Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02-06-2020 Exécuté par Pierre-Edouard (04-06-2020 08:39:19) Exécuté depuis e:\Users\Pierre-Edouard\Bureau Windows 10 Pro Version 1909 18363.836 (X64) (2019-07-28 13:38:18) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-751857644-1669270757-3189480568-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-751857644-1669270757-3189480568-503 - Limited - Disabled) Emilie (S-1-5-21-751857644-1669270757-3189480568-1007 - Administrator - Enabled) => C:\Users\Emilie HomeGroupUser$ (S-1-5-21-751857644-1669270757-3189480568-1003 - Limited - Enabled) Invité (S-1-5-21-751857644-1669270757-3189480568-501 - Limited - Disabled) lilou (S-1-5-21-751857644-1669270757-3189480568-1017 - Limited - Disabled) manon (S-1-5-21-751857644-1669270757-3189480568-1015 - Limited - Disabled) Pierre-Edouard (S-1-5-21-751857644-1669270757-3189480568-1001 - Administrator - Enabled) => C:\Users\Pierre-Edouard solal (S-1-5-21-751857644-1669270757-3189480568-1016 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-751857644-1669270757-3189480568-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 15.07 beta (x64) (HKLM\...\7-Zip) (Version: 15.07 - Igor Pavlov) ABL3 (HKLM\...\ABL3_is1) (Version: - AudioRealism) adobe (HKLM\...\{446634A4-47E3-4C2E-8361-A10DB0FFCCA3}) (Version: 1.0.0000 - Adobe Systems Incorporated) Hidden Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.009.20065 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.371 - Adobe) Advanced IP Scanner 2.5 (HKLM-x32\...\{8C4D9115-8CE7-4292-86BD-27540D62473B}) (Version: 2.5.3850 - Famatech) Amazon Kindle (HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\Amazon Kindle) (Version: 1.28.0.57030 - Amazon) AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.1.0.1236 - Advanced Micro Devices, Inc.) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.10.36 - Advanced Micro Devices, Inc.) AmpliTube 4 version 4.9.0 (HKLM\...\{21B0C8E0-7EB7-4832-B764-20A7DAE86E02}_is1) (Version: 4.9.0 - IK Multimedia) Antares Auto-Tune bundle (HKLM\...\Antares Auto-Tune bundle_is1) (Version: 9.1.0 - Antares & Team V.R) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 5.4.0 - philandro Software GmbH) Arturia Analog Lab 4 (HKLM\...\Analog Lab 4_is1) (Version: 4.1.1.3554 - Arturia & Team V.R) Arturia Mellotron V (HKLM\...\Mellotron V_is1) (Version: 1.0.1.2810 - Arturia & Team V.R) Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.28.1 - Asmedia Technology) Audiority TS-1 Transient Shaper version v1.2.3 (HKLM\...\{EC5597AB-8882-49BC-9492-F395A1884419}_is1) (Version: v1.2.3 - Audiority) Balanced (HKLM-x32\...\{24819F88-1B0B-4808-9982-5DC9C4AC7FA6}) (Version: 5.00.0000 - Advanced Micro Devices, Inc.) Hidden BIAS FX 2 Desktop (64bit) (HKLM\...\BIAS FX 2 Elite (64bit)_is1) (Version: 2.0.1.4300 - Positive Grid & Team V.R) CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform) Celemony Melodyne 4 (HKLM\...\Melodyne 4_is1) (Version: 4.2.3.001 - Celemony) Clavia USB Driver v3.02_4 (HKLM-x32\...\Clavia USB Driver v3.02_4) (Version: - ) Code 49 Preset Editor 1.0.6 (HKLM\...\{8637BDFE-293D-48B2-B1AF-2AF25D626FC6}) (Version: 1.0.6 - M-Audio) CODE49 Firmware Updater V1.0.4.4 (HKLM\...\{297AF1E0-2D6E-45E7-96DB-C1C0680522CA}) (Version: 1.3.0 - M-Audio) Custom Shop version 1.8.0 (HKLM-x32\...\{21BAD046-50EC-49E2-BE7B-F9729704F2C3}_is1) (Version: 1.8.0 - IK Multimedia) CyberLink PowerDirector 13 (HKLM-x32\...\{BA385AFC-00B1-417C-8C20-74B996EF3AF0}) (Version: 13.0.3516.0 - CyberLink Corp.) CyberLink WaveEditor 2 (HKLM-x32\...\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}) (Version: 5620 - CyberLink Corp.) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 5.1.1.0 - devolo AG) DxO Optics Pro 8 (HKLM\...\{2FB06E89-6F7D-4D42-8726-F302480C8EAB}) (Version: 8.5.0 - DxO Labs) eLicenser Control (HKLM-x32\...\eLicenser Control) (Version: 6.11.3.1240 - Steinberg Media Technologies GmbH) EZXElectronic (HKLM-x32\...\{238539DC-253F-401B-90F4-A928A98BC866}) (Version: 1.0.0 - Toontrack) EZXJazz (HKLM-x32\...\{EED8D44F-CEBB-4298-8D0E-E01AF6AC0663}) (Version: 1.0.0 - Toontrack) FabFilter Total Bundle (HKLM\...\FabFilter Total Bundle_is1) (Version: 2019.03.13 - FabFilter) Focusrite Control 3.4.4 (HKLM\...\Focusrite Control_is1) (Version: 3.4.4 - Focusrite Audio Engineering Ltd.) Focusrite Thunderbolt 4.25.0.335 (HKLM\...\Focusrite Thunderbolt_is1) (Version: 4.25.0.335 - Focusrite Audio Engineering Ltd.) Focusrite USB 4.63.24.564 (HKLM\...\Focusrite USB_is1) (Version: 4.63.24.564 - Focusrite Audio Engineering, Ltd.) Guitar Pro 7 - Soundbanks (HKLM-x32\...\com.arobas-music.guitarpro7-soundbanks_is1) (Version: 1.1.123 - Arobas Music) Guitar Pro 7 (HKLM-x32\...\Guitar Pro_is1) (Version: 7.5.3.1751 - ) HPDiagnosticCoreDll (HKLM-x32\...\{9262B08F-E183-4FED-A2BD-23FF1A84EB79}) (Version: 1.0.15.0 - Hewlett Packard) I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) IK Multimedia Authorization Manager version 1.0.26 (HKLM\...\{85BC0DCB-69E5-4279-AA25-F108EF896588}_is1) (Version: 1.0.26 - IK Multimedia) Intel DnX USB Driver version 1.0.0 (HKLM\...\{B00B3C46-414C-4232-8021-29D40A90901F}_is1) (Version: 1.0.0 - Intel Corporation) iZotope Meter Tap 3 (HKLM\...\Meter Tap 3_is1) (Version: 1.0.3 - iZotope) iZotope Nectar 3 (HKLM\...\Nectar 3_is1) (Version: 3.1.0 - iZotope) iZotope Neutron 3 (HKLM\...\Neutron 3_is1) (Version: 3.0.0 - iZotope) iZotope Ozone 8 (HKLM\...\Ozone 8_is1) (Version: 8.0.1 - iZotope) iZotope Ozone 9 Advanced (HKLM\...\Ozone 9 Advanced_is1) (Version: 9.0 - iZotope & Team V.R) iZotope Relay (HKLM\...\Relay_is1) (Version: 1.0.2 - iZotope) iZotope RX 7 Audio Editor (HKLM\...\RX 7 Audio Editor_is1) (Version: 7.0.1 - iZotope) iZotope Tonal Balance Control (HKLM\...\Tonal Balance Control_is1) (Version: 2.0.3 - iZotope) Killer E220x Drivers (HKLM\...\{110332EE-48D4-4741-8606-FFBCD53E3B85}) (Version: 1.1.57.1346 - Rivet Networks) Hidden Killer Performance Suite (HKLM-x32\...\{009DF489-4590-4579-BAB2-0136BB829E4A}) (Version: 1.1.57.1346 - Rivet Networks) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LibreOffice 6.4.3.2 (HKLM\...\{E95546E2-BAB2-4E42-97AB-BC7D497D405F}) (Version: 6.4.3.2 - The Document Foundation) Line 6 Driver2 Helix v1.92 Uninstaller (HKLM-x32\...\Line 6 Driver2 Helix v1.92 Uninstaller) (Version: - Line 6) Line 6 Driver2 Helix v1.93 Uninstaller (HKLM-x32\...\Line 6 Driver2 Helix v1.93 Uninstaller) (Version: - Line 6) Line 6 Driver2 HxStomp v1.93 Uninstaller (HKLM-x32\...\Line 6 Driver2 HxStomp Uninstaller) (Version: - Line 6) Line 6 HX Edit Uninstaller (HKLM-x32\...\Line 6 HX Edit Uninstaller) (Version: 2.90 - Line 6) Line 6 Line 6 Updater Uninstaller (HKLM-x32\...\Line 6 Line 6 Updater Uninstaller) (Version: 1.19 - Line 6) Line 6 WinUsb Driver v1.0.0.5 Uninstaller (HKLM-x32\...\Line 6 Driver2 L6WinUsb Uninstaller) (Version: - Line 6) Logiciel de base du périphérique HP Officejet Pro 8610 (HKLM\...\{F33B9E27-DBEF-43CE-A9F7-815EA09FC862}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Prerequisites (x64) (HKLM\...\{04BEC103-A388-41EE-BB49-1235FAAF883D}) (Version: 11.0.61030 - Blue Cat Audio) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.25.28508 (HKLM-x32\...\{6913e92a-b64e-41c9-a5e6-cef39207fe89}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.23.27820 (HKLM-x32\...\{45231ab4-69fd-486a-859d-7a59fcd11013}) (Version: 14.23.27820.0 - Microsoft Corporation) MODO BASS version 1.5.0 (HKLM\...\{C882B130-90DD-4F00-9D6B-2F58D923E92B}_is1) (Version: 1.5.0 - IK Multimedia) Mozilla Firefox 76.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 76.0.1 (x64 fr)) (Version: 76.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 76.0.1.7432 - Mozilla) MSI APP Manager (HKLM-x32\...\{00F47104-12BA-4E58-A7E6-F456C1BA338E}}_is1) (Version: 1.0.0.34 - MSI) MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.1.02 - MSI) MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.69 - MSI) MSI Smart Tool (HKLM-x32\...\{DDCCA038-DAB1-4D09-B85C-848020AA75D6}}_is1) (Version: 1.0.0.45 - MSI) MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.29 - MSI) MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI) Multi-channel USB Audio v3.20.0 (HKLM-x32\...\Software_Soundcraft_SoundcraftUSBAudio_Setup) (Version: 3.20.0 - Soundcraft) MusicLab RealGuitar 5 (HKLM\...\RealGuitar 5_is1) (Version: 5.0.2.7424 - MusicLab) MusicLab RealLPC 5 (HKLM\...\RealLPC 5_is1) (Version: 5.0.0.7457 - MusicLab) MusicLab RealStrat 5 (HKLM\...\RealStrat 5_is1) (Version: 5.0.2.7424 - MusicLab) Native Instruments Kontakt 5 (HKLM-x32\...\Native Instruments Kontakt 5) (Version: 5.7.3.37 - Native Instruments) Native Instruments Native Access (HKLM-x32\...\Native Instruments Native Access) (Version: 1.6.0.68 - Native Instruments) Neutron 2 Advanced (HKLM-x32\...\Neutron 2) (Version: 2.00 - iZotope, Inc.) NewBlue Video Essentials for Windows (HKLM-x32\...\NewBlue Video Essentials for Windows) (Version: 3.0 - NewBlue) Nord Sample Editor v2.28 (HKLM-x32\...\Nord Sample Editor v2.28) (Version: - ) Nord Sound Manager v7.32 (HKLM-x32\...\Nord Sound Manager v7.32) (Version: - ) Novation USB Audio Driver 2.11 (HKLM\...\Novation USB Audio Driver_is1) (Version: 2.11 - Novation DMS Ltd.) NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation) NVIDIA Pilote graphique 441.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.41 - NVIDIA Corporation) OEM Application Profile (HKLM-x32\...\{84AD2AF7-10C8-0395-66F9-FFAEB4C5DBF1}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) PACE License Support Win64 (HKLM\...\{72ad9d51-0903-4fe7-af5d-33b3185fa6e9}) (Version: 2.4.5.0812 - PACE Anti-Piracy, Inc.) Hidden PACE License Support Win64 (HKLM-x32\...\InstallShield_{72ad9d51-0903-4fe7-af5d-33b3185fa6e9}) (Version: 2.4.5.0812 - PACE Anti-Piracy, Inc.) Package de pilotes Windows - Focusrite USB 2.0 Audio Driver (03/17/2014 2.5.128.1) (HKLM\...\D86E353566ECB4A7ADA159C02FE46D0BACC4FA6B) (Version: 03/17/2014 2.5.128.1 - Focusrite) Package de pilotes Windows - Focusrite USB 2.0 Audio Driver (09/22/2011 2.2.0.0) (HKLM\...\54CB6483AA6621FEF67643C55EC698A0CF71605E) (Version: 09/22/2011 2.2.0.0 - Focusrite) Package de pilotes Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (08/28/2014 11.0.0000.00000) (HKLM\...\092555911492C6959D2596D612F52DCA71881CA2) (Version: 08/28/2014 11.0.0000.00000 - Google, Inc.) Package de pilotes Windows - RemoteControl (RemoteControlUSBLAN) Net (06/02/2016 02.04.10.001) (HKLM\...\A14D4158722037A4DD816446D7339B41F11276D9) (Version: 06/02/2016 02.04.10.001 - RemoteControl) Panneau de configuration NVIDIA 441.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 441.41 - NVIDIA Corporation) Hidden PG Music DirectX Plugins 2.0.0.0 (HKLM-x32\...\PG_DX_Plugins_is1) (Version: - PG Music Inc.) PhotoFiltre 7 (HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\PhotoFiltre 7) (Version: - ) proDAD Adorage 3.0 (64bit) (HKLM\...\proDAD-Adorage-3.0) (Version: 3.0.108.1 - proDAD GmbH) Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8928.1 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.38.1118.2019 - Realtek) REAPER (x64) (HKLM\...\REAPER) (Version: - ) Remote Control USB Driver (HKLM-x32\...\{8471021C-F529-43DE-84DF-3612E10F58C4}) (Version: 2.3.2.317 - ) Roland VS JUNO-106 (HKLM\...\JUNO-106_is1) (Version: 1.0.2 - Roland VS) Roland VS JUPITER-8 (HKLM\...\JUPITER-8_is1) (Version: 1.0.4 - Roland VS) Roland VS TR-808 (HKLM\...\TR-808_is1) (Version: 1.0.1 - Roland VS) Roland VS TR-909 (HKLM\...\TR-909_is1) (Version: 1.0.0 - Roland VS) RX 6 Audio Editor Advanced (HKLM-x32\...\RX 6 Audio Editor Advanced) (Version: 6.00 - iZotope, Inc.) SH-101(64bit) (HKLM\...\{EA4F90DF-8AA4-47D8-A787-3A224B70FC67}) (Version: 1.04.0000 - Roland Corporation) Spotify (HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\Spotify) (Version: 1.1.34.694.gac68a2b3 - Spotify AB) Synology Drive Client (remove only) (HKLM\...\Synology Drive) (Version: 6.0.2.11078 - Synology, Inc.) TEAM R2R Roland Cloud Emulator (HKLM\...\Roland Cloud Emulator_is1) (Version: 1.1.0 - TEAM R2R) Toontrack Superior Drummer 3.1.5 (HKLM\...\Superior Drummer 3_is1) (Version: 3.1.5 - Toontrack & Team V.R) Torpedo Wall Of Sound VST3 Win64 4.3.8 (HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\Torpedo Wall Of Sound VST3 Win64) (Version: 4.3.8 - Two Notes Audio Engineering) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation) UpdateAssistant (HKLM-x32\...\{035FFC43-55D6-4F5C-BCC5-21FED122C8B4}) (Version: 1.11.0.0 - Microsoft Corporation) Hidden Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN) WavePad Sound Editor (HKLM-x32\...\WavePad) (Version: 6.52 - NCH Software) Waves Central (HKLM\...\{ab507e17-892b-5203-838d-d58d8d09c50f}) (Version: 11.0.50 - Waves Audio Ltd) WhatsApp (HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\WhatsApp) (Version: 2.2021.4 - WhatsApp) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) Packages: ========= Adobe Reader Touch -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga [2015-09-23] (Adobe Systems Incorporated) Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-12] (Microsoft Corporation) Extension Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2020-04-28] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_115.1.152.0_x64__v10z8vjag6ke6 [2020-05-28] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-18] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-18] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-02] (Microsoft Studios) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.10.216.0_x64__dt26b99r8h8gj [2020-05-20] (Realtek Semiconductor Corp) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll () [Fichier non signé] CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: ) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: ) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: ) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: ) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-751857644-1669270757-3189480568-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: ) [Fichier non signé] ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2015-09-17] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-05-20] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2015-09-17] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-11-21] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2015-09-17] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-05-20] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers1_S-1-5-21-751857644-1669270757-3189480568-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll [2020-05-12] () [Fichier non signé] ContextMenuHandlers6_S-1-5-21-751857644-1669270757-3189480568-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll [2020-05-12] () [Fichier non signé] ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [vidc.pDAD] => C:\WINDOWS\system32\prodad-codec.dll [607256 2015-07-30] (proDAD GmbH -> proDAD GmbH) ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2019-12-06 12:19 - 2005-07-18 14:43 - 000160256 _____ () [Fichier non signé] C:\Program Files (x86)\MSI\APP Manager\unrar.dll 2020-05-14 09:53 - 2005-07-18 13:43 - 000160256 _____ () [Fichier non signé] C:\Program Files (x86)\MSI\Live Update\unrar.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000345600 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\fct-qt.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 021790171 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icudt53.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 003506395 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icuin53.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 002223218 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icuuc53.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000033280 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qgif.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000043008 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qicns.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000032768 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qico.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000507904 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qjp2.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000239104 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qjpeg.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000430080 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qtiff.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000834555 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libcurl-4.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000121524 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libgcc_s_dw2-1.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 003331103 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libsqlite3-0.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 001547595 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libstdc++-6.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000691712 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\platforms\qwindows.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000156160 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\WinCFWrapper.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000124430 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\zlib1.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 001367552 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000198144 _____ () [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\WinCFWrapper.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000028672 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Concurrent.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Core.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Gui.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Network.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Widgets.dll 2015-09-26 10:58 - 2015-09-17 13:54 - 000076800 _____ (Igor Pavlov) [Fichier non signé] C:\Program Files\7-Zip\7-zip.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libwinpthread-1.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 002781303 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\LIBEAY32.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\bin\SSLEAY32.dll 2020-05-12 18:41 - 2020-05-12 18:41 - 002822144 _____ (TODO: ) [Fichier non signé] C:\Users\Pierre-Edouard\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Mount:$WIMMOUNTDATA [818] AlternateDataStreams: C:\ProgramData:482EE99B1E21CE8C [1] AlternateDataStreams: C:\ProgramData:E70638B7820523CF [1] AlternateDataStreams: C:\Users\All Users:482EE99B1E21CE8C [1] AlternateDataStreams: C:\Users\All Users:E70638B7820523CF [1] AlternateDataStreams: C:\ProgramData\Application Data:482EE99B1E21CE8C [1] AlternateDataStreams: C:\ProgramData\Application Data:E70638B7820523CF [1] AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] AlternateDataStreams: C:\Users\Pierre-Edouard\Cookies:XM052fAwOk4uJuTg [2106] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\localhost -> localhost ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-09-21 23:54 - 2020-05-22 17:38 - 000001074 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com 127.0.0.1 audiorealism.se 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.audiorealism.se 0.0.0.0 cracksmind.com 0.0.0.0 www.cracksmind.com ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\adb;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\wapt;C:\waptagt;C:\WINDOWS\System32\OpenSSH\;C:\ProgramData\chocolatey\bin;;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common HKU\S-1-5-21-751857644-1669270757-3189480568-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Pierre-Edouard\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\grunge_flag_of_the_united_kingdom__union_jack-wallpaper-1920x1080.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\StartupFolder: => "McAfee Security Scan Plus.lnk" HKLM\...\StartupApproved\StartupFolder: => "JVExec.lnk" HKLM\...\StartupApproved\StartupFolder: => "Soundcraft USB Audio Control Panel Autostart.lnk" HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" HKLM\...\StartupApproved\Run32: => "APSDaemon" HKLM\...\StartupApproved\Run32: => "QuickTime Task" HKLM\...\StartupApproved\Run32: => "EaseUS Cleanup" HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe" HKLM\...\StartupApproved\Run32: => "VIAxHCUtl" HKLM\...\StartupApproved\Run32: => "AdobeGCInvoker-1.0" HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\StartupApproved\Run: => "OneDriveSetup" HKU\S-1-5-21-751857644-1669270757-3189480568-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{9E231994-CC05-418A-AF80-1EAFB4AAEB7E}C:\program files\hp\hp officejet pro 8610\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8610\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [UDP Query User{38EFC947-9C45-49F1-8A70-D7A5CA3ACCCE}C:\program files\hp\hp officejet pro 8610\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8610\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [TCP Query User{EB35159C-564D-4BFF-9959-CAB3182DB3BE}C:\users\pierre-edouard\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\pierre-edouard\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{69C08FF2-B222-4ED6-A9A7-FED15EAAF33B}C:\users\pierre-edouard\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\pierre-edouard\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BA6EE0A7-9D36-4A90-A6FD-457CC4CC836D}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{AC94E2F8-3F27-4CDF-8943-BECFB1311A3A}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{E72D6421-B8FA-4B95-865D-1AB53BC9E14F}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{7AB82100-413E-4BFA-B9B5-D403B0DA1D8A}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{45B3D240-6745-44C5-9927-379253BF64BE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{D73A9DBD-90FF-4D8B-A9CE-DE98B60430D7}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> ) ==================== Points de restauration ========================= 21-05-2020 22:11:31 Point de contrôle planifié 31-05-2020 15:10:35 Point de contrôle planifié 03-06-2020 18:19:59 ZHPcleaner ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (06/04/2020 08:36:35 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5552,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/04/2020 08:28:08 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Échec de l’activation des licences (slui.exe) avec le code d’erreur suivant : hr=0x8007007B Arguments de la ligne de commande : RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable Error: (06/04/2020 08:28:06 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Échec de l’activation des licences (slui.exe) avec le code d’erreur suivant : hr=0x8007007B Arguments de la ligne de commande : RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (06/04/2020 08:27:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TriggerModeMonitor.exe, version : 1.0.1.24, horodatage : 0x599e266d Nom du module défaillant : KERNELBASE.dll, version : 10.0.18362.815, horodatage : 0xb89efff3 Code d’exception : 0xe0434352 Décalage d’erreur : 0x000000000003a799 ID du processus défaillant : 0x18f8 Heure de début de l’application défaillante : 0x01d63a39415dc034 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : d8aeb26a-d6e3-4320-b027-3e6d4ddd05d8 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/04/2020 08:27:44 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : TriggerModeMonitor.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.IO.DirectoryNotFoundException à System.IO.__Error.WinIOError(Int32, System.String) à System.IO.FileStream.Init(System.String, System.IO.FileMode, System.IO.FileAccess, Int32, Boolean, System.IO.FileShare, Int32, System.IO.FileOptions, SECURITY_ATTRIBUTES, System.String, Boolean, Boolean, Boolean) à System.IO.FileStream..ctor(System.String, System.IO.FileMode, System.IO.FileAccess, System.IO.FileShare, Int32, System.IO.FileOptions, System.String, Boolean, Boolean, Boolean) à System.IO.StreamReader..ctor(System.String, System.Text.Encoding, Boolean, Int32, Boolean) à System.IO.StreamReader..ctor(System.String, System.Text.Encoding) à System.IO.File.InternalReadAllLines(System.String, System.Text.Encoding) à TriggerModeMonitor.InIFileHelper.ReadSectionKeys(System.String) à TriggerModeMonitor.App.LoadAppFilterData() à TriggerModeMonitor.App.Application_Startup(System.Object, System.Windows.StartupEventArgs) à System.Windows.Application.OnStartup(System.Windows.StartupEventArgs) à System.Windows.Application.<.ctor>b__1_0(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.DispatcherOperation.InvokeImpl() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) à System.Windows.Threading.DispatcherOperation.Invoke() à System.Windows.Threading.Dispatcher.ProcessQueue() à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) à System.Windows.Application.RunDispatcher(System.Object) à System.Windows.Application.RunInternal(System.Windows.Window) à TriggerModeMonitor.App.Main() Error: (06/04/2020 08:26:13 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: AUTORITE NT) Description: Windows ne peut pas charger la DLL de compteur extensible « C:\WINDOWS\system32\sysmain.dll » (code d'erreur Win32 126). Error: (06/04/2020 08:26:10 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Échec de l’activation des licences (slui.exe) avec le code d’erreur suivant : hr=0x8007007B Arguments de la ligne de commande : RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=2 Error: (06/03/2020 09:43:54 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (13340,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Erreurs système: ============= Error: (06/04/2020 08:28:00 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Code d’erreur : 126 Error: (06/04/2020 08:26:24 AM) (Source: DCOM) (EventID: 10010) (User: PIERRE-EDOUARD) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/04/2020 08:26:24 AM) (Source: DCOM) (EventID: 10010) (User: PIERRE-EDOUARD) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/04/2020 08:26:24 AM) (Source: DCOM) (EventID: 10010) (User: PIERRE-EDOUARD) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/04/2020 08:26:24 AM) (Source: DCOM) (EventID: 10010) (User: PIERRE-EDOUARD) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/04/2020 08:26:24 AM) (Source: DCOM) (EventID: 10010) (User: PIERRE-EDOUARD) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/03/2020 06:35:42 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Code d’erreur : 126 Error: (06/03/2020 01:30:33 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Code d’erreur : 126 Windows Defender: =================================== Date: 2020-06-03 21:38:58.647 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_E:\Users\Pierre-Edouard\Téléchargements\ZHPFix2.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : Pierre-Edouard\Pierre-Edouard Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.317.549.0, AS: 1.317.549.0, NIS: 1.317.549.0 Version du moteur : AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-03 21:38:49.056 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_E:\Users\Pierre-Edouard\Téléchargements\ZHPFix2.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : Pierre-Edouard\Pierre-Edouard Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.317.549.0, AS: 1.317.549.0, NIS: 1.317.549.0 Version du moteur : AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-03 21:37:59.690 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_E:\Users\Pierre-Edouard\Téléchargements\ZHPFix2.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : Pierre-Edouard\Pierre-Edouard Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.317.549.0, AS: 1.317.549.0, NIS: 1.317.549.0 Version du moteur : AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-05-20 07:55:03.722 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {FEC2DEA0-2D3F-462C-85DD-B41150ABD1AF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : Pierre-Edouard\Pierre-Edouard Date: 2020-05-19 20:07:36.544 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {625513CC-CEA5-4E97-B332-0ECD2D833632} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-06-03 09:39:39.084 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.317.35.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17100.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-06-03 09:39:39.084 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.317.35.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17100.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-06-03 09:39:39.083 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.317.35.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17100.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-06-03 09:39:39.071 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.317.35.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17100.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-06-03 09:39:39.071 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.317.35.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17100.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2020-05-20 08:11:59.800 Description: Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes. Date: 2020-05-20 08:11:12.133 Description: Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes. Date: 2020-05-20 07:58:12.342 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-05-20 07:58:07.577 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-05-20 07:58:07.572 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-05-20 07:58:07.449 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-05-20 07:58:07.444 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-05-20 07:58:07.438 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. B.40 11/07/2019 Carte mère: Micro-Star International Co., Ltd. B450M PRO-VDH MAX (MS-7A38) Processeur: AMD Ryzen 5 3600X 6-Core Processor Pourcentage de mémoire utilisée: 29% Mémoire physique - RAM - totale: 16334.88 MB Mémoire physique - RAM - disponible: 11462.9 MB Mémoire virtuelle totale: 18766.88 MB Mémoire virtuelle disponible: 13098.34 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:445.82 GB) (Free:301.2 GB) NTFS Drive e: (DOCUMENTS) (Fixed) (Total:931.51 GB) (Free:770.7 GB) NTFS \\?\Volume{38d795a2-961c-11e4-be65-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.34 GB) (Free:0.06 GB) NTFS \\?\Volume{578e8d44-0000-0000-0000-708a6f000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS \\?\Volume{578e8d44-0000-0000-0000-d6ab6f000000}\ () (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 578E8D44) Partition 1: (Active) - (Size=349 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=445.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=532 MB) - (Type=27) Partition 4: (Not Active) - (Size=455 MB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 5A9A5FCD) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================