Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 27-02-2022 Exécuté par pierr (02-03-2022 21:12:53) Exécuté depuis C:\Users\pierr\AppData\Local\Temp\scoped_dir7228_1630664233 Microsoft Windows 10 Professionnel Version 21H2 19044.1566 (X64) (2021-06-18 23:35:27) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-88331676-2151300063-2310376185-500 - Administrator - Enabled) DefaultAccount (S-1-5-21-88331676-2151300063-2310376185-503 - Limited - Disabled) Invité (S-1-5-21-88331676-2151300063-2310376185-501 - Limited - Disabled) pierr (S-1-5-21-88331676-2151300063-2310376185-1001 - Administrator - Enabled) => C:\Users\pierr WDAGUtilityAccount (S-1-5-21-88331676-2151300063-2310376185-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\uTorrent) (Version: 3.5.5.46206 - BitTorrent Inc.) Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1036-1033-7760-BC15014EA700}) (Version: 21.011.20039 - Adobe) Apple Application Support (32 bits) (HKLM-x32\...\{29DB9165-5FC1-48F0-9188-26123F526848}) (Version: 5.0.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{5905C8CF-1C88-4478-A48E-4E458AD1BC7E}) (Version: 5.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D4D86CB2-2370-4691-8272-3869EDED6C64}) (Version: 10.0.0.18 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation) BakkesMod version 3.0 (HKLM\...\{BF029534-4334-4CFC-B771-50B7EE54346F}_is1) (Version: 3.0 - BakkesMod) Blade & Soul (HKLM-x32\...\{9C7ADD9B-0F54-4526-87E8-E739FBB91FD4}) (Version: 1.0.65.0 - NC Interactive, LLC) BlueStacks 5 (HKLM\...\BlueStacks_nxt) (Version: 5.0.230.1001 - BlueStack Systems, Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.90 - Piriform) Contrôle dâintégrité du PC Windows (HKLM\...\{0150BDB3-AFFD-47A1-ADB8-DE06658EB3B2}) (Version: 3.2.2110.14001 - Microsoft Corporation) ControlMK 0.232 (HKLM-x32\...\ControlMK) (Version: 0.232 - Redcl0ud) Cyanotype Daydream The Girl Who Dreamed The World (HKLM-x32\...\Cyanotype Daydream The Girl Who Dreamed The World) (Version: - DARKSiDERS) Dark Souls Remastered (HKLM-x32\...\Dark Souls Remastered_is1) (Version: - ) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.0.186.5112 - Electronic Arts) Hidden EA app (HKLM-x32\...\{4ebad11e-ccaa-401f-a498-2e68981e394a}) (Version: 12.0.186.5112 - Electronic Arts) Elden Ring Deluxe Edition MULTi14 - ElAmigos version 1.02.1 (HKLM-x32\...\{1D39445A-ADAC-4C18-AAB0-0AC0DBF32B2F}_is1) (Version: 1.02.1 - FromSoftware Inc) Epic Games Launcher (HKLM-x32\...\{C83D4B4A-C7D0-4C01-995E-17081DAE5CEF}) (Version: 1.2.17.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{0B736177-814A-4ADE-81D1-66A0FDD55BB4}) (Version: 1.1.11.0 - Epic Games, Inc.) Fraps (HKLM-x32\...\Fraps) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 98.0.4758.102 - Google LLC) Grammarly for Windows (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Grammarly Desktop Integrations) (Version: 1.0.3.155 - ) iTunes (HKLM\...\{9946A4F7-E0FD-4A33-82D1-06CBFFBBB9F9}) (Version: 12.5.1.21 - Apple Inc.) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LDPlayer (HKLM-x32\...\LDPlayer64) (Version: 4.0.61 - XUANZHI INTERNATIONAL CO., LIMITED) LibreOffice 7.2.4.1 (HKLM\...\{BB7C5E72-36E2-4455-96F7-2DC1D9586AF4}) (Version: 7.2.4.1 - The Document Foundation) Malwarebytes version 4.5.4.168 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.4.168 - Malwarebytes) MATLAB R2021b (HKLM\...\Matlab R2021b) (Version: 9.11 - MathWorks) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 98.0.1108.62 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 98.0.1108.62 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\OneDriveSetup.exe) (Version: 22.022.0130.0001 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{16E50919-B07A-4B4E-994A-476D4773F5BF}) (Version: 3.65.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30037 (HKLM-x32\...\{4b2f3795-f407-415e-88d5-8c8ab322909d}) (Version: 14.29.30037.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 (HKLM-x32\...\{b2d0f752-adc5-496e-8f70-8669de01f746}) (Version: 14.28.29334.0 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 5.0.12 (x64) (HKLM-x32\...\{ce8037d8-35f7-4142-ad18-23609ac5db17}) (Version: 5.0.12.30623 - Microsoft Corporation) Mirror's Edge⢠Catalyst (HKLM-x32\...\{12228a0d-f6ad-4691-82af-d2c643424468}) (Version: 1.0.3.47248 - Electronic Arts) Movavi Video Converter 21 Premium (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Movavi Video Converter 21 Premium) (Version: 21.3.0 - Movavi) NC Launcher 2 (HKLM-x32\...\NCLauncherW_plaync) (Version: - NCSOFT) Need For Speed Underground (HKLM-x32\...\{A99968BE-C155-474C-0089-33239DEE1CE2}) (Version: - ) Nefarius Virtual Gamepad Emulation Bus Driver (HKLM\...\{93D91F60-7C94-4A79-863F-EA713D2EB3F3}) (Version: 1.17.333.0 - Nefarius Software Solutions e.U.) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA Pilote graphique 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation) Opera Stable 84.0.4316.21 (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Opera 84.0.4316.21) (Version: 84.0.4316.21 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: 10.5.110.50000 - Electronic Arts, Inc.) PCSX2 - Playstation 2 Emulator (HKLM-x32\...\pcsx2) (Version: 1.6.0 - PCSX2 Team) Popcorn Time (HKLM-x32\...\Popcorn Time_is1) (Version: 6.2.1.17 - Popcorn Time) <==== ATTENTION PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Pushbullet version 338 (HKLM-x32\...\{7578F204-49E7-4830-B051-14C23F408BFE}_is1) (Version: 338 - Pushbullet Inc) qBittorrent 4.3.5 (HKLM-x32\...\qBittorrent) (Version: 4.3.5 - The qBittorrent project) Qobuz (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Qobuz) (Version: 6.0.4-b017 - Qobuz) RomStation (HKLM\...\{458550e8-599b-4ff8-b969-b261d95d86ee}_is1) (Version: 2.5.1 - RomStation) spacedesk Windows DRIVER (HKLM\...\{6DA10432-DD98-4DE9-AEC1-43178C9FF364}) (Version: 0.9.1105.0 - datronicsoft Inc.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Splashtop Software Updater (HKLM-x32\...\Splashtop Software Updater) (Version: 1.5.6.17 - Splashtop Inc.) Splashtop Wired XDisplay Agent (HKLM-x32\...\{D906BC40-9E3F-4D42-8C64-A50DB92D46E9}) (Version: 1.5.8.3 - Splashtop Inc.) Spotify (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Spotify) (Version: 1.1.77.643.g3c4c6fc6 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 122.2.10488 - Ubisoft) uTorrent Web (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\utweb) (Version: 1.2.7 - BitTorrent, Inc.) VALORANT (HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VideoProc (HKLM-x32\...\VideoProc) (Version: 4.2 - Digiarty, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.16 - VideoLAN) WinRAR 6.02 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) WinRAR 6.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.10.0 - win.rar GmbH) WinZip 26.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2413B}) (Version: 26.0.14610 - Corel Corporation) Packages: ========= Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-02-16] (Microsoft Corporation) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-16] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.962.0_x64__56jybvy8sckqj [2022-01-18] (NVIDIA Corp.) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2022-01-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2022-01-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2021-08-19] (Corel Corporation -> WinZip Computing) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-03-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2021-08-19] (Corel Corporation -> WinZip Computing) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2021-12-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\nvshext.dll [2020-10-07] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-03-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2022-01-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2022-01-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2021-08-19] (Corel Corporation -> WinZip Computing) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [105984 2019-08-30] (Beepa P/L) [Fichier non signé] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2019-08-30] (Beepa P/L) [Fichier non signé] ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\pierr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Play Films et séries.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gdijeikdkaembjbdobgfkoidjkpbmlkd ==================== Modules chargés (Avec liste blanche) ============= 2021-06-19 10:23 - 2021-10-06 02:30 - 126961152 _____ () [Fichier non signé] C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libcef.dll 2021-06-19 10:23 - 2021-10-06 02:30 - 000384000 _____ () [Fichier non signé] C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libegl.dll 2021-06-19 10:23 - 2021-10-06 02:30 - 008006656 _____ () [Fichier non signé] C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libglesv2.dll 2021-06-19 10:23 - 2021-10-06 02:30 - 000983552 _____ (The Chromium Authors) [Fichier non signé] C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\chrome_elf.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 002815488 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\libcrypto-1_1-x64.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 000678400 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\libssl-1_1-x64.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 000046592 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\bearer\qgenericbearer.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 006270976 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5Core.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 001389568 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5Network.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 000157184 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5WebSockets.dll 2022-03-01 21:26 - 2022-03-01 21:26 - 000210432 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5Xml.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\pierr\Application Data:03febd35b92b3fd6bae1a449c3baa293 [394] AlternateDataStreams: C:\Users\pierr\Application Data:fd585b8e864cc41e70aa800112186ec8 [394] AlternateDataStreams: C:\Users\pierr\AppData\Roaming:03febd35b92b3fd6bae1a449c3baa293 [394] AlternateDataStreams: C:\Users\pierr\AppData\Roaming:fd585b8e864cc41e70aa800112186ec8 [394] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2021-06-19 00:08 - 2021-06-19 00:05 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\;C:\Program Files\MATLAB\R2021b\bin; HKU\S-1-5-21-88331676-2151300063-2310376185-1001\Control Panel\Desktop\\Wallpaper -> c:\users\pierr\onedrive\bureau\wallpapersden.com_keira-knightley-portrait-2017_3724x2890.jpg DNS Servers: 10.188.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\StartupFolder: => "Splashtop Wired XDisplay Agent.lnk" HKLM\...\StartupApproved\StartupFolder: => "WinZip Préchargeur.lnk" HKLM\...\StartupApproved\Run: => "Riot Vanguard" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "WinZip UN" HKLM\...\StartupApproved\Run: => "SecurityHealth" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "BakkesMod" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "Opera Browser Assistant" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "ut" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "utweb" HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{DF66282B-6FC6-4DAA-9090-F7F210DAEBFE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{A0CD8526-E52D-4B78-A10D-0982B1016BC6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{E90AE668-F22D-414F-9BB4-F9FE4A1AE2DE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{0EBEA19E-990F-454A-B205-ED291A3F3620}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{B5F27C5E-5454-42BF-98DD-A5E317F469CF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FreeStyle2\LauncherSteam.exe (Joycity Corp. -> JOYCITY) FirewallRules: [{8010A35E-2A31-495F-8D8E-BD1A0EFD3602}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FreeStyle2\LauncherSteam.exe (Joycity Corp. -> JOYCITY) FirewallRules: [TCP Query User{C79D0DA5-7D5E-4C05-BD89-0CB46C5131ED}C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe (Joycity Corp. -> JCE) FirewallRules: [UDP Query User{CB006053-F359-4DF9-A6A6-3A3607DCADCD}C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe (Joycity Corp. -> JCE) FirewallRules: [{185D65F4-1340-4AEC-B98E-3DD369B62D54}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{BA3D6DE9-BA26-4B1B-81B5-D184B8D2CC41}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{8849A102-AB6D-4803-97C0-C826022C4DE0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\launcher.exe (Skutta, Kristjan -> ) FirewallRules: [{3D662646-A4CD-4ECE-BE9A-DD7E431529C0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\launcher.exe (Skutta, Kristjan -> ) FirewallRules: [{47C710A4-9081-4AB3-A442-8E9533FA3563}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe (Bluestack Systems, Inc -> BlueStack Systems) FirewallRules: [TCP Query User{33881EAF-3F5E-45EA-B130-25B9D78A9E02}C:\program files (x86)\qbittorrent\qbittorrent.exe] => (Allow) C:\program files (x86)\qbittorrent\qbittorrent.exe () [Fichier non signé] FirewallRules: [UDP Query User{CB854171-BE41-4F5A-8454-191079E0F41A}C:\program files (x86)\qbittorrent\qbittorrent.exe] => (Allow) C:\program files (x86)\qbittorrent\qbittorrent.exe () [Fichier non signé] FirewallRules: [{7CDFDB9D-2709-4ACD-8008-F0E2DF85BEFC}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe => Pas de fichier FirewallRules: [{622393E6-442F-470C-9C8B-3C52348BA303}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe => Pas de fichier FirewallRules: [{F2ED84D5-4948-4449-9120-0EF209E22A4D}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe => Pas de fichier FirewallRules: [{05CEF249-9CF2-45B7-9C69-5B582579D234}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe => Pas de fichier FirewallRules: [TCP Query User{FC499640-75A6-4291-9990-F34CE7DCAF9B}C:\program files\epic games\roguecompany\roguecompany\binaries\win64\roguecompany.exe] => (Allow) C:\program files\epic games\roguecompany\roguecompany\binaries\win64\roguecompany.exe (Hi-Rez Studios, Inc.) [Fichier non signé] FirewallRules: [UDP Query User{71BB7809-B4B0-48FD-A310-F14D5F446D53}C:\program files\epic games\roguecompany\roguecompany\binaries\win64\roguecompany.exe] => (Allow) C:\program files\epic games\roguecompany\roguecompany\binaries\win64\roguecompany.exe (Hi-Rez Studios, Inc.) [Fichier non signé] FirewallRules: [TCP Query User{46D54DB9-D3C4-4446-B91F-4E5745B92117}C:\users\pierr\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\pierr\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{74112970-A4A9-464B-B511-4A4498F7FAFF}C:\users\pierr\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\pierr\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E5F25ADC-1057-44E1-979C-12106CB6E410}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3762FFD1-16DB-4516-BF20-28A30D50A806}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{33F5F508-70F7-43CC-9576-E3FF7C366762}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{12981354-A472-4BE7-B5DB-2BA682362C2E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3174F374-4290-41F5-A12C-C1EB032E82B6}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{56709B9C-97AB-444E-88BF-8D718D769E80}C:\program files\ldplayerbox\ldvboxheadless.exe] => (Block) C:\program files\ldplayerbox\ldvboxheadless.exe (Shanghai Changzhi Network Technology Co., Ltd. -> Oracle Corporation) FirewallRules: [UDP Query User{22DC53DB-93BA-4491-A4BD-49E7CCD1A6BC}C:\program files\ldplayerbox\ldvboxheadless.exe] => (Block) C:\program files\ldplayerbox\ldvboxheadless.exe (Shanghai Changzhi Network Technology Co., Ltd. -> Oracle Corporation) FirewallRules: [TCP Query User{22051EB9-B87B-4317-BB44-2B70484FC001}C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe] => (Allow) C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe (Plutonium Project -> Plutonium Project) [Fichier non signé] FirewallRules: [UDP Query User{A1BFEB3C-BB16-4926-A4B8-D4597767723C}C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe] => (Allow) C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe (Plutonium Project -> Plutonium Project) [Fichier non signé] FirewallRules: [TCP Query User{23DAB5BA-184B-450D-8736-B78581ABD004}C:\games\iw4x_full_game\iw4x.exe] => (Allow) C:\games\iw4x_full_game\iw4x.exe () [Fichier non signé] FirewallRules: [UDP Query User{BC9926AE-22B4-45AF-A892-61A30162BFDD}C:\games\iw4x_full_game\iw4x.exe] => (Allow) C:\games\iw4x_full_game\iw4x.exe () [Fichier non signé] FirewallRules: [TCP Query User{9F0F0EE7-2A55-400C-A274-D328D44CE7F5}C:\users\pierr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\pierr\appdata\local\programs\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{E9665F8D-E393-4BA1-9E9C-88EAA620BA8E}C:\users\pierr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\pierr\appdata\local\programs\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{342B09C2-005A-4790-9BA6-E7B3BC902DC8}C:\users\pierr\appdata\local\qobuz\app-6.0.3-b025\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.3-b025\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [UDP Query User{66D0168C-E88F-407D-BE4B-FFF371C161FB}C:\users\pierr\appdata\local\qobuz\app-6.0.3-b025\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.3-b025\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [{B04B43F8-3979-49E6-A33D-C9612AF4A4E0}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time) [Fichier non signé] FirewallRules: [{AA62034C-BFBB-4A3D-8B8B-6C1DE4B6AFFA}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time) [Fichier non signé] FirewallRules: [{61EAAC9F-59B1-470D-9C77-CF744FA8749C}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe () [Fichier non signé] FirewallRules: [{83744231-65E9-430B-9EB5-FD4F1A69073F}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe () [Fichier non signé] FirewallRules: [{DE00AD0E-98D6-44CC-B8CB-9D71E08654A8}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js Foundation -> Node.js) FirewallRules: [{6151C910-6B91-48CD-8E4B-AB9F7D8FECCF}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js Foundation -> Node.js) FirewallRules: [{C9758E7B-C9AF-42FE-B324-212FBA1AB383}] => (Allow) C:\Program Files (x86)\Popcorn Time\chromecast\node.exe (Joyent Inc -> Joyent, Inc) FirewallRules: [{B22768E0-E36E-48E5-9E71-E0135D076E2D}] => (Allow) C:\Program Files (x86)\Popcorn Time\chromecast\node.exe (Joyent Inc -> Joyent, Inc) FirewallRules: [{505C0B0F-00CA-4A38-86C8-7898420C7110}] => (Allow) C:\WINDOWS\system32\spacedeskService.exe (Datronicsoft Inc. -> ) FirewallRules: [{2D9AD2D6-A1D7-4BA0-B324-CC090296BA94}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe (Skutta, Kristjan -> ) FirewallRules: [{65B53064-6071-4E01-BE7B-1E4C05EF58AE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe (Skutta, Kristjan -> ) FirewallRules: [{9ECEAC72-8D54-427D-9DE0-C2C1330658DC}] => (Allow) C:\Users\pierr\AppData\Roaming\uTorrent Web\utweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{2E4D7003-D126-44AF-93A9-B9DB7FDD5619}] => (Allow) C:\Users\pierr\AppData\Roaming\uTorrent Web\utweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CD702611-16DB-41E6-ABF1-9316F0565F31}] => (Allow) C:\Users\pierr\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{DEC8758C-72E1-4E2A-875D-5B8AAA9B290B}] => (Allow) C:\Users\pierr\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CA895607-3141-4FBE-AB26-66BF78A23DE3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe () [Fichier non signé] FirewallRules: [{622227EC-2E03-4B2D-9451-77D8FF379660}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe () [Fichier non signé] FirewallRules: [{61AB5A58-BE2B-4987-8BCD-B06B57A7E021}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Fichier non signé] FirewallRules: [{FCFA6E54-0BC6-4E48-94BF-1A10FA01BC6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Fichier non signé] FirewallRules: [{438EC350-1429-4A15-8B4E-0671294E25BC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{CF50EF52-E57A-4BE9-967C-C4E1F67AC167}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{53C6A9B6-DCC8-47F4-BEB7-D6407B58CEC4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Fichier non signé] FirewallRules: [{DB50C9C9-544C-48A8-B4A8-D8FA292FA8E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Fichier non signé] FirewallRules: [TCP Query User{8B433BE7-54F0-44E9-9F2E-7DA3C8E87754}C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [UDP Query User{41AA8C05-ECAF-4019-99DE-438E8639B42B}C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [TCP Query User{5B981853-45FF-463F-858B-3871D6D27D76}C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [UDP Query User{911213D9-A4E3-4F04-972A-172061B2B3D7}C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe] => (Allow) C:\users\pierr\appdata\local\qobuz\app-6.0.4-b017\qobuz.exe (XANDRIE SA -> Qobuz) FirewallRules: [TCP Query User{269E6735-F100-441F-ABB1-B8831F1F7F9A}C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe (Joycity Corp. -> JCE) FirewallRules: [UDP Query User{B4063687-2686-4D56-8562-2FA8D31A0A11}C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\freestyle2\freestyle2.exe (Joycity Corp. -> JCE) FirewallRules: [TCP Query User{4C436392-C4BE-4097-8FC4-A54CDB8ED171}C:\users\pierr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\pierr\appdata\local\programs\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{F39E0857-CA9B-47F7-8C89-D9D094597DDA}C:\users\pierr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\pierr\appdata\local\programs\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{BEDBBA59-5EB0-49BD-94E9-B5651D4FC0D5}C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe] => (Allow) C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe (Plutonium Project -> Plutonium Project) [Fichier non signé] FirewallRules: [UDP Query User{C5EF76A1-B321-4F32-88F2-83D3A4ACD460}C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe] => (Allow) C:\users\pierr\appdata\local\plutonium\bin\plutonium-bootstrapper-win32.exe (Plutonium Project -> Plutonium Project) [Fichier non signé] FirewallRules: [{21EE93CD-9EFD-4B25-B5FC-014A1C965D43}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe () [Fichier non signé] FirewallRules: [{AC710CE3-DC17-4BF3-B808-8114C4A12546}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin64\dontstarve_steam_x64.exe () [Fichier non signé] FirewallRules: [{D8FD6CD0-620F-49FD-9D66-2F584B392A55}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Fichier non signé] FirewallRules: [{CB8D19E2-5876-4F53-8C7E-B71CF964FAB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Fichier non signé] FirewallRules: [TCP Query User{2A25FB87-AA64-423B-ACC0-3FFB51A9EDE4}C:\games\iw4x_full_game\iw4x.exe] => (Allow) C:\games\iw4x_full_game\iw4x.exe () [Fichier non signé] FirewallRules: [UDP Query User{307C9EB6-6BFD-4C23-92A1-C3B996EFD89A}C:\games\iw4x_full_game\iw4x.exe] => (Allow) C:\games\iw4x_full_game\iw4x.exe () [Fichier non signé] FirewallRules: [{1498F599-7138-4BBD-B711-D61570CB7065}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{F4CEB51A-7EBE-41CC-A762-CC247425DCF9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) FirewallRules: [{907BAE36-37E1-4AEC-9754-C22C31645F9B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) FirewallRules: [{06DBFD47-4266-4DFD-BC2A-AF2B12B1DE0E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Fichier non signé] FirewallRules: [{E6849B23-E3F6-4D9D-8EE7-6E230EFD15AE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Fichier non signé] FirewallRules: [TCP Query User{C3833A0C-05D8-4BEF-AACF-E0E261FF0139}C:\users\pierr\onedrive\bureau\qbittorrent.exe] => (Allow) C:\users\pierr\onedrive\bureau\qbittorrent.exe () [Fichier non signé] FirewallRules: [UDP Query User{DB675076-3A26-4E23-B9F7-DC54A10BA060}C:\users\pierr\onedrive\bureau\qbittorrent.exe] => (Allow) C:\users\pierr\onedrive\bureau\qbittorrent.exe () [Fichier non signé] FirewallRules: [TCP Query User{95D9947F-AF8E-4AA2-A1D2-2B36875CA011}C:\users\pierr\appdata\roaming\utorrent web\utweb.exe] => (Allow) C:\users\pierr\appdata\roaming\utorrent web\utweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{5524659A-1396-45E7-8A13-421B2D7057BD}C:\users\pierr\appdata\roaming\utorrent web\utweb.exe] => (Allow) C:\users\pierr\appdata\roaming\utorrent web\utweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CE2FE83B-E9A2-4E97-85ED-4B8AACF03A9B}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\98.0.1108.62\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9BBF0CA8-291C-4A7C-80FC-8FE4B7BF3E2A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) FirewallRules: [{485A3023-AA1F-4779-B368-01B5AF096518}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) ==================== Points de restauration ========================= 20-02-2022 12:03:43 Point de contrôle planifié 27-02-2022 21:00:14 Programme dâinstallation pour les modules Windows 28-02-2022 22:34:45 Programme dâinstallation pour les modules Windows ==================== Ãléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (03/02/2022 08:03:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de lâapplication défaillante FreeStyle2.exe, version : 0.11.907.64, horodatage : 0x621efdff Nom du module défaillant : GameApp.dll, version : 0.0.0.0, horodatage : 0x621efdf9 Code dâexception : 0xc0000409 Décalage dâerreur : 0x007788a9 ID du processus défaillant : 0x250c Heure de début de lâapplication défaillante : 0x01d82e2adc0dea3a Chemin dâaccès de lâapplication défaillante : C:\Program Files (x86)\Steam\steamapps\common\FreeStyle2\FreeStyle2.exe Chemin dâaccès du module défaillant: C:\Program Files (x86)\Steam\steamapps\common\FreeStyle2\GameApp.dll ID de rapport : 7eed619f-88e4-40a6-8a86-d2b8dd6a8c76 Nom complet du package défaillant : ID de lâapplication relative au package défaillant : Error: (03/02/2022 11:23:50 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 41000 Error: (03/02/2022 11:23:50 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 41000 Error: (03/02/2022 11:23:50 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (03/02/2022 11:23:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 26937 Error: (03/02/2022 11:23:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 26937 Error: (03/02/2022 11:23:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (03/02/2022 11:23:23 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13437 Erreurs système: ============= Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:22 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (03/02/2022 11:22:22 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-QCNPQIJ) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: ================ Date: 2022-03-01 19:24:54 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus dâinformations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Pearfoos.A!ml&threatid=256595&enterprise=0 Nom : PUA:Win32/Pearfoos.A!ml ID : 256595 Gravité : Faible Catégorie : Logiciel potentiellement non désiré Chemin : file:_C:\Users\pierr\AppData\Local\Temp\Rar$EXb11064.22912\dControl\dControl.exe; process:_pid:13884,ProcessStart:132906326810325507 Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.359.1160.0, AS: 1.359.1160.0, NIS: 1.359.1160.0 Version du moteur : AM: 1.1.18900.3, NIS: 1.1.18900.3 Date: 2022-03-01 19:24:45 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus dâinformations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Pearfoos.A!ml&threatid=256595&enterprise=0 Nom : PUA:Win32/Pearfoos.A!ml ID : 256595 Gravité : Faible Catégorie : Logiciel potentiellement non désiré Chemin : file:_C:\Users\pierr\AppData\Local\Temp\Rar$EXb11064.22912\dControl\dControl.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.359.1160.0, AS: 1.359.1160.0, NIS: 1.359.1160.0 Version du moteur : AM: 1.1.18900.3, NIS: 1.1.18900.3 Date: 2022-03-01 19:24:43 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus dâinformations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Behavior:Win32/Defendercontrol.C&threatid=2147796135&enterprise=0 Nom : Behavior:Win32/Defendercontrol.C ID : 2147796135 Gravité : Grave Catégorie : Comportement suspect Chemin : behavior:_pid:12460:100825342258998; process:_pid:12460,ProcessStart:132906326820629185 Origine de la détection : Inconnu Type de détection : Concret Source de détection : Inconnu Utilisateur : Nom du processus : C:\Users\pierr\AppData\Local\Temp\Rar$EXb11064.22912\dControl\dControl.exe Version de la veille de sécurité : AV: 1.359.1160.0, AS: 1.359.1160.0, NIS: 1.359.1160.0 Version du moteur : AM: 1.1.18900.3, NIS: 1.1.18900.3 Date: 2022-03-01 19:24:42 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus dâinformations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Behavior:Win32/Defendercontrol.C&threatid=2147796135&enterprise=0 Nom : Behavior:Win32/Defendercontrol.C ID : 2147796135 Gravité : Grave Catégorie : Comportement suspect Chemin : behavior:_pid:12460:100825342258998; process:_pid:12460,ProcessStart:132906326820629185 Origine de la détection : Inconnu Type de détection : Concret Source de détection : Inconnu Utilisateur : Nom du processus : Unknown Version de la veille de sécurité : AV: 1.359.1160.0, AS: 1.359.1160.0, NIS: 1.359.1160.0 Version du moteur : AM: 1.1.18900.3, NIS: 1.1.18900.3 Date: 2022-03-01 17:53:25 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus dâinformations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Defendercontrol.A&threatid=2147765084&enterprise=0 Nom : HackTool:Win32/Defendercontrol.A ID : 2147765084 Gravité : Ãlevée Catégorie : Outil Chemin : file:_C:\Users\pierr\OneDrive\Bureau\Defender-Control-v1.6-main\DefenderControl v1.6\DefenderControl.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\System32\svchost.exe Version de la veille de sécurité : AV: 1.359.1160.0, AS: 1.359.1160.0, NIS: 1.359.1160.0 Version du moteur : AM: 1.1.18900.3, NIS: 1.1.18900.3 Event[0]: Date: 2022-02-27 21:13:04 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.359.1039.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÃSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.18900.3 Code dâerreur : 0x8050a003 Description de lâerreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus dâinformations, voir Aide et support. Date: 2022-02-27 21:13:04 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.359.1039.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÃSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.18900.3 Code dâerreur : 0x8050a003 Description de lâerreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus dâinformations, voir Aide et support. Date: 2022-02-27 21:13:04 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.359.1039.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÃSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.18900.3 Code dâerreur : 0x8050a003 Description de lâerreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus dâinformations, voir Aide et support. CodeIntegrity: =============== Date: 2022-03-02 21:12:00 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. F3 12/24/2018 Carte mère: Gigabyte Technology Co., Ltd. B450M DS3H-CF Processeur: AMD Ryzen 3 2200G with Radeon Vega Graphics Pourcentage de mémoire utilisée: 88% Mémoire physique - RAM - totale: 6091.33 MB Mémoire physique - RAM - disponible: 672.57 MB Mémoire virtuelle totale: 11592.52 MB Mémoire virtuelle disponible: 4529.86 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:930.88 GB) (Free:49.99 GB) NTFS \\?\Volume{3b1845a3-4fdb-4ef1-bdfb-2140c794f588}\ () (Fixed) (Total:0.52 GB) (Free:0.07 GB) NTFS \\?\Volume{4c17db5a-c4b0-40a8-8afc-420cbdf64988}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================