Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13.07.2024 Exécuté par corin (13-07-2024 17:50:28) Exécuté depuis C:\Users\corin\OneDrive\Bureau Microsoft Windows 11 Famille Version 23H2 22631.3880 (X64) (2022-10-11 14:49:47) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3783967373-3021912399-3644288850-500 - Administrator - Disabled) corin (S-1-5-21-3783967373-3021912399-3644288850-1001 - Administrator - Enabled) => C:\Users\corin DefaultAccount (S-1-5-21-3783967373-3021912399-3644288850-503 - Limited - Disabled) Invité (S-1-5-21-3783967373-3021912399-3644288850-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3783967373-3021912399-3644288850-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1036-1033-7760-BC15014EA700}) (Version: 24.002.20895 - Adobe) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.10 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601078}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden AMD Chipset Software (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 6.05.28.016 - Advanced Micro Devices, Inc.) AMD GPIO2 Driver (HKLM-x32\...\{E9DD399F-21A3-479E-A7DF-D6CF4B2ADBF3}) (Version: 2.2.0.133 - Advanced Micro Devices, Inc.) Hidden AMD I2C Driver (HKLM-x32\...\{B31D92D9-2914-46B0-9738-F668A563DE73}) (Version: 1.2.0.124 - Advanced Micro Devices, Inc.) Hidden AMD PSP Driver (HKLM-x32\...\{988F14B8-79A8-475D-BAC7-83F96AD3D821}) (Version: 5.27.0.0 - Advanced Micro Devices, Inc.) Hidden AMD Ryzen Balanced Driver (HKLM-x32\...\{A171D320-C42C-4F3B-A2D8-C6A09F6788CC}) (Version: 8.0.0.13 - Advanced Micro Devices, Inc.) Hidden AMD SBxxx SMBus Driver (HKLM-x32\...\{AAE0E27D-C88A-49BA-8715-77ADCD4286A3}) (Version: 5.12.0.44 - Advanced Micro Devices, Inc.) Hidden AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 24.3.1 - Advanced Micro Devices, Inc.) AMD_Chipset_Drivers (HKLM-x32\...\{f5a184ba-6bb9-4338-ab92-850cd47c99ab}) (Version: 6.05.28.016 - Advanced Micro Devices, Inc.) Hidden Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1206.2 - AVAST Software) Hidden Branding64 (HKLM\...\{492AEFBE-1B81-4C20-A111-E6974BB98EC5}) (Version: 1.00.0009 - Advanced Micro Devices, Inc.) Hidden Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 126.1.67.123 - Auteurs de Brave) calibre (HKLM-x32\...\{2E8CBF47-974A-452D-9ED0-E10010B2DC00}) (Version: 4.23.0 - Kovid Goyal) CCleaner (HKLM\...\CCleaner) (Version: 6.25 - Piriform) Contrôle dâintégrité du PC Windows (HKLM\...\{0150BDB3-AFFD-47A1-ADB8-DE06658EB3B2}) (Version: 3.2.2110.14001 - Microsoft Corporation) Dashlane (HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\Dashlane) (Version: 6.2103.0.42861 - Dashlane, Inc.) DriversCloud.com (HKLM\...\{3D365D3E-CCC4-4EF8-B14F-EC3FB8F89145}) (Version: 12.0.24 - Cybelsoft) Glary Utilities 6.10 (HKLM-x32\...\Glary Utilities) (Version: 6.10.0.14 - Glarysoft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 126.0.6478.127 - Google LLC) Malwarebytes version 5.1.5.116 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.1.5.116 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 126.0.2592.87 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 126.0.2592.102 - Microsoft Corporation) Microsoft Office Home and Student 2019 - fr-fr (HKLM\...\HomeStudent2019Retail - fr-fr) (Version: 16.0.17726.20160 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\OneDriveSetup.exe) (Version: 24.126.0623.0001 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30133 (HKLM-x32\...\{295d1583-fdb9-414b-a4c8-da539362a26b}) (Version: 14.29.30133.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30133 (HKLM\...\{E699E009-1C3C-4E50-9B57-2B39F0954C7F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30133 (HKLM\...\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden Mozilla Firefox (x64 fr) (HKLM\...\Mozilla Firefox 128.0 (x64 fr)) (Version: 128.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 71.0 - Mozilla) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17628.20110 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.17726.20108 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.17628.20110 - Microsoft Corporation) Hidden ProtonVPN (HKLM-x32\...\{8C16DE53-E22C-406E-83C9-447D01A536B5}) (Version: 2.3.2 - Proton Technologies AG) Hidden ProtonVPN (HKLM-x32\...\ProtonVPN 2.3.2) (Version: 2.3.2 - Proton Technologies AG) ProtonVPNTap (HKLM-x32\...\{87BDF456-9882-44E6-8FFC-F73B83E42EAD}) (Version: 1.1.4 - Proton Technologies AG) ProtonVPNTun (HKLM-x32\...\{B1EBF050-CC3E-45B0-9DE5-339C6241F3DA}) (Version: 0.13.1 - Proton Technologies AG) Realtek PC Camera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.10586.11224 - Realtek Semiconductor Corp.) Realtek PCI-E Wireless LAN Driver (HKLM-x32\...\InstallShield_{70714FB7-4084-4202-A599-2D5935DECB67}) (Version: Drv_3.00.0040 - REALTEK Semiconductor Corp.) Reverso (HKLM-x32\...\{C0D4BC23-E512-47C3-AA47-04A76BA171A0}) (Version: 2.1.0.445 - Reverso) RyzenMasterSDK (HKLM\...\{2C2101B2-D3C7-452F-96C1-0E2FE6087024}) (Version: 1.2.3.5 - Advanced Micro Devices, Inc.) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN) WinHTTrack Website Copier 3.49-2 (x64) (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack) WinRAR 6.02 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) Zoom Workplace (HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\ZoomUMX) (Version: 6.1.1 (41705) - Zoom Video Communications, Inc.) Chrome apps: ============ Google Password Manager (HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\932adf0e2682e235bdb84f368dce9730) (Version: 1.0 - Google\Chrome) Packages: ========= 0D9A1B2D.PDFReaderUWP -> C:\Program Files\WindowsApps\0D9A1B2D.PDFReaderUWP_1.26.0.0_x64__jhretta7p24aw [2024-06-24] (Kdan Mobile Software Ltd.) Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2024-06-15] () AMD Radeon Software -> C:\Program Files\AMD\CNext\CNext [2024-07-10] (Advanced Micro Devices Inc.) Dashlane - Password Manager -> C:\Program Files\WindowsApps\Dashlane.DashlaneEdgeExtension_6.2047.2.0_neutral__ks9qrcqmdm1bm [2020-12-05] (Dashlane) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_154.2.1075.0_x64__v10z8vjag6ke6 [2024-06-26] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-02-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-02-22] (Microsoft Corporation) [MS Ad] Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [2023-09-15] (Microsoft Corp.) Microsoft.BingSearch -> C:\Program Files\WindowsApps\Microsoft.BingSearch_1.0.91.0_x64__8wekyb3d8bbwe [2024-07-12] (Microsoft Corporation) Microsoft.Photos.MediaEngineDLC -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2024-07-11] (Microsoft Corporation) MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24061.40.0_x64__cw5n1h2txyewy [2024-07-10] (Microsoft Windows) [Startup Task] MyASUS -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.16.0_x64__qmba6cd70vzyy [2024-07-01] (ASUSTeK COMPUTER INC.) Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2024.11070.3017.0_x64__8wekyb3d8bbwe [2024-07-11] (Microsoft Corporation) [Startup Task] Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2020-02-05] (Adobe Systems Incorporated) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.28.255.0_x64__dt26b99r8h8gj [2023-10-22] (Realtek Semiconductor Corp) Speech Pack - French (France) -> C:\Program Files\WindowsApps\MicrosoftWindows.Speech.fr-FR.1_1.0.7.0_x64__cw5n1h2txyewy [2024-04-25] (Microsoft Windows) uBlock Origin -> C:\Program Files\WindowsApps\37833NikRolls.uBlockOrigin_1.15.24.0_neutral__f8jsg5mm64m62 [2020-03-03] (Nik Rolls) WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2424.6.0_x64__cv1g1gvanyjgm [2024-07-11] (WhatsApp Inc.) [Startup Task] WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-12] (Microsoft Corp.) WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-12] (Microsoft Corp.) Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.LKG_cw5n1h2txyewy [2024-07-10] (Microsoft Windows) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001_Classes\CLSID\{3311951C-7CCA-41AC-A91F-294E8266D394}\InprocServer32 -> C:\Users\corin\AppData\Local\Reverso\Reverso\Reverso.Addin.Control.dll (Reverso Inc.) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001_Classes\CLSID\{5BF80CC0-C89A-4A30-A482-1CE51A0A4888}\InprocServer32 -> C:\Users\corin\AppData\Local\Reverso\Reverso\Reverso.Addin.dll (Reverso Inc.) [Fichier non signé] CustomCLSID: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001_Classes\CLSID\{d936918b-9c4b-555e-074a-c79314be04e1}\localserver32 -> C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPN.exe (Proton Technologies AG -> ProtonVPN) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Users\corin\Glary Utilities\x64\ContextHandler.dll [2024-05-17] (Glarysoft Ltd -> Glarysoft Ltd) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Users\corin\Glary Utilities\x64\ContextHandler.dll [2024-05-17] (Glarysoft Ltd -> Glarysoft Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-03-03] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Pas de fichier ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Users\corin\Glary Utilities\x64\ContextHandler.dll [2024-05-17] (Glarysoft Ltd -> Glarysoft Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-03-03] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\corin\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_kajebgjangihfbkjfejcanhanjmmbcfd\Google Password Manager.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=kajebgjangihfbkjfejcanhanjmmbcfd ShortcutWithArgument: C:\Users\corin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Password Manager.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=kajebgjangihfbkjfejcanhanjmmbcfd ShortcutWithArgument: C:\Users\corin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Modules chargés (Avec liste blanche) ============= 2020-04-19 15:31 - 2020-04-19 15:31 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll 2020-04-19 15:31 - 2020-04-19 15:31 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Office16\c2r64.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus17win10.msn.com/?pc=ASTE HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus17win10.msn.com/?pc=ASTE SearchScopes: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3783967373-3021912399-3644288850-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-04-05] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-06-30] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2020-01-09 12:47 - 2020-10-29 16:50 - 000000445 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\asus\wallpapers\asus.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\StartupApproved\Run: => "Reverso" HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_D952440FE4D399E5D918448742D5F528" HKU\S-1-5-21-3783967373-3021912399-3644288850-1001\...\StartupApproved\Run: => "AMDNoiseSuppression" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{66574461-956B-4B72-830E-E189E34E28C7}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{AC58A4C9-2972-4A4D-80D0-D133B6A5CCD8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{59E5932D-82AD-4341-B07E-C72112E44647}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{2F4FE8A6-7C3D-43CC-8D94-8E171E798668}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{3803F3D5-BEFA-4C6E-9FE8-B6830787667A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BD3E86E9-8B1C-4932-B83D-3A3C270DFBF4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{97B297A9-76BA-46E4-A950-DEE4FD8361A1}] => (Allow) C:\Users\corin\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{A561FEAE-8D56-4DB5-9831-D471083BB42E}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24137.2203.2894.4529_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B07760B1-BABA-44F9-9FE4-020E94F9EA69}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24137.2203.2894.4529_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3D17B85A-0542-4E41-BA6E-50E52A790569}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) FirewallRules: [{B552C5E5-78F4-4F3F-8445-28FD5245E01A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{3591099C-BC07-41A7-8D48-1CBEC9FFF355}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.16.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{7FC06A71-A8C4-4F0A-B8BC-FD39330F1D2D}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.16.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{670EB658-6758-4216-A8BF-D3F7462C60ED}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.16.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{87873FCD-1E3D-419A-BDD9-5F0FFFE2A25F}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_4.0.16.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (38BC0208-0916-4E44-909B-E6832F47CDE7 -> ASUSTeK COMPUTER INC.) FirewallRules: [{6E8D6665-BF24-4BDE-8D98-F642088566A8}] => (Allow) C:\Users\corin\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{179F9A9C-66A2-4B9A-95EA-81E91AF923E7}] => (Allow) C:\Users\corin\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{8CFD77B1-7AC1-46E6-8540-0025A20F2767}] => (Allow) C:\Users\corin\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{62F7FF8B-2B20-4546-BD41-E19645C3F4DB}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{20DDA4C9-8A7A-45C8-B384-B0746DD06CD8}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F92A6581-5655-4E2A-9963-E57686743F60}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.123.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{FB6D2788-487F-4C95-9C8D-7645789DD205}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.123.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2D11076E-1A01-4DCE-917D-6905A436D87C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.123.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{DF932FCE-0D03-48E4-B4D5-9524A91629E8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.123.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6654552E-AFFF-4F2D-B916-E6ADD78A6CA5}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloudAgent.exe (CYBELSOFT -> ) FirewallRules: [{48E11DDC-F6F6-44E8-B310-A962E1BB1663}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloudAgent.exe (CYBELSOFT -> ) FirewallRules: [{A758F3FB-26B2-4789-B695-744E88137C92}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\126.0.2592.102\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 12-07-2024 14:24:41 Windows Update ==================== Ãléments en erreur du Gestionnaire de périphériques ============ Name: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Description: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (07/13/2024 05:39:49 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\LAPTOP-6VTAUC47$ via https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Sat, 13 Jul 2024 15:39:48 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: b5a718ab-051d-48c1-9d26-19aafa0ea936 Méthode : GET(468ms) Ãtape : GetCACaps Non trouvé (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (07/11/2024 06:31:00 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\LAPTOP-6VTAUC47$ via https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Thu, 11 Jul 2024 16:30:56 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: b48b9b2c-2e5d-4090-8ac9-fa5d02bdb2bc Méthode : GET(500ms) Ãtape : GetCACaps Non trouvé (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (07/11/2024 06:27:36 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\LAPTOP-6VTAUC47$ via https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Thu, 11 Jul 2024 16:27:32 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: 3f073d52-4f04-4d44-98e4-06ac11ced378 Méthode : GET(516ms) Ãtape : GetCACaps Non trouvé (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (07/10/2024 09:54:22 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\LAPTOP-6VTAUC47$ via https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Wed, 10 Jul 2024 19:54:19 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: 631289ca-e12b-4650-8b64-5771cdde88c0 Méthode : GET(2360ms) Ãtape : GetCACaps Non trouvé (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (07/10/2024 07:37:32 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Ãchec de lâinitialisation de lâinscription du certificat SCEP pour WORKGROUP\LAPTOP-6VTAUC47$ via https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Wed, 10 Jul 2024 17:37:29 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: d492fdc0-d3e8-4153-9a51-33261e3c9edb Méthode : GET(547ms) Ãtape : GetCACaps Non trouvé (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (07/10/2024 07:36:43 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de lâappel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours.. Error: (07/10/2024 07:36:43 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours.] Error: (07/10/2024 07:23:26 PM) (Source: Application Error) (EventID: 1000) (User: AUTORITE NT) Description: Nom de lâapplication défaillante AsusSystemAnalysis.exe, version : 2.1.38.0, horodatage : 0x66330878 Nom du module défaillant : AsusWinIO64.dll, version : 1.0.42.0, horodatage : 0x66330890 Code dâexception : 0xc0000409 Décalage dâerreur : 0x0000000000053f02 ID du processus défaillant : 0x0x14a4 Heure de début de lâapplication défaillante : 0x0x1dad2ed9774e29b Chemin dâaccès de lâapplication défaillante : C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_ad7e5f4b857611df\ASUSSystemAnalysis\AsusSystemAnalysis.exe Chemin dâaccès du module défaillant: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_ad7e5f4b857611df\ASUSSystemAnalysis\AsusWinIO64.dll ID de rapport : 4f360a69-1256-4d2f-983b-b6c0747ddeb5 Nom complet du package défaillant : ID de lâapplication relative au package défaillant : Erreurs système: ============= Error: (07/13/2024 05:41:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service Google Update (gupdate) nâa pas pu démarrer en raison de lâerreur : Le service nâa pas répondu assez vite à la demande de lancement ou de contrôle. Error: (07/13/2024 05:41:45 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de lâattente de la connexion du service Service Google Update (gupdate). Error: (07/13/2024 05:39:10 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/13/2024 05:39:10 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/13/2024 05:39:10 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/13/2024 05:39:10 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/13/2024 05:39:10 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {021E4F06-9DCC-49AD-88CF-ECC2DA314C8A} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/13/2024 05:39:09 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-6VTAUC47) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne sâest pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: ================Event[0] Date: 2024-07-13 17:39:14 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.307.1308.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÃSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code dâerreur : 0x80072f8f Description de lâerreur : Une erreur de sécurité sâest produite � Date: 2024-07-13 17:39:14 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.307.1308.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÃSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code dâerreur : 0x80072f8f Description de lâerreur : Une erreur de sécurité sâest produite � Date: 2024-07-13 17:39:12 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.307.1308.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code dâerreur : 0x80240022 Description de lâerreur : Le programme ne peut pas rechercher les mises à jour de définitions. � Date: 2024-07-13 17:39:12 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.307.1308.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code dâerreur : 0x80240022 Description de lâerreur : Le programme ne peut pas rechercher les mises à jour de définitions. � CodeIntegrity: =============== Date: 2024-07-13 17:27:04 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.� Date: 2024-07-13 08:39:13 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.� ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. X712DA.307 01/09/2023 Carte mère: ASUSTeK COMPUTER INC. X712DA Processeur: AMD Ryzen 7 3700U with Radeon Vega Mobile Gfx Pourcentage de mémoire utilisée: 63% Mémoire physique - RAM - totale: 6088.77 MB Mémoire physique - RAM - disponible: 2225.79 MB Mémoire virtuelle totale: 15304.77 MB Mémoire virtuelle disponible: 10156.73 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:237.48 GB) (Free:153.26 GB) (Model: Micron_2200V_MTFDHBA256TCK) NTFS Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:219.92 GB) (Model: TOSHIBA MQ04ABF100) NTFS \\?\Volume{f1f863a6-d1fd-422a-8644-6c5bc38b33cc}\ () (Fixed) (Total:0.72 GB) (Free:0.11 GB) NTFS \\?\Volume{37718170-6047-4e3e-97a1-e43bc55f7162}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 2F9F05AC) Partition: GPT. ========================================================== Disk: 1 (Size: 238.5 GB) (Disk ID: D2840718) Partition: GPT. ==================== Fin de Addition.txt =======================