA3434C18A27}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{73C839E2-4082-418B-B956-CD6748B44D0F}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{2F47043D-B986-49D4-97A0-FAEA2715216F}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{0B804AEC-B634-413D-93D2-4D7F153198B1}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe (Hewlett-Packard) [Fichier non signé] FirewallRules: [{B2CB872E-E27D-4C42-B633-C4FB98B14335}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfcCopy.exe () [Fichier non signé] FirewallRules: [{8D700BA6-B7BB-4D29-8035-32DED61CEB07}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfcCopy.exe () [Fichier non signé] FirewallRules: [{2253DCEA-932A-4D81-977B-F9C38BA39309}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{229B00B3-CC99-4FC7-B473-C256EB236EEF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{244D7836-56AA-4948-B293-ACCCB00A845F}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe (Hewlett-Packard Co.) [Fichier non signé] FirewallRules: [{F1466FD8-DE76-43DF-9749-DC5BCD4E4B0C}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe (Hewlett-Packard Co.) [Fichier non signé] FirewallRules: [{514C8E8F-430C-4789-BC57-33D68C5F11A2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3A14D064-46DB-4063-AC14-B3A99781ECA3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E4D81E8D-FA7D-4D10-9CA8-F4F35D4A3E07}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B0EEBED4-4F45-493C-A772-EA310025CE22}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{15D278D6-5BC3-47F4-A712-311010E2A0FB}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc -> Google Inc.) FirewallRules: [{1290BC6B-36F3-415C-89B1-556C7F69203E}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{C400EC72-C502-4647-B074-004CC6143B20}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{26432BDD-DC38-4D3A-8DC8-D188F05B0C34}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{E465D6DE-6A9A-411A-9C08-155FA17BE20B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{AFA06D31-0C0E-495B-AADD-89E5FA36EE94}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C2988BCA-D510-4DD4-AD6C-2F1AF13EF55F}] => (Allow) C:\Program Files\Alwil Software\Avast5\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) FirewallRules: [{C35B6C9F-1EA5-417C-85A0-E9751C7C6E09}] => (Allow) C:\Program Files\Alwil Software\Avast5\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Carte Microsoft 6to4 #2 Description: Carte Microsoft 6to4 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver Name: Carte Microsoft 6to4 #3 Description: Carte Microsoft 6to4 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/15/2019 04:51:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Application défaillante Explorer.EXE, version 6.0.6002.18005, horodatage 0x49e01da5, module défaillant ntdll.dll, version 6.0.6002.19623, horodatage 0x56ec3707, code d’exception 0xc0000374, décalage d’erreur 0x000b13ac, ID du processus 0xcc4, heure de début de l’application 0x01d50a872e04a79f. Error: (05/15/2019 04:46:31 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 37219391 Error: (05/15/2019 04:46:31 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 37219391 Error: (05/15/2019 04:46:31 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (05/15/2019 06:14:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 27137656 Error: (05/15/2019 06:14:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 27137656 Error: (05/15/2019 06:14:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (05/14/2019 08:59:23 PM) (Source: MSSQL$QSRNVIVO) (EventID: 3409) (User: ) Description: Performance counter shared memory setup failed with error -1. Reinstall sqlctr.ini for this instance, and ensure that the instance login account has correct registry permissions. Erreurs système: ============= Error: (05/14/2019 08:59:30 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger : BTHidMgr Error: (05/14/2019 08:59:30 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Intel AGP Bus Filter n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (05/14/2019 08:00:17 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s'est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/14/2019 07:51:44 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WSearch. Error: (05/14/2019 07:51:44 PM) (Source: Service Control Manager) (EventID: 7010) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de ReadFile. Error: (05/14/2019 07:50:54 PM) (Source: Schannel) (EventID: 4108) (User: ) Description: Le certificat reçu à partir du serveur distant n'a pas été validé correctement. Le code d'erreur est 0x80092013. La demande de connexion SSL a échoué. Le certificat du serveur est contenu dans les données attachées. Error: (05/14/2019 07:49:10 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service PlugPlay. Error: (05/14/2019 07:45:10 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {6295DF2D-35EE-11D1-8707-00C04FD93327} ne s'est pas enregistré sur DCOM avant la fin du temps imparti. CodeIntegrity: =================================== Date: 2018-02-14 21:44:01.752 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\SET459B.tmp car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:59.889 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\SET459B.tmp car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:58.236 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\SET459B.tmp car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:56.518 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\SET459B.tmp car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:54.732 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\MbamChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:52.986 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\MbamChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:51.475 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\MbamChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2018-02-14 21:43:49.275 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\MbamChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. 303 03/23/2007 Motherboard: PACKARD BELL BV EasyNote_MX36 Processeur: Genuine Intel(R) CPU T2080 @ 1.73GHz Pourcentage de mémoire utilisée: 91% Mémoire physique - RAM - totale: 1790.54 MB Mémoire physique - RAM - disponible: 153.98 MB Mémoire virtuelle totale: 3826.61 MB Mémoire virtuelle disponible: 1459.05 MB ==================== Lecteurs ================================ Drive c: (HDD) (Fixed) (Total:141.04 GB) (Free:32.78 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] \\?\Volume{28d84582-8783-11dc-8b36-806e6f6e6963}\ (_OEMBP) (Fixed) (Total:8.01 GB) (Free:2.23 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: 12794776) Partition 1: (Not Active) - (Size=8 GB) - (Type=27) Partition 2: (Active) - (Size=141 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================