Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10.04.2024 Exécuté par melvi (14-04-2024 18:01:22) Exécuté depuis C:\Users\melvi\OneDrive\Bureau Microsoft Windows 11 Famille Version 23H2 22631.3447 (X64) (2023-12-26 09:18:49) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1051489140-914820124-3695687962-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1051489140-914820124-3695687962-503 - Limited - Disabled) Invité (S-1-5-21-1051489140-914820124-3695687962-501 - Limited - Disabled) melvi (S-1-5-21-1051489140-914820124-3695687962-1001 - Administrator - Enabled) => C:\Users\melvi WDAGUtilityAccount (S-1-5-21-1051489140-914820124-3695687962-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 4D sports driving version 1 (HKLM-x32\...\D40F1D0F-98F0-4000-B77E-7526A1F1405A_is1) (Version: 1 - Abandonware-France) ASUS Business Manager (HKLM\...\{DCDB29A1-35C9-45F7-906D-2FEB456189FE}) (Version: 3.0.31.0 - ASUS) ASUS Business Utility (HKLM\...\{72D4185B-4B52-4EED-917E-4BB4D5A5A5D3}) (Version: 3.5.29.0 - ASUSTek COMPUTER INC.) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 27.0.1.266 - Bitdefender) Microsoft 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.17425.20146 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 123.0.2420.97 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 123.0.2420.65 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1051489140-914820124-3695687962-1001\...\OneDriveSetup.exe) (Version: 24.055.0317.0002 - Microsoft Corporation) Microsoft OneNote - fr-fr (HKLM\...\OneNoteFreeRetail - fr-fr) (Version: 16.0.17425.20146 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33135 (HKLM-x32\...\{c649ede4-f16a-4486-a117-dcc2f2a35165}) (Version: 14.38.33135.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135 (HKLM-x32\...\{46c3b171-c15c-4137-8e1d-67eeb2985b44}) (Version: 14.38.33135.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.38.33135 (HKLM\...\{19AFE054-CA83-45D5-A9DB-4108EF4BD391}) (Version: 14.38.33135 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.38.33135 (HKLM\...\{AA0C8AB5-7297-4D46-A0D9-08096FE59E46}) (Version: 14.38.33135 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.38.33135 (HKLM-x32\...\{9C19C103-7DB1-44D1-A039-2C076A633A38}) (Version: 14.38.33135 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.38.33135 (HKLM-x32\...\{286DC39B-5FB7-4AFF-9DD4-22DB47664CD7}) (Version: 14.38.33135 - Microsoft Corporation) Hidden Mozilla Firefox (x64 fr) (HKLM\...\Mozilla Firefox 122.0.1 (x64 fr)) (Version: 122.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 121.0 - Mozilla) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden RaceRoom Racing Experience Launcher (HKLM-x32\...\{1FD9F07F-7BBF-4C91-B3F0-A23714A3A913}_is1) (Version: 1.0 - Sector3 Studios) Roblox Player for melvi (HKU\S-1-5-21-1051489140-914820124-3695687962-1001\...\roblox-player) (Version: - Roblox Corporation) Roblox Studio for melvi (HKU\S-1-5-21-1051489140-914820124-3695687962-1001\...\roblox-studio) (Version: - Roblox Corporation) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Voicemod (HKLM\...\{8435A407-F778-4647-9CDB-46E5EC50BAD0}_is1) (Version: 2.48.0.0 - Voicemod, Inc., Sucursal en España) Packages: ========= AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.21.30024.0_x64__0a9344xs7nr4m [2023-12-25] (Advanced Micro Devices Inc.) [Startup Task] ASUS Business Manager -> C:\Program Files\WindowsApps\B9ECED6F.ASUSBusinessManager_3.0.31.0_x64__qmba6cd70vzyy [2023-12-26] (ASUSTeK COMPUTER INC.) DTS Audio Processing -> C:\Program Files\WindowsApps\DTSInc.DTSAudioProcessing_1.10.15.0_x64__t5j2fzbtdg37r [2023-12-26] (DTS, Inc.) Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2403.21002.0_x64__8wekyb3d8bbwe [2024-04-13] (Microsoft Corporation) [Startup Task] Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [2023-12-26] (Microsoft Corp.) Microsoft.BingSearch -> C:\Program Files\WindowsApps\Microsoft.BingSearch_1.0.91.0_x64__8wekyb3d8bbwe [2024-04-13] (Microsoft Corporation) Microsoft.D3DMappingLayers -> C:\Program Files\WindowsApps\Microsoft.D3DMappingLayers_1.2404.1.0_x64__8wekyb3d8bbwe [2024-04-13] (Microsoft Corporation) Microsoft.Windows.Ai.Copilot.Provider -> C:\Program Files\WindowsApps\Microsoft.Windows.Ai.Copilot.Provider_1.0.3.0_neutral__8wekyb3d8bbwe [2024-03-29] (Microsoft Corporation) Microsoft.WindowsAppRuntime.CBS -> C:\Windows\SystemApps\Microsoft.WindowsAppRuntime.CBS_8wekyb3d8bbwe [2024-03-24] (Microsoft Corporation) MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24031.69.0_x64__cw5n1h2txyewy [2024-04-13] (Microsoft Windows) [Startup Task] MyASUS -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.9.0_x64__qmba6cd70vzyy [2024-03-19] (ASUSTeK COMPUTER INC.) Power Automate -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1200.442.0_x64__8wekyb3d8bbwe [2024-03-22] (Microsoft Corporation) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.37.275.0_x64__dt26b99r8h8gj [2024-04-13] (Realtek Semiconductor Corp) Windows Feature Experience Pack -> C:\Windows\SystemApps\MicrosoftWindows.Client.FileExp_cw5n1h2txyewy [2024-03-24] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Windows\System32\atiacm64.dll [2021-11-15] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\melvi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\4D sports driving.lnk -> C:\Jeux\ABWFR\4D sports driving\lancer.bat () Shortcut: C:\Users\Public\Desktop\4D sports driving.lnk -> C:\Jeux\ABWFR\4D sports driving\lancer.bat () ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2022-05-07 07:24 - 2022-05-07 07:22 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1051489140-914820124-3695687962-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\melvi\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\ibeybyyagra51.png DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{5C79B1AF-51B9-460B-8135-D6338036D4F2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8E47D107-A8C9-47CA-8106-77AE7876FBAA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{02ABA14B-4E94-4EDD-AA27-F7F7D182B178}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{00B6B584-CBE3-4C1F-A6DB-E7836974BDA2}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Pas de fichier FirewallRules: [{ADA28A4D-4A1E-49D1-BC22-DD0A8F568FFF}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Pas de fichier FirewallRules: [{874A93DE-9D38-4BC9-852B-049AF3A720D7}] => (Allow) C:\Program Files\ASUS\ASUS Business Utility\cceventapp.exe (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) FirewallRules: [{5B406100-82A3-49E7-AD90-3C4406660BB6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{C8C4B4CB-B907-48F8-AF93-494A9D2073D6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{142E894B-2B48-460E-BCF8-8CB3C82B10D3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{6C5ABE5F-AFF8-4EE1-8AA9-B9DC30006B02}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{7FAB38EB-ED62-4290-A918-062E77879474}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stumble Guys\Stumble Guys.exe () [Fichier non signé] FirewallRules: [{CFA2C8FE-F49C-4F98-8C79-1742925913DC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stumble Guys\Stumble Guys.exe () [Fichier non signé] FirewallRules: [{11B1FF30-CBDF-48B2-BD26-D0D4B53CE4CF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Totally Accurate Battle Simulator\TotallyAccurateBattleSimulator.exe () [Fichier non signé] FirewallRules: [{641C7B3A-3433-46EF-94BA-E9355D459032}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Totally Accurate Battle Simulator\TotallyAccurateBattleSimulator.exe () [Fichier non signé] FirewallRules: [{CE296457-EEF9-4A91-90AE-E6D0CFA7B692}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Epic Fantasy Battle Simulator\Epic Fantasy Battle Simulator.exe () [Fichier non signé] FirewallRules: [{9288626C-A05B-4590-8E00-F9B6A553E068}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Epic Fantasy Battle Simulator\Epic Fantasy Battle Simulator.exe () [Fichier non signé] FirewallRules: [{5B21009C-771F-4B85-BD4C-523484A9E295}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe (UBISOFT ENTERTAINMENT INC. -> Blue Mammoth Games) FirewallRules: [{6F520AD5-714C-4A84-9FA7-B749B87DD1C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe (UBISOFT ENTERTAINMENT INC. -> Blue Mammoth Games) FirewallRules: [{843F9AC5-9B0F-4279-9E40-6B5949FA9E34}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Superliminal\SuperliminalSteam.exe () [Fichier non signé] FirewallRules: [{82001CB0-A23B-4EC7-A149-A370D721F162}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Superliminal\SuperliminalSteam.exe () [Fichier non signé] FirewallRules: [{7C467AE9-B25C-4AFD-9122-926339536A8A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\raceroom racing experience\Game\x64\RRRE64.exe => Pas de fichier FirewallRules: [{A2D16C36-C65E-46D2-89B8-D0DF01A9DD82}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\raceroom racing experience\Game\x64\RRRE64.exe => Pas de fichier FirewallRules: [{5187537A-6DCC-458D-BF3A-2DE05597B361}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\raceroom racing experience\Game\RRRE.exe => Pas de fichier FirewallRules: [{441D6DF7-41C0-4DB5-8848-25DCE940A35D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\raceroom racing experience\Game\RRRE.exe => Pas de fichier FirewallRules: [{D0D0F03E-CAF2-4892-A2A4-EB42D00A59EA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{71DCF160-AD84-4BD0-A371-2650C21F796F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{87AC1BC8-C3CF-47F9-A47B-44160F36B5E2}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.9.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{B4780F5A-0F45-4023-91B0-D918C5275D07}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.9.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{927D9785-801E-4C11-B3DB-74BF419F1FC3}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.9.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{76A4FC40-C814-43AD-8C9B-AA341A272EDB}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.9.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{969EBA0C-EB30-4EC7-8A65-BAE2C4BD60DB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RecRoom\Recroom_Release.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{FF9A1E67-B129-4F7E-85DF-3F4DCB28B132}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RecRoom\Recroom_Release.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{59D76C13-0515-4A19-9D51-712067402D90}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\123.0.2420.65\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{76F448D7-A4A3-49E0-BDAC-81A6862E26EF}] => (Allow) C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe (VOICEMOD, INC. SUCURSAL EN ESPAÃA -> Voicemod) FirewallRules: [{E1B4275E-B0F5-41C9-A189-04610F968500}] => (Allow) C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe (VOICEMOD, INC. SUCURSAL EN ESPAÃA -> Voicemod) FirewallRules: [{DB3C11CD-F7CA-40C1-8955-532614FA6791}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24060.3102.2733.5911_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{66F31405-FC83-4333-9003-6830D92911F4}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24060.3102.2733.5911_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 04-04-2024 18:20:44 Windows Update 04-04-2024 18:20:44 Windows Update 10-04-2024 13:03:26 Windows Update ==================== Ãléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (04/14/2024 05:56:30 PM) (Source: Firefox Default Browser Agent) (EventID: 2) (User: ) Description: Event-ID 2 Error: (04/14/2024 05:50:28 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\PC_2_MELVIL$ via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(0ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (04/14/2024 05:50:28 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour Système local via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(31ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (04/14/2024 03:55:28 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Erreur lors de la mise à jour du statut vers SECURITY_PRODUCT_STATE_SNOOZED. Error: (04/14/2024 03:01:34 AM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\PC_2_MELVIL$ via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(0ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (04/14/2024 03:01:34 AM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour Système local via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(32ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (04/14/2024 03:00:45 AM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\PC_2_MELVIL$ via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(0ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (04/14/2024 03:00:45 AM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour Système local via https://AMD-KeyId-52fb59e29aa83a962fb9eef0fe5b4811de6b751e.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(15ms) Ãtape : GetCACaps Lâadresse ou le nom de serveur nâa pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Erreurs système: ============= Error: (04/14/2024 04:11:19 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Lâappel ScRegSetValueExW a échoué pour Start avec lâerreur : Accès refusé. Error: (04/14/2024 02:59:39 AM) (Source: DCOM) (EventID: 10005) (User: PC_2_MELVIL) Description: DCOM a reçu lâerreur « 1053 » lors de la tentative de démarrage du service BcastDVRUserService_6aab6 avec les arguments « Non disponible » pour exécuter le serveur : Windows.Media.Capture.Internal.AppCaptureShell Error: (04/14/2024 02:59:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service utilisateur de diffusion et GameDVR_6aab6 nâa pas pu démarrer en raison de lâerreur : Le service nâa pas répondu assez vite à la demande de lancement ou de contrôle. Error: (04/14/2024 02:59:39 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de lâattente de la connexion du service Service utilisateur de diffusion et GameDVR_6aab6. Error: (04/13/2024 09:17:53 AM) (Source: DCOM) (EventID: 10010) (User: PC_2_MELVIL) Description: Le serveur Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (04/11/2024 04:30:11 PM) (Source: DCOM) (EventID: 10010) (User: PC_2_MELVIL) Description: Le serveur Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (04/11/2024 04:30:11 PM) (Source: DCOM) (EventID: 10010) (User: PC_2_MELVIL) Description: Le serveur Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (04/11/2024 05:03:40 AM) (Source: DCOM) (EventID: 10005) (User: PC_2_MELVIL) Description: DCOM a reçu lâerreur « 1053 » lors de la tentative de démarrage du service BcastDVRUserService_e2d33 avec les arguments « Non disponible » pour exécuter le serveur : Windows.Media.Capture.Internal.AppCaptureShell Windows Defender: ================ Date: 2024-04-14 15:42:28 Description: Lâanalyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de lâanalyse : {6BC91CD6-54D2-42C0-931C-E3242F6188A6} Type de lâanalyse : Logiciel anti-programme malveillant Paramètres de lâanalyse : Analyse rapide Utilisateur : AUTORITE NT\Système� Date: 2024-04-07 07:23:03 Description: Lâanalyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de lâanalyse : {47153B8D-508D-4BAE-AEB9-BC9FFD6D8B7A} Type de lâanalyse : Logiciel anti-programme malveillant Paramètres de lâanalyse : Analyse rapide Utilisateur : AUTORITE NT\Système� Date: 2024-04-06 14:48:14 Description: Lâanalyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de lâanalyse : {01E5D30D-DC39-4E7C-8486-7B5BDA86BC87} Type de lâanalyse : Logiciel anti-programme malveillant Paramètres de lâanalyse : Analyse rapide Utilisateur : AUTORITE NT\Système� Date: 2024-04-04 18:19:51 Description: Lâanalyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de lâanalyse : {ECD90379-0189-4556-A874-4C0F41D7A24C} Type de lâanalyse : Logiciel anti-programme malveillant Paramètres de lâanalyse : Analyse rapide Utilisateur : AUTORITE NT\Système� Date: 2024-04-03 14:20:02 Description: Lâanalyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de lâanalyse : {22D24158-77F7-4A7B-8FF4-EBD8818FD854} Type de lâanalyse : Logiciel anti-programme malveillant Paramètres de lâanalyse : Analyse rapide Utilisateur : AUTORITE NT\Système� Event[0] Date: 2024-03-15 05:36:08 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.407.423.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.24020.9 Code dâerreur : 0x80240016 Description de lâerreur : Un problème inattendu sâest produit lors de la vérification des mises à jour. Pour plus dâinformations sur lâinstallation ou la résolution des problèmes de mise à jour, voir Aide et support. � CodeIntegrity: =============== Date: 2024-04-14 17:34:42 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bitdefender\Bitdefender Security\bdamsi\dlls_267059357120000000\antimalware_provider64.dll that did not meet the Windows signing level requirements.� ==================== Infos Mémoire =========================== BIOS: ASUSTek COMPUTER INC. 306 04/18/2022 Carte mère: ASUSTeK COMPUTER INC. X500MA Processeur: AMD Ryzen 7 5700G with Radeon Graphics Pourcentage de mémoire utilisée: 30% Mémoire physique - RAM - totale: 15666.71 MB Mémoire physique - RAM - disponible: 10954.2 MB Mémoire virtuelle totale: 16690.71 MB Mémoire virtuelle disponible: 11865.46 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:189.42 GB) (Free:12.26 GB) (Model: INTEL SSDPEKNU512GZ) NTFS Drive d: (DATA) (Fixed) (Total:286.16 GB) (Free:285.98 GB) (Model: INTEL SSDPEKNU512GZ) NTFS \\?\Volume{a63e4f59-cf14-4c5d-850a-49bdcd347a75}\ (RECOVERY) (Fixed) (Total:0.83 GB) (Free:0.06 GB) NTFS \\?\Volume{3ddd4101-854e-441e-90d5-75a3a2fb7f3f}\ (MYASUS) (Fixed) (Total:0.25 GB) (Free:0.17 GB) FAT32 \\?\Volume{a4597df1-9802-4082-8214-931c39ffcbb6}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 44879E24) Partition: GPT. ==================== Fin de Addition.txt =======================