Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 27-02-2023 Exécuté par jmnau (01-03-2023 17:43:16) Exécuté depuis D:\OneDrive_D\OneDrive\Documents JMN\Desktop Microsoft Windows 11 Professionnel Version 22H2 22621.1265 (X64) (2022-10-09 11:18:28) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3722162592-3493389248-2344746714-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3722162592-3493389248-2344746714-503 - Limited - Disabled) Invité (S-1-5-21-3722162592-3493389248-2344746714-501 - Limited - Disabled) jmnau (S-1-5-21-3722162592-3493389248-2344746714-1006 - Administrator - Enabled) => C:\Users\jmnau WDAGUtilityAccount (S-1-5-21-3722162592-3493389248-2344746714-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1036-1033-7760-BC15014EA700}) (Version: 22.003.20322 - Adobe) Adobe Photoshop Lightroom 5.7 64-bit (HKLM\...\{1B77B02E-17E4-4B6D-B8A1-74B29AF3D8DD}) (Version: 5.7.0 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601042}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Audacity 3.2.2 (HKLM\...\Audacity_is1) (Version: 3.2.2 - Audacity Team) Audials 2023 (HKLM\...\{2D97FB1A-EB2D-46C2-8BD9-5F4DFBBE7316}) (Version: 23.0.94.0 - Audials AG) calibre 64bit (HKLM\...\{9925AAA7-7FB5-4A01-94E3-BBAA9DA39B5A}) (Version: 6.13.0 - Kovid Goyal) Chargement Photos (HKLM-x32\...\Chargement PhotosExécutable Windows 32 bits) (Version: 1.0.41.0 - JM Nauche) Conservation données personnelles (HKLM-x32\...\Conservation données personnellesExécutable Windows 32 bits) (Version: 1.0.39.0 - JMN SA) CopyTrans HEIC for Windows (HKLM\...\CopyTrans HEIC for Windows_is1) (Version: 2.0.0.0 - Ursa Minor Ltd) Deezer 5.30.400 (HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\...\67490f87-0893-5593-ae76-b1e5d0acd13f) (Version: 5.30.400 - Deezer) DxO FilmPack 6 (HKLM\...\DxO FilmPack 6) (Version: 6.5.0 - DxO Labs) DxO PhotoLab 5 (HKLM\...\{E6FB3346-7220-41D7-BEC3-C9859D89D3E5}) (Version: 5.5.0 - DxO) DxO PureRAW (HKLM\...\{4E3B6473-9CFD-435E-8C60-C82AA6DECD79}) (Version: 1.5.0 - DxO) DxO ViewPoint 3 (HKLM\...\DxO ViewPoint 3) (Version: 3.4.0 - DxO Labs) Dynamic Application Loader Host Interface Service (HKLM\...\{0BF9DD77-498D-4E9E-A968-CFC9249BDD9F}) (Version: 1.0.0.0 - Intel Corporation) Hidden FreeFileSync (HKLM-x32\...\FreeFileSync_is1) (Version: 11.27 - FreeFileSync.org) Hekasoft Backup & Restore 0.95 (HKLM\...\{PBR27112011-M1447-7KS6-C3E2-1X8374W715U4}_is1) (Version: 0.95 - Hekasoft) HxD Hex Editor 2.5 (HKLM\...\HxD_is1) (Version: 2.5 - Maël Hörz) icofx 3.5.1 (HKLM-x32\...\icofx 3_is1) (Version: 3.5.1 - IcoFX Software S.R.L.) Intel(R) Chipset Device Software (HKLM\...\{06D713D6-9845-436D-B857-5BF2596B4554}) (Version: 10.1.18634.8254 - Intel Corporation) Hidden Intel(R) Chipset Device Software (HKLM-x32\...\{99926fb7-5da9-4101-b79f-eec3674ca64b}) (Version: 10.1.18634.8254 - Intel(R) Corporation) Intel(R) LMS (HKLM\...\{A354701B-CD9C-4A04-A53D-40FB2F344C37}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{71BA3456-520F-47C1-A631-F765FB83FE0A}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{D83C6AFF-16C7-4E31-A9ED-89701B460FAB}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Driver (HKLM\...\{B2B376FF-8754-4312-8412-BD5A8163061B}) (Version: 1.0.0.0 - Intel Corporation) Hidden Microsoft 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.16026.20200 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 110.0.1587.57 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 110.0.1587.57 - Microsoft Corporation) Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 23.028.0205.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{EF9EBC42-6969-45CE-A8D2-B9249B00C838}) (Version: 5.69.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox (x64 fr) (HKLM\...\Mozilla Firefox 110.0 (x64 fr)) (Version: 110.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.3.2 - Mozilla) Mozilla Thunderbird (x64 fr) (HKLM\...\Mozilla Thunderbird 102.8.0 (x64 fr)) (Version: 102.8.0 - Mozilla) Nik Collection (HKLM-x32\...\{eaba805e-e1c5-481d-8c79-955f88e42285}) (Version: 4.3.6 - DxO) NikCollection (HKLM\...\{91080954-A344-4EF1-9C25-276CC9D70381}) (Version: 4.3.6 - DxO) Hidden Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.15726.20202 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.16026.20200 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.15726.20202 - Microsoft Corporation) Hidden Peugeot Update 1.2.1 (HKLM\...\{46cf01d6-a405-5b47-a44f-4dd61ad5f7c2}) (Version: 1.2.1 - PSA Automobiles SA) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden Sentinel Runtime (HKLM-x32\...\{E51723E8-D501-441F-BCC5-805DFAA298CB}) (Version: 8.43.12087.60001 - Thales) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) Suivi production Panneaux solaires (HKLM-x32\...\Suivi production Panneaux solairesExécutable Windows 32 bits) (Version: 3.1.12.0 - Modif réinit kilométrage et affichage description) TeamViewer (HKLM\...\TeamViewer) (Version: 15.37.3 - TeamViewer) WinDev 20 (HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\...\WinDev20) (Version: - PC SOFT) Packages: ========= Adobe Express -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeCreativeCloudExpress_1.0.19.0_neutral__ynb6jyjzte8ga [2023-02-28] (Adobe Inc.) Clipchamp -> C:\Program Files\WindowsApps\Clipchamp.Clipchamp_2.5.15.0_neutral__yxz26nhyzhsrt [2023-01-17] (Microsoft Corp.) Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.46.4.0_x64__6rarf9sa4v8jt [2023-02-18] (Disney) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_142.3.139.0_x64__v10z8vjag6ke6 [2023-01-27] (HP Inc.) ms-resource://MicrosoftCorporationII.QuickAssist/resources/APP_WINDOW_NAME -> C:\Program Files\WindowsApps\MicrosoftCorporationII.QuickAssist_2.0.19.0_x64__8wekyb3d8bbwe [2023-02-28] (Microsoft Corp.) ms-resource:AppStoreName -> C:\Program Files\WindowsApps\Microsoft.RawImageExtension_2.1.40041.0_x64__8wekyb3d8bbwe [2023-01-26] (Microsoft Corporation) ms-resource:AppxManifest_DisplayName -> C:\Windows\SystemApps\Microsoft.Windows.PrintQueueActionCenter_cw5n1h2txyewy [2022-10-09] (Microsoft Corporation) ms-resource:PackageStoreName -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-11-05] (Microsoft Corporation) ms-resource:ProductPkgDisplayName -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.Core_cw5n1h2txyewy [2023-01-16] (ms-resource:ProductPublisherDisplayName) ms-resource:System_Item_Title_IntelGraphicsControlPanel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.4478.0_x64__8j3eq9eme6ctt [2023-01-17] (INTEL CORP) [Startup Task] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.22.240.0_x64__dt26b99r8h8gj [2023-02-08] (Realtek Semiconductor Corp) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.15.12020.0_x64__8wekyb3d8bbwe [2022-12-08] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0 [2023-02-20] (Spotify AB) [Startup Task] WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2307.4.0_x64__cv1g1gvanyjgm [2023-03-01] (WhatsApp Inc.) [Startup Task] WindowsAppRuntime.1.2 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.2_2000.747.1945.0_x64__8wekyb3d8bbwe [2023-02-05] (Microsoft Corporation) WindowsAppRuntime.1.2 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.2_2000.747.1945.0_x86__8wekyb3d8bbwe [2023-02-05] (Microsoft Corporation) WindowsAppRuntime.1.2 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.2_2000.777.2143.0_x64__8wekyb3d8bbwe [2023-02-28] (Microsoft Corporation) WindowsAppRuntime.1.2 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.2_2000.777.2143.0_x86__8wekyb3d8bbwe [2023-02-28] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3722162592-3493389248-2344746714-1006_Classes\CLSID\{D3E34B21-9D75-101A-8C3D-00AA001A1652}\localserver32 -> C:\Program Files\WindowsApps\Microsoft.Paint_11.2301.22.0_x64__8wekyb3d8bbwe\PaintApp\mspaint.exe () [Fichier non signé] ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\23.028.0205.0002\FileSyncShell64.dll [2023-02-25] (Microsoft Corporation -> Microsoft Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2022-10-20 11:21 - 2022-10-20 11:21 - 000072704 _____ () [Fichier non signé] C:\Program Files\Audials\Audials 2023\boost_thread-vc142-mt-x64-1_74.dll 2021-12-22 22:00 - 2021-12-22 22:00 - 002047488 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\apsw.pyd 2021-12-22 21:56 - 2021-12-22 21:56 - 000382976 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\html5_parser.html_parser.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000045056 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\icu.pyd 2023-02-16 18:44 - 2023-02-16 18:44 - 000081920 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\imageops.pyd 2022-07-26 21:28 - 2022-07-26 21:28 - 000153088 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\lxml._elementpath.pyd 2022-07-26 21:28 - 2022-07-26 21:28 - 000085504 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\lxml.builder.pyd 2022-07-26 21:28 - 2022-07-26 21:28 - 001683456 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\lxml.etree.pyd 2021-12-22 21:59 - 2021-12-22 21:59 - 000123392 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\msgpack._cmsgpack.pyd 2021-12-22 22:01 - 2021-12-22 22:01 - 000023040 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\netifaces.pyd 2023-02-16 18:43 - 2023-02-16 18:43 - 000113152 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pictureflow.pyd 2023-02-16 18:44 - 2023-02-16 18:44 - 000132096 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\progress_indicator.pyd 2023-01-15 02:38 - 2023-01-15 02:38 - 002217472 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtCore.pyd 2023-01-15 02:39 - 2023-01-15 02:39 - 001975808 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtGui.pyd 2023-01-15 02:38 - 2023-01-15 02:38 - 000648704 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtNetwork.pyd 2023-01-15 02:40 - 2023-01-15 02:40 - 001009664 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtOpenGL.pyd 2023-01-15 02:41 - 2023-01-15 02:41 - 000061952 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtOpenGLWidgets.pyd 2023-01-15 02:41 - 2023-01-15 02:41 - 000234496 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtPrintSupport.pyd 2023-01-15 02:39 - 2023-01-15 02:39 - 000572416 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtQml.pyd 2023-01-15 02:41 - 2023-01-15 02:41 - 000921600 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtQuick.pyd 2023-01-15 02:40 - 2023-01-15 02:40 - 004439040 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.QtWidgets.pyd 2023-01-15 02:20 - 2023-01-15 02:20 - 000129536 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyqt6.sip.pyd 2021-12-22 21:58 - 2021-12-22 21:58 - 000678912 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\regex._regex.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000026112 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\speedup.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000065536 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\sqlite_extension.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000023552 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\tokenizer.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000075264 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\winutil.pyd 2023-02-16 18:40 - 2023-02-16 18:40 - 000099328 ____R () [Fichier non signé] C:\Program Files\Calibre2\app\bin\wpd.pyd 2023-02-22 15:10 - 2023-02-22 15:10 - 001530368 _____ () [Fichier non signé] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2307.4.0_x64__cv1g1gvanyjgm\e_sqlite3.dll 2023-02-28 23:23 - 2023-02-28 23:23 - 106485248 _____ () [Fichier non signé] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2307.4.0_x64__cv1g1gvanyjgm\WhatsApp.dll 2023-02-28 23:23 - 2023-02-28 23:23 - 008795136 _____ () [Fichier non signé] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2307.4.0_x64__cv1g1gvanyjgm\WhatsAppNative.dll 2014-11-13 09:54 - 2014-11-13 09:54 - 000282112 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200action64.dll 2014-09-30 10:35 - 2014-09-30 10:35 - 000183296 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200awws64.dll 2014-11-24 10:41 - 2014-11-24 10:41 - 000483840 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200barc64.dll 2014-11-21 16:52 - 2014-11-21 16:52 - 000298496 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200ce64.dll 2014-12-10 10:44 - 2014-12-10 10:44 - 001035264 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200cod64.dll 2014-12-11 18:50 - 2014-12-11 18:50 - 004505600 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200com64.dll 2014-11-28 20:00 - 2014-11-28 20:00 - 001352192 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200cpl64.dll 2014-11-27 11:10 - 2014-11-27 11:10 - 000396288 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200device64.dll 2014-12-08 16:31 - 2014-12-08 16:31 - 001510400 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200etat64.dll 2014-12-11 15:32 - 2014-12-11 15:32 - 001098240 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200ggl64.dll 2014-12-12 12:28 - 2014-12-12 12:28 - 002943488 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200gpu64.dll 2014-11-25 18:18 - 2014-11-25 18:18 - 000823808 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200grf64.dll 2014-12-11 18:41 - 2014-12-11 18:41 - 000278528 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200grv64.dll 2014-12-11 19:49 - 2014-12-11 19:49 - 005210112 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200hf64.dll 2014-12-12 16:55 - 2014-12-12 16:55 - 002276352 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200html64.dll 2014-12-03 18:27 - 2014-12-03 18:27 - 001056256 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200img64.dll 2014-11-25 15:29 - 2014-11-25 15:29 - 000330240 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200jav64.dll 2014-11-21 15:16 - 2014-11-21 15:16 - 000299520 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200mat64.dll 2014-12-02 17:09 - 2014-12-02 17:09 - 000673792 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200mdl64.dll 2014-11-21 18:32 - 2014-11-21 18:32 - 000807424 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200mess64.dll 2014-12-12 16:09 - 2014-12-12 16:09 - 009089536 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200obj64.dll 2014-11-25 17:47 - 2014-11-25 17:47 - 000257536 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200ole64.dll 2014-12-02 19:19 - 2014-12-02 19:19 - 002984448 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200page64.dll 2014-12-08 14:53 - 2014-12-08 14:53 - 002116608 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200pdf64.dll 2014-12-02 15:50 - 2014-12-02 15:50 - 000568832 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200pnt64.dll 2014-12-11 15:03 - 2014-12-11 15:03 - 002358784 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200prn64.dll 2014-11-21 16:54 - 2014-11-21 16:54 - 000700416 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200rpl64.dll 2014-12-01 14:29 - 2014-12-01 14:29 - 000964608 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200rtf64.dll 2014-12-12 15:19 - 2014-12-12 15:19 - 001527296 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200sql64.dll 2014-12-08 15:22 - 2014-12-08 15:22 - 001873920 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200std64.dll 2014-11-27 23:36 - 2014-11-27 23:36 - 000334336 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200test64.dll 2014-12-11 12:35 - 2014-12-11 12:35 - 003903488 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200vm64.dll 2014-12-10 17:25 - 2014-12-10 17:25 - 001044480 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200xls64.dll 2014-11-26 10:43 - 2014-11-26 10:43 - 001960960 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200xml64.dll 2014-11-28 10:45 - 2014-11-28 10:45 - 001084928 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200zip64.dll 2014-11-20 19:38 - 2014-11-20 19:38 - 000456192 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wdxxxfab64.dll 2014-07-16 08:50 - 2014-07-16 08:50 - 000200192 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wdxxxsimu64.dll 2014-12-12 16:06 - 2014-12-12 16:06 - 010220544 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\WPOBJ64.dll 2014-07-11 15:18 - 2014-07-11 15:18 - 001041408 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDAction64.dll 2014-12-09 19:24 - 2014-12-09 19:24 - 001611776 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDAID64.dll 2014-12-02 19:22 - 2014-12-02 19:22 - 004151296 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDANA64.dll 2014-05-15 06:52 - 2014-05-15 06:52 - 000263168 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDAX64.dll 2014-12-04 17:51 - 2014-12-04 17:51 - 003661824 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDBRW64.dll 2014-12-12 15:56 - 2014-12-12 15:56 - 006614016 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDCOD64.dll 2014-12-01 12:46 - 2014-12-01 12:46 - 000745472 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDDIFF64.dll 2014-11-17 19:43 - 2014-11-17 19:43 - 000507392 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDDND64.dll 2014-12-04 17:38 - 2014-12-04 17:38 - 005970432 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDETAT64.dll 2014-11-06 16:13 - 2014-11-06 16:13 - 001148416 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDFAB64.dll 2014-12-09 18:27 - 2014-12-09 18:27 - 009900544 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDFEN2_64.dll 2014-12-09 18:27 - 2014-12-09 18:27 - 009900544 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDFEN64.dll 2014-11-12 19:30 - 2014-11-12 19:30 - 000456704 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDGDS64.dll 2014-11-17 19:22 - 2014-11-17 19:22 - 000544768 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDGPW64.dll 2014-11-17 19:42 - 2014-11-17 19:42 - 000392704 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDHLP64.dll 2014-12-08 16:36 - 2014-12-08 16:36 - 000702464 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDHTML64.dll 2014-11-17 18:25 - 2014-11-17 18:25 - 000406528 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDIMP64.dll 2014-12-09 18:58 - 2014-12-09 18:58 - 003694592 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDJAVA64.dll 2014-12-11 16:52 - 2014-12-11 16:52 - 000945664 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDJS64.dll 2014-10-03 10:17 - 2014-10-03 10:17 - 000591872 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDMgr64.dll 2014-05-27 12:03 - 2014-05-27 12:03 - 001699840 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDMODEL64.dll 2014-11-26 15:13 - 2014-11-26 15:13 - 000384512 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDMUT64.dll 2014-11-28 12:19 - 2014-11-28 12:19 - 001404416 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDNET64.dll 2014-12-08 11:12 - 2014-12-08 11:12 - 001087488 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDNLS64.dll 2014-09-29 14:00 - 2014-09-29 14:00 - 000768000 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDOBJ64.dll 2014-12-11 11:06 - 2014-12-11 11:06 - 013082624 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDPAGE64.dll 2014-12-01 11:59 - 2014-12-01 11:59 - 002087424 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDPHP64.dll 2014-12-12 19:03 - 2014-12-12 19:03 - 008027648 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDPRJ64.dll 2014-12-11 20:06 - 2014-12-11 20:06 - 000767488 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDRAD64.dll 2014-11-06 16:04 - 2014-11-06 16:04 - 000408576 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDREGLE64.dll 2014-12-02 16:45 - 2014-12-02 16:45 - 002690560 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDREQ64.dll 2014-12-05 09:24 - 2014-12-05 09:24 - 001084416 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDTESTED64.dll 2014-10-07 13:33 - 2014-10-07 13:33 - 000151040 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDTXT64.dll 2014-11-18 20:27 - 2014-11-18 20:27 - 001516544 _____ (PC SOFT) [Fichier non signé] C:\Program Files\PC SOFT\WinDev 20\Programmes\WDUML64.dll 2021-12-23 12:18 - 2021-12-23 12:18 - 000053248 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_asyncio.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000072704 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_bz2.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000111616 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_ctypes.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000114688 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_elementtree.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000051712 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_hashlib.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000145920 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_lzma.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000022528 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_multiprocessing.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000037888 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_overlapped.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000019456 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_queue.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000067072 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_socket.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000148480 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_ssl.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000013312 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\_uuid.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000184320 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\pyexpat.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 000018432 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\select.pyd 2021-12-23 12:18 - 2021-12-23 12:18 - 001110528 ____R (Python Software Foundation) [Fichier non signé] C:\Program Files\Calibre2\app\bin\unicodedata.pyd ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HidSpiCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TextInputManagementService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => ""="Memory" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => "SafeBootDrivers"="1" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HidSpiCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TextInputManagementService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2022-11-01] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-02-02] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2021-06-05 13:08 - 2021-06-05 13:08 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\Control Panel\Desktop\\Wallpaper -> C:\Users\jmnau\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{F87FF496-D66E-4C32-AE8E-44F55E38B548}] => (Allow) C:\Program Files (x86)\Common Files\Aladdin Shared\HASP\hasplms.exe (Thales DIS CPL USA, Inc. -> Thales Group) FirewallRules: [{89279A9B-F8E4-42D6-B264-07E75925E5AD}] => (Allow) C:\Program Files\PC SOFT\WinDev 20\Programmes\Donnees\WDSetup.exe (PC SOFT) [Fichier non signé] FirewallRules: [{7E257D51-9CC7-4179-9DBF-BE7D3268746F}] => (Allow) C:\Program Files\PC SOFT\WinDev 20\Programmes\Donnees\WDSetup.exe (PC SOFT) [Fichier non signé] FirewallRules: [{5FBCB4A1-8DD3-47C1-A39E-446DDC6CF070}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E06214EB-108F-4410-9C4A-0AF9F47E9C33}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B79396E8-D4E7-48DD-9CFF-EEC76EECEA56}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{694D322F-EBF6-403E-ADEF-E538AEC73290}] => (Allow) C:\Program Files\Audials\Audials 2023\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{BA1DB06A-3E20-43B3-9455-B1A0460490C6}] => (Allow) LPort=12972 FirewallRules: [{7394875D-8DFB-4297-A657-01E781A2BC4A}] => (Allow) LPort=14714 FirewallRules: [{9F3E8BB3-3CE0-4A54-938B-7175D1D57ADD}] => (Allow) LPort=31931 FirewallRules: [{3F7DEBFB-107C-4DBF-AF3A-7AA9F3D3CBC7}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{2862C71C-B40E-4956-8D74-0EC687874D81}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{207BDACD-9FDF-44BA-9485-FDF8EE54E812}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{61D4ACF3-CCA5-42C2-A600-FF258CFB1D4B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{0CEE13CE-7B3B-43F9-AC23-1CD1002FEA32}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{794C4E8A-8ED2-40CD-94A3-2F84EB53A01C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{178005B0-65ED-48A9-8401-E8FB43BEC3F0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{02F25B6D-9E34-4057-B68E-7F22799410C7}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{32B6EA36-9EBD-4E6F-BF76-233FEB5925EB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E796E626-56A2-40E3-9B40-CE64341BA472}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AEE06CC3-A591-4D4A-864B-9F90D040BD7D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0C273999-B247-45F7-9C36-9DA99DE38632}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.205.1006.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9A4C7E10-93B6-4FBF-B892-816BC02152B8}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\110.0.1587.57\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F7284C87-6B12-4F3D-8818-B2AF7DD9B56C}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23034.1300.1846.7680_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FF80CE53-989F-4DFC-B057-B260BE006EBF}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23034.1300.1846.7680_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 24-02-2023 12:54:04 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Périphérique USB inconnu (échec de définition d’adresse) Description: Périphérique USB inconnu (échec de définition d’adresse) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (03/01/2023 12:43:26 PM) (Source: Application Hang) (EventID: 1002) (User: AUTORITE NT) Description: Le programme PhoneExperienceHost.exe version 1.23012.155.0 a cessé d'interagir avec Windows et a été fermé. Pour savoir si vous disposez de plus d'informations sur le problème, consultez l'historique des problèmes dans le panneau de configuration Sécurité et maintenance. Error: (02/28/2023 11:23:04 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer défragmentation sur \\?\Volume{76996af0-489d-11ed-9967-e0e1a956481a}\ car : Les volumes ne peuvent pas être optimisés en raison du type de système de fichiers non pris en charge (0x8900002F) Error: (02/26/2023 07:00:05 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Échec de la sauvegarde. Raison : une erreur d'écriture s'est produite à l'emplacement de sauvegarde (E:\). Erreur : Emplacement de sauvegarde introuvable ou non valide. Vérifiez-le en passant en revue vos paramètres de sauvegarde. (0x81000006). Error: (02/22/2023 11:52:43 AM) (Source: Application Hang) (EventID: 1002) (User: AUTORITE NT) Description: Le programme explorer.exe version 10.0.22621.1194 a cessé d'interagir avec Windows et a été fermé. Pour savoir si vous disposez de plus d'informations sur le problème, consultez l'historique des problèmes dans le panneau de configuration Sécurité et maintenance. Error: (02/20/2023 06:47:19 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer défragmentation sur \\?\Volume{76996af0-489d-11ed-9967-e0e1a956481a}\ car : Les volumes ne peuvent pas être optimisés en raison du type de système de fichiers non pris en charge (0x8900002F) Error: (02/19/2023 07:00:01 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Échec de la sauvegarde. Raison : une erreur d'écriture s'est produite à l'emplacement de sauvegarde (E:\). Erreur : Emplacement de sauvegarde introuvable ou non valide. Vérifiez-le en passant en revue vos paramètres de sauvegarde. (0x81000006). Error: (02/19/2023 04:27:51 PM) (Source: Application Error) (EventID: 1000) (User: PC-FIXE-DE-JM) Description: Nom de l’application défaillante Audials.exe, version : 2023.0.94.0, horodatage : 0x63511fa7 Nom du module défaillant : KERNELBASE.dll, version : 10.0.22621.1194, horodatage : 0xfaa44dd0 Code d’exception : 0xc0020001 Décalage d’erreur : 0x000000000009051c ID du processus défaillant : 0x0x3c48 Heure de début de l’application défaillante : 0x0x1d94476a9773ed8 Chemin d’accès de l’application défaillante : C:\Program Files\Audials\Audials 2023\Audials.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : d776d478-e4d0-4d7a-8b6a-86b988e55937 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (02/15/2023 11:45:20 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Erreurs système: ============= Error: (03/01/2023 01:15:39 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (03/01/2023 01:03:09 PM) (Source: Ntfs) (EventID: 55) (User: AUTORITE NT) Description: Une défaillance a été détectée dans la structure du système de fichiers sur le volume E:. La nature exacte de la défaillance est inconnue. Les structures de système de fichiers doivent être analysées en ligne. Error: (03/01/2023 01:02:18 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1042) (User: PC-FIXE-DE-JM) Description: Vous ne pouvez pas désinstaller la langue en-GB car celle-ci est la langue d’interface utilisateur installée sur le système. Error: (03/01/2023 01:02:04 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1042) (User: AUTORITE NT) Description: Vous ne pouvez pas désinstaller la langue en-GB car celle-ci est la langue d’interface utilisateur installée sur le système. Error: (02/28/2023 11:23:47 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9NMPJ99VJBWV-Microsoft.YourPhone. Error: (02/28/2023 11:23:20 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9NKSQGP7F2NH-5319275A.WhatsAppDesktop. Error: (02/28/2023 11:23:03 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1042) (User: PC-FIXE-DE-JM) Description: Vous ne pouvez pas désinstaller la langue en-GB car celle-ci est la langue d’interface utilisateur installée sur le système. Error: (02/28/2023 12:16:58 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Windows Defender: ================ Date: 2023-03-01 13:02:04 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {C6AA467D-4075-415C-9E3E-2B50C31B06D4} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2023-02-28 23:22:48 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {708853D2-6FA3-4001-853B-11F2BFFEC0CC} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2023-02-27 18:16:49 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {67C51C64-A446-4C40-AF89-B09841F9F19D} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2023-02-26 19:02:22 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {BF167813-0749-42FF-B182-75CB15A57DE3} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2023-02-25 11:31:34 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {9915562A-9736-48CF-A3CB-28ACC7B1466C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0] Date: 2023-02-14 13:52:53 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.3534.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80240438 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2023-01-15 22:55:55 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.2164.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2023-01-15 22:55:55 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.2164.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2023-01-15 22:55:55 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.2164.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2023-01-15 22:55:55 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.2164.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =============== Date: 2023-02-24 12:54:29 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2023-02-14 13:52:25 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2211.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends International, LLC. FB 01/20/2022 Carte mère: Gigabyte Technology Co., Ltd. H510M H Processeur: Intel(R) Core(TM) i5-10400 CPU @ 2.90GHz Pourcentage de mémoire utilisée: 49% Mémoire physique - RAM - totale: 16213.41 MB Mémoire physique - RAM - disponible: 8262.6 MB Mémoire virtuelle totale: 17237.41 MB Mémoire virtuelle disponible: 8252.14 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:476.22 GB) (Free:347.53 GB) (Model: SSD_2.5"_TLC_512GB_InnovationIT) NTFS Drive d: () (Fixed) (Total:1863 GB) (Free:1636.52 GB) (Model: TOSHIBA HDWD220) NTFS Drive e: (Kindle) (Removable) (Total:3.04 GB) (Free:2.02 GB) FAT32 Drive i: (MICHEL) (Removable) (Total:114.58 GB) (Free:98.18 GB) FAT32 \\?\Volume{63ed8125-d160-46b8-944c-211f3751ab34}\ () (Fixed) (Total:0.6 GB) (Free:0.08 GB) NTFS \\?\Volume{98d2dd4f-2203-4845-a5bb-7e9a43e6d2e8}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 476.9 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 2 (Protective MBR) (Size: 3 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 114.6 GB) (Disk ID: FFF121F5) Partition 1: (Active) - (Size=114.6 GB) - (Type=FAT32) ==================== Fin de Addition.txt =======================