Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 07-12-2019 Exécuté par oui (12-12-2019 19:47:55) Exécuté depuis C:\Users\oui\Desktop Windows 7 Professional Service Pack 1 (X64) (2018-03-10 16:39:01) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1642258957-2751990013-3135065800-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1642258957-2751990013-3135065800-1003 - Limited - Enabled) Invité (S-1-5-21-1642258957-2751990013-3135065800-501 - Limited - Disabled) oui (S-1-5-21-1642258957-2751990013-3135065800-1000 - Administrator - Enabled) => C:\Users\oui ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 9.30 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0930-000001000000}) (Version: 9.30.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.021.20058 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.89 - Adobe Systems Incorporated) Adobe Flash Player 11 ActiveX & Plugin 64-bit (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.6.602.171 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.192 - Adobe) Adobe Media Encoder CC 2018 (HKLM-x32\...\AME_12_0_0) (Version: 12.0.0 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2018 (HKLM-x32\...\PPRO_12_0_0) (Version: 12.0.0 - Adobe Systems Incorporated) AIMP3 (HKLM-x32\...\AIMP3) (Version: v3.20.1165, 21.12.2012 - AIMP DevTeam) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Arduino (HKLM-x32\...\Arduino) (Version: 1.8.5 - Arduino LLC) Arturia Analog Lab 3 (HKLM\...\Analog Lab 3_is1) (Version: 3.2.1.1819 - Arturia & Team V.R) Arturia Software Center 1.7.2 (HKLM-x32\...\Arturia Software Center_is1) (Version: 1.7.2 - Arturia) Arturia USB MIDI Driver v4.58.0 (HKLM-x32\...\Software_Arturia_arturiausbmidi_Setup) (Version: 4.58.0 - Arturia) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 19.8.2393 - AVAST Software) BurnAware Free 6.0 (HKLM-x32\...\BurnAware Free) (Version: 6.0 - Burnaware Technologies) calibre (HKLM-x32\...\{80B99AE8-4116-4321-877D-A7A063C6D329}) (Version: 3.27.1 - Kovid Goyal) CDisplayEx 1.10.33 (HKLM\...\CDisplayEx_is1) (Version: - Progdigy Software S.A.R.L.) Clipboard Magic version 5.05 (HKLM-x32\...\Clipboard Magic_is1) (Version: 5.05 - CyberMatrix Corporation, Inc.) Conexant 20672 SmartAudio HD (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.43.0 - Conexant) CPUID CPU-Z 1.89 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.89 - CPUID, Inc.) DAEMON Tools Pro (HKLM-x32\...\DAEMON Tools Pro) (Version: 5.5.0.0388 - Disc Soft Ltd) DriversCloud.com (64 bits) (HKLM\...\{8C7451C7-6D39-4DF6-9441-B4C593AF020C}) (Version: 10.0.10.0 - Cybelsoft) Duplicata (HKLM-x32\...\Duplicata 1.8.2_is1) (Version: 1.8.2 - Patrice Fouquet) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Everything 1.4.1.895 (x64) (HKLM\...\Everything) (Version: 1.4.1.895 - David Carpenter) FastStone Image Viewer 7.0 (HKLM-x32\...\FastStone Image Viewer) (Version: 7.0 - FastStone Soft) FormatFactory 4.4.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.4.0.0 - Free Time) Foxit Reader 5.4.5.124 (HKLM\...\Foxit Reader) (Version: v 5.4.5.124 - oszone.net) GIMP 2.10.12 (HKLM\...\GIMP-2_is1) (Version: 2.10.12 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.79 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.115 - Google Inc.) Hidden HandBrake 1.1.2 (HKLM-x32\...\HandBrake) (Version: 1.1.2 - ) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 18.7 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.4229 - Intel Corporation) KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 4.2.2.2 - PandoraTV) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.66.00.22 - ) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) Microsoft .NET Framework 4.8 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.8.03761 - Microsoft Corporation) Microsoft .NET Framework 4.8 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.8.03761 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000 (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{35459b22-19a6-44ec-8d34-27eb3131acac}) (Version: 11.0.51106.1 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{615bc16d-60f5-482e-91b3-b51d8130963b}) (Version: 11.0.51106.1 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) MIDI Control Center 1.9.1 (HKLM-x32\...\MIDI Control Center_is1) (Version: 1.9.1 - Arturia) Mozilla Firefox 69.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 69.0.2 (x64 fr)) (Version: 69.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.2 - Mozilla) NVIDIA nView 149.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 149.34 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 392.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 392.53 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA Pilote graphique 392.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 392.53 - NVIDIA Corporation) Package de pilotes Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (08/28/2014 11.0.0000.00000) (HKLM\...\092555911492C6959D2596D612F52DCA71881CA2) (Version: 08/28/2014 11.0.0000.00000 - Google, Inc.) Panneau de configuration NVIDIA 392.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 392.53 - NVIDIA Corporation) Hidden PIPP 2.5.9 (HKLM\...\PIPP) (Version: 2.5.9 - Chris Garry) Process Hacker 2.39 (r124) (HKLM\...\Process_Hacker2_is1) (Version: 2.39.0.124 - wj32) QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) REAPER (x64) (HKLM\...\REAPER) (Version: - ) RegiStax 6 (HKU\S-1-5-21-1642258957-2751990013-3135065800-1000\...\RegiStax 6) (Version: - ) RegiStax 6.1.0.8 update (HKU\S-1-5-21-1642258957-2751990013-3135065800-1000\...\RegiStax 6.1.0.8 update) (Version: - ) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.17.0 - Samsung Electronics Co., Ltd.) Savu Mouse (HKLM-x32\...\{6F4B8EA6-4546-4160-A05F-0706F7DC1EFF}) (Version: 1.1.9 - ROCCAT GmbH) Shotcut (HKLM-x32\...\Shotcut) (Version: 19.09.14 - Meltytech, LLC) Splinter Cell Pandora Tomorrow (HKLM-x32\...\{084A9731-D05B-4ADA-B4A0-0ADD25FD7152}) (Version: 1.00.000 - ) The Bridge (HKLM-x32\...\The Bridge_is1) (Version: - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - ) ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 6.26.88 - Lenovo) Time-Lapse Tool (HKLM-x32\...\{F0022410-8CBB-4A6B-9BDB-96AC722EFC72}) (Version: 2.3.4768 - AI Devs) VLC media player (HKLM\...\VLC media player) (Version: 2.2.8 - VideoLAN) XnView 2.49.1 (HKLM-x32\...\XnView_is1) (Version: 2.49.1 - Gougelet Pierre-e) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\avast\ashShell.dll [2019-10-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2012-10-26] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)AIMP3\Modules\aimp_menu64.dll [2018-03-10] (AIMP DevTeam) [Fichier non signé] ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\avast\ashShell.dll [2019-10-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2014-02-24] (Disc Soft Ltd -> Disc Soft Ltd) ContextMenuHandlers1-x32: [IXnView] -> {A5D35F9F-6A11-4EAA-B70B-7BB6FE32663A} => C:\Program Files (x86)\XnView\ShellEx\XnViewShellExt.dll [2019-09-04] () [Fichier non signé] ContextMenuHandlers2: [DaemonShellExtDrive] -> {A5415364-784A-41A5-B47A-D452909CA8FF} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2014-02-24] (Disc Soft Ltd -> Disc Soft Ltd) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\avast\ashShell.dll [2019-10-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2012-10-26] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)AIMP3\Modules\aimp_menu64.dll [2018-03-10] (AIMP DevTeam) [Fichier non signé] ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2019-05-27] (NVIDIA Corporation -> ) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2015-06-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2019-05-22] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\avast\ashShell.dll [2019-10-06] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2018-03-10 17:50 - 2018-03-10 17:50 - 000590848 _____ (AIMP DevTeam) [Fichier non signé] C:\Program Files (x86)AIMP3\Modules\aimp_menu64.dll 2012-10-26 13:50 - 2012-10-26 13:50 - 000082432 _____ (Igor Pavlov) [Fichier non signé] C:\Program Files\7-Zip\7-zip.dll 2003-03-18 20:12 - 2003-03-18 20:12 - 001047552 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\THINKVANTAGE ACCES CONNECTIONS\MFC71U.DLL 2003-03-18 19:14 - 2003-03-18 19:14 - 000499712 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\THINKVANTAGE ACCES CONNECTIONS\MSVCP71.dll 2003-02-21 03:42 - 2003-02-21 03:42 - 000348160 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\THINKVANTAGE ACCES CONNECTIONS\MSVCR71.dll 2018-04-06 03:09 - 2011-01-16 01:01 - 000016896 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\system32\slwga.dll 2019-06-22 04:59 - 2019-05-22 16:31 - 000347880 _____ (NVIDIA Corporation-PE-Prod-Sha1 -> NVIDIA Corporation) [Fichier non signé] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2019-04-02 03:29 - 000000898 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 127.0.0.1 player.kmpmedia.net 127.0.0.1 player.kmpmedia.net ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1642258957-2751990013-3135065800-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 212.27.40.240 - 212.27.40.241 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: FirefaceMixTray2 => TotalMixFX.exe ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier FirewallRules: [TCP Query User{3C4AB7BA-56C6-4F74-91F6-F226764BEC81}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{997A6E03-21EF-420A-8FBB-F26F269A3B6E}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{1D7FEAD8-A826-4DE8-A5DC-74DBEFA2D8BB}] => (Allow) C:\Users\oui\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{C3550DB0-C045-4E0A-ACA5-597EFD651D07}] => (Allow) C:\Users\oui\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{708BEC91-9C1F-43D9-AF77-260ABE506375}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{C52C4F10-9D5E-406D-9B60-66C39FE3A094}C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe] => (Allow) C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe Pas de fichier FirewallRules: [UDP Query User{F9294F87-DB02-496A-AF46-8E2CB66AC951}C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe] => (Allow) C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe Pas de fichier FirewallRules: [TCP Query User{1058EAC4-FE6F-42C5-A2B5-79521150F859}C:\users\oui\appdata\local\blackbeltprivacy\darknet\blackbeltprivacywaste.exe] => (Allow) C:\users\oui\appdata\local\blackbeltprivacy\darknet\blackbeltprivacywaste.exe Pas de fichier FirewallRules: [UDP Query User{5EC9ED1D-F2D7-4FA9-9659-2F73EB80864A}C:\users\oui\appdata\local\blackbeltprivacy\darknet\blackbeltprivacywaste.exe] => (Allow) C:\users\oui\appdata\local\blackbeltprivacy\darknet\blackbeltprivacywaste.exe Pas de fichier FirewallRules: [TCP Query User{422F87D1-49E6-40B6-B764-291B845BD3BD}C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe] => (Block) C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe Pas de fichier FirewallRules: [UDP Query User{E2DA405C-32B0-4301-ABFA-3840F94F7AC2}C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe] => (Block) C:\users\oui\appdata\local\blackbeltprivacy\runtimes\blackbeltprivacytor.exe Pas de fichier FirewallRules: [{ECC8F876-2196-4A72-B975-20FB75876036}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{45097EEF-9E82-4070-A309-C63FE301A10E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{01A322FC-D108-4BA5-89C6-CB8FE8BDFB4C}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{28D7F906-7024-4FB4-82B4-3A81CD4BFA5E}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [TCP Query User{06870C9B-2528-4823-8774-3018D421FCDF}C:\program files\arduino\java\bin\javaw.exe] => (Block) C:\program files\arduino\java\bin\javaw.exe FirewallRules: [UDP Query User{25C880D8-F8F2-465C-8A1E-84D7E32FBE14}C:\program files\arduino\java\bin\javaw.exe] => (Block) C:\program files\arduino\java\bin\javaw.exe FirewallRules: [TCP Query User{0D1FFC2C-91F2-4879-A00B-7737DB0F0032}C:\users\oui\desktop\shameless\ratiomaster.net_0.43\ratiomaster.net.exe] => (Allow) C:\users\oui\desktop\shameless\ratiomaster.net_0.43\ratiomaster.net.exe (Nikolay.IT) [Fichier non signé] FirewallRules: [UDP Query User{911AEFA4-CE1D-47C9-B584-45B9B61A811C}C:\users\oui\desktop\shameless\ratiomaster.net_0.43\ratiomaster.net.exe] => (Allow) C:\users\oui\desktop\shameless\ratiomaster.net_0.43\ratiomaster.net.exe (Nikolay.IT) [Fichier non signé] FirewallRules: [{3F8578AA-A191-4973-B9F2-B500ABFAA144}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{E1B564FA-5EC2-444A-868E-FC86E09F3D17}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [TCP Query User{689F41E8-9882-45B9-A8A8-FD0C4E62081B}C:\program files\jeux\splinter cell pandora tomorrow\pandora.exe] => (Block) C:\program files\jeux\splinter cell pandora tomorrow\pandora.exe Pas de fichier FirewallRules: [UDP Query User{1B4C9756-69AE-4432-A70B-579946640CE9}C:\program files\jeux\splinter cell pandora tomorrow\pandora.exe] => (Block) C:\program files\jeux\splinter cell pandora tomorrow\pandora.exe Pas de fichier FirewallRules: [TCP Query User{6E601AAB-A863-4A25-B52D-3441F1B91940}C:\program files\vegas\vegas pro 15.0\vegas150.exe] => (Block) C:\program files\vegas\vegas pro 15.0\vegas150.exe Pas de fichier FirewallRules: [UDP Query User{BD20D919-5B49-42DA-97F2-E25C7DDFACED}C:\program files\vegas\vegas pro 15.0\vegas150.exe] => (Block) C:\program files\vegas\vegas pro 15.0\vegas150.exe Pas de fichier FirewallRules: [TCP Query User{48737A47-263B-4B44-9B93-0EA9321EB8BB}C:\program files (x86)\ubisoft\splinter cell pandora tomorrow\pandora.exe] => (Allow) C:\program files (x86)\ubisoft\splinter cell pandora tomorrow\pandora.exe () [Fichier non signé] FirewallRules: [UDP Query User{5E0A019A-2363-44C2-AF19-387242DE007C}C:\program files (x86)\ubisoft\splinter cell pandora tomorrow\pandora.exe] => (Allow) C:\program files (x86)\ubisoft\splinter cell pandora tomorrow\pandora.exe () [Fichier non signé] FirewallRules: [{DD953956-C520-4958-9F76-9F33CB937B4B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{7061E172-D3DC-4623-AC9C-2C5E131BCB05}C:\windows\kj\kmservice.exe] => (Block) C:\windows\kj\kmservice.exe Pas de fichier FirewallRules: [UDP Query User{D98FDB38-6174-4B54-93CB-A752D45A22BA}C:\windows\kj\kmservice.exe] => (Block) C:\windows\kj\kmservice.exe Pas de fichier ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Intel(R) Centrino(R) Advanced-N 6205 Description: Intel(R) Centrino(R) Advanced-N 6205 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Corporation Service: NETwNs64 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/12/2019 05:33:47 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\oui\Documents\ADMINISTRATIF\CAF\2019\esetsmartinstaller_fra.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_e372d88f30fbb845.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_2b200f664577e14b.manifest. Error: (12/12/2019 05:33:44 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\oui\Documents\ADMINISTRATIF\CAF\2019\esetsmartinstaller_fra.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_e372d88f30fbb845.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_2b200f664577e14b.manifest. Error: (12/12/2019 05:33:44 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\oui\Documents\ADMINISTRATIF\CAF\2019\esetsmartinstaller_fra.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_e372d88f30fbb845.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_2b200f664577e14b.manifest. Error: (12/12/2019 05:32:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\oui\Documents\ADMINISTRATIF\CAF\2019\esetsmartinstaller_fra.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_e372d88f30fbb845.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_2b200f664577e14b.manifest. Error: (12/12/2019 04:55:03 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\oui\Documents\ADMINISTRATIF\CAF\2019\esetsmartinstaller_fra.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_e372d88f30fbb845.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.24483_none_2b200f664577e14b.manifest. Error: (12/11/2019 08:18:01 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: L’activation des licences (slui.exe) a échoué avec le code d’erreur suivant : 0x80070005 Error: (12/11/2019 11:19:48 AM) (Source: Microsoft-Windows-CertificateServicesClient) (EventID: 1003) (User: AUTORITE NT) Description: Le client des services de certification n’a pas pu appeler les fournisseurs en réponse à l’événement 256. Code d’erreur 2147942432. Error: (12/11/2019 11:19:48 AM) (Source: Microsoft-Windows-CertificateServicesClient) (EventID: 1001) (User: AUTORITE NT) Description: Le client des services de certification n’a pas pu charger le fournisseur pautoenr.dll. Code d’erreur 32. Erreurs système: ============= Error: (12/12/2019 07:09:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : Le chargement du pilote a été bloqué Error: (12/12/2019 07:09:05 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Le chargement de \??\C:\Users\oui\AppData\Local\Temp\ehdrv.sys a été bloqué en raison d’une incompatibilité avec ce système. Contactez l’éditeur de votre logiciel pour obtenir une version compatible du pilote. Error: (12/12/2019 07:09:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : Le chargement du pilote a été bloqué Error: (12/12/2019 07:09:05 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Le chargement de \??\C:\Users\oui\AppData\Local\Temp\ehdrv.sys a été bloqué en raison d’une incompatibilité avec ce système. Contactez l’éditeur de votre logiciel pour obtenir une version compatible du pilote. Error: (12/12/2019 07:09:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : Le chargement du pilote a été bloqué Error: (12/12/2019 07:09:05 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Le chargement de \??\C:\Users\oui\AppData\Local\Temp\ehdrv.sys a été bloqué en raison d’une incompatibilité avec ce système. Contactez l’éditeur de votre logiciel pour obtenir une version compatible du pilote. Error: (12/12/2019 07:09:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : Le chargement du pilote a été bloqué Error: (12/12/2019 07:09:05 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Le chargement de \??\C:\Users\oui\AppData\Local\Temp\ehdrv.sys a été bloqué en raison d’une incompatibilité avec ce système. Contactez l’éditeur de votre logiciel pour obtenir une version compatible du pilote. CodeIntegrity: =================================== Date: 2019-12-11 14:37:43.651 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-11 14:26:50.357 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-11 11:19:35.995 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-09 17:30:18.316 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-09 17:09:23.891 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-06 19:13:00.641 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-06 18:30:29.815 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2019-12-06 18:13:00.592 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\user32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== BIOS: LENOVO 83ET79WW (1.49 ) 09/05/2016 Carte mère: LENOVO 423664G Processeur: Intel(R) Core(TM) i5-2520M CPU @ 2.50GHz Pourcentage de mémoire utilisée: 79% Mémoire physique - RAM - totale: 8075.23 MB Mémoire physique - RAM - disponible: 1671.53 MB Mémoire virtuelle totale: 16148.61 MB Mémoire virtuelle disponible: 9339.95 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:119.14 GB) (Free:9.05 GB) NTFS Drive d: (Audio CD) (CDROM) (Total:0 GB) (Free:0 GB) CDFS Drive g: () (Removable) (Total:29.88 GB) (Free:21.47 GB) FAT32 \\?\Volume{19adc5c4-2481-11e8-b13d-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 047A0E4D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (Protective MBR) (Size: 29.9 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================