Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 23.08.2018
Exécuté par Yann (10-09-2018 22:23:21)
Exécuté depuis C:\Users\Yann\Desktop\Nouveau dossier
Windows 10 Pro Version 1803 17134.228 (X64) (2018-07-26 21:08:49)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2688276265-3303544523-148688795-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2688276265-3303544523-148688795-503 - Limited - Disabled)
Invité (S-1-5-21-2688276265-3303544523-148688795-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2688276265-3303544523-148688795-504 - Limited - Disabled)
Yann (S-1-5-21-2688276265-3303544523-148688795-1001 - Administrator - Enabled) => C:\Users\Yann

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

AdGuard (HKLM-x32\...\{1d7ee810-0b6a-4cf5-8e22-8905eb4734e1}) (Version: 6.3.1399.4073 - Adguard Software Ltd)
AdGuard (HKLM-x32\...\{685F6AB3-7C61-42D1-AE5B-3864E48D1035}) (Version: 6.3.1399.4073 - Adguard Software Ltd) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 30.0.0.107 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.4.204 - Adobe Systems, Inc.)
Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22514 - Microsoft Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 5.45 - Piriform)
Discord (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\Discord) (Version: 0.0.301 - Discord Inc.)
Dofus (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\2744A393-554C-4E35-A24F-DEF0392B4484-2) (Version: - Ankama)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 69.0.3497.81 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1805.12.0.1097 - Intel Corporation)
Intel(R) Network Connections 23.0.12.0 (HKLM\...\PROSetDX) (Version: 23.0.12.0 - Intel)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel® Software Guard Extensions Platform Software (HKLM-x32\...\ARP_for_prd_SGX_1.9.100.41172) (Version: 1.9.100.41172 - Intel Corporation)
Java 8 Update 181 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
Java 8 Update 181 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
LibreOffice 6.0.5.2 (HKLM\...\{9645CDEF-085C-45F7-A3CD-B4B7046EF78C}) (Version: 6.0.5.2 - The Document Foundation)
Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden
Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{756E195A-CB58-4B99-917F-0DDA0D881204}) (Version: 1.0.4.0 - Mojang)
MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.21 - MSI)
Panneau de configuration NVIDIA 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.35 - NVIDIA Corporation) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.2.2 - pdfforge GmbH)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8363 - Realtek Semiconductor Corp.)
Skype version 8.29 (HKLM-x32\...\Skype_is1) (Version: 8.29 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
The Forest (HKLM-x32\...\The Forest_is1) (Version: - )
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{479E8CC7-CD68-4EB4-BB04-34A5C2C74102}) (Version: 2.46.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{A7B60FC9-A750-43C7-B7EC-892CD09147C7}) (Version: 1.18.0.0 - Microsoft Corporation) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN)
ZELOTES MOUSE (C-12) (HKLM-x32\...\{8986FEDF-AA98-430E-8148-D5DA1B7040C5}_is1) (Version: 1.0 - )

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\WINDOWS\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0AC24F29-D668-4FFD-8E25-97F8633399C0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-09] (Google Inc.)
Task: {122D60D2-A92C-4DE9-A812-11D67BFDF2DE} - \ZhangWoZheC12-TaskPlan -> Pas de fichier <==== ATTENTION
Task: {2CE01B33-97C6-475C-B383-CE2BB095D49F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {3EC216A1-5AAA-48B3-B29B-0F0507D1E2A6} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe
Task: {48C90D72-3C1A-4848-A9AC-4A7C8D61DA48} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {53562DF1-0C6C-4A02-9120-FAF40E4C04C2} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe [2017-11-16] (Intel(R) Corporation)
Task: {5CF250AD-5144-4469-89BF-C9108601D7D5} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-08-18] (AVAST Software)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {71DF8AD9-6B70-47A5-9CCD-9B456FCA8CD2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-09] (Google Inc.)
Task: {918354D4-2519-4885-B2D4-20DC74CF6C34} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-07-20] (Piriform Ltd)
Task: {B33AF014-F745-4D57-91F0-6B9F673F146B} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe
Task: {DE2EEC74-D29D-4549-AFFA-CE53B679960D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {E6DF73F8-0DC4-41FE-82DF-E16F75B89952} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {E799CF65-B760-4BEE-98CB-8781191EB95B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-07-20] (Piriform Ltd)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-08-15 17:11 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-07-26 23:30 - 2018-07-26 23:31 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 000653824 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-08-30 18:24 - 2018-08-27 21:41 - 001054496 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\SDL2.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 098006816 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libcef.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 004443424 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libglesv2.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 000100128 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libegl.dll
2018-09-10 22:18 - 2018-07-24 12:32 - 002681424 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-09-10 22:18 - 2018-08-06 14:20 - 002769768 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-07-26 20:50 - 2018-08-27 21:41 - 000874784 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2018-07-26 20:50 - 2018-08-29 23:17 - 002646304 _____ () C:\Program Files (x86)\Steam\video.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll
2018-07-26 20:50 - 2018-08-29 23:17 - 001015584 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2018-07-26 20:50 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2018-01-31 18:52 - 2018-01-31 18:52 - 001604240 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2015-07-31 00:42 - 2018-09-10 22:06 - 000000027 _____ C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2688276265-3303544523-148688795-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Yann\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\37342532-sasuke-uchiha-wallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKLM\...\StartupApproved\Run32: => "Discord"
HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\StartupApproved\Run: => "Discord"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{DB4B7304-54F3-4BEF-9D96-0A4A2CF2EE47}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{D838A08E-6ACA-4B48-9393-0DC5F4FA2006}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{2782F00B-9F12-45D7-9725-3E6B1E480370}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CC8B1204-AE1B-43A1-946B-373CE46D943F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{54975CD5-DFCA-4C66-96AC-5F1D9178337A}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{30F4DF39-2C57-4D06-A815-F302AF869520}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{6C4A148A-EB85-4C3E-8A54-466A100FF39A}] => (Allow) C:\Windows\system32\rundll32.exe
FirewallRules: [{8B334242-AC66-4FC2-9ED1-4A8600F12038}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{B6432400-799D-488B-BB97-AA35940C8D32}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{F7ACAA86-F07A-4DE5-9F28-D0E18AD2B125}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{B34D3268-BAFA-4BAF-9120-97458DF7F264}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{835C35B4-6419-4F3E-9F9A-B58B2D7F2E9A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jurassic World Evolution\JWE.exe
FirewallRules: [{824AB729-253E-4F1F-B31E-A750B8751655}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jurassic World Evolution\JWE.exe
FirewallRules: [{2F8A592D-E362-4527-A12C-B7760322193E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{29DB4D1C-49C8-490B-9EEE-DEAAD2F273C6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [TCP Query User{35DA7329-C331-4F96-902B-1C0B01705155}C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe
FirewallRules: [UDP Query User{06EF48D2-7962-476A-9A84-9B40EBED1EA1}C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe
FirewallRules: [{99953395-09B0-4B91-8BBA-6514E41C6000}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [{E5516B56-C246-4C74-BEF0-48F48EA5B427}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [TCP Query User{99CEF4CA-C3F3-4E81-B841-7438EE4C3D12}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [UDP Query User{15AB7601-A5E6-489E-BE4E-CBDE4D32DC63}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [{3A51870B-DD5C-4FD3-928E-569DC92D3077}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{B18C1588-135A-476B-8169-ABF6286E87C2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{E985ADDD-05F1-40BF-A579-4E5D0C3AB695}] => (Allow) D:\Games\SteamLibrary\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe
FirewallRules: [{93FC5D11-BF8C-4EFD-A2B9-B222B703648E}] => (Allow) D:\Games\SteamLibrary\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe
FirewallRules: [{EC9ABDE8-BAEE-4E08-B8EE-1449E21D760B}] => (Allow) C:\Program Files (x86)\Adguard\AdguardSvc.exe
FirewallRules: [{C19E12BE-0229-445C-9940-0F5EAB0C0AFE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{12794E68-D173-48CE-B244-57A52EEFEB55}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{F06B2476-B04A-47B9-9162-5247B9AF2D6A}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{3DA30CEE-5EDC-46C1-8708-E83F22719313}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{80F14FD5-D918-42A9-B7EF-7F2FD829F8DD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

14-08-2018 11:26:54 Point de contrôle planifié
01-09-2018 15:39:49 Point de contrôle planifié
09-09-2018 17:57:57 WinZip 22.5 supprimé.
10-09-2018 22:07:23 Programme d’installation pour les modules Windows
10-09-2018 22:11:07 Programme d’installation pour les modules Windows

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (09/10/2018 10:06:29 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement.
.


Opération :
Opération asynchrone en cours d’exécution

Contexte :
État actuel: DoSnapshotSet

Error: (09/10/2018 10:06:20 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé.
.
Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.


Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {0cc5db2a-1ee6-408c-adbe-ffd82c1a04ef}

Error: (09/09/2018 07:47:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0x00000000
Décalage d’erreur : 0x0000000000000000
ID du processus défaillant : 0x1dd0
Heure de début de l’application défaillante : 0x01d4486528d5cfc3
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : d23dc7a7-ce80-446b-8b9e-6309103d7126
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (09/09/2018 07:47:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Nom du module défaillant : XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000a41653
ID du processus défaillant : 0x1dd0
Heure de début de l’application défaillante : 0x01d4486528d5cfc3
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
ID de rapport : 79e7f1e6-3cc9-4172-a7f1-ee7a94209fdb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.VCLibs.140.00.UWPDesktop_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.VCLibs.110.00_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.Services.Store.Engagement_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.NET.Native.Runtime.1.7_8wekyb3d8bbwe-2147024893


Erreurs système:
=============
Error: (09/10/2018 10:23:22 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:23:11 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:23:04 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:23:04 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:22:05 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:21:57 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:21:47 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/10/2018 10:21:45 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding


Windows Defender:
===================================
Date: 2018-09-10 22:19:30.653
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/Prepscram&threatid=226289&enterprise=0
Nom : SoftwareBundler:Win32/Prepscram
ID : 226289
Gravité : Élevée
Catégorie : Programme d’installation de logiciels indésirables regroupés
Chemin : file:_C:\Program Files (x86)\KMSPico 10.2.1 Final\KMSPicoActivator.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
Version de la signature : AV: 1.275.1025.0, AS: 1.275.1025.0, NIS: 1.275.1025.0
Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

Date: 2018-09-10 22:19:29.922
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:Win32/Kaymundler.B&threatid=2147709422&enterprise=0
Nom : TrojanDropper:Win32/Kaymundler.B
ID : 2147709422
Gravité : Grave
Catégorie : Programme malveillant de diffusion de chevaux de Troie
Chemin : file:_C:\Program Files (x86)\KMSPico 10.2.1 Final\KMSPICO_SETUP.BAT
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
Version de la signature : AV: 1.275.1025.0, AS: 1.275.1025.0, NIS: 1.275.1025.0
Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

Date: 2018-09-09 18:05:45.681
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {D5E2C640-9B5A-49E5-8E0F-A878637A9341}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : DESKTOP-17DI5BA\Yann

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-8600 CPU @ 3.10GHz
Pourcentage de mémoire utilisée: 14%
Mémoire physique - RAM - totale: 16323.55 MB
Mémoire physique - RAM - disponible: 13931.66 MB
Mémoire virtuelle totale: 18755.55 MB
Mémoire virtuelle disponible: 15011.66 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:464.34 GB) (Free:228.81 GB) NTFS
Drive d: (Data) (Fixed) (Total:2794.39 GB) (Free:2676.24 GB) NTFS
Drive e: (我的光盘) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS

\\?\Volume{236cfd2d-fa1e-4df1-ac3b-e6a2d1f2f0f7}\ (Récupération) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{e45f9923-b892-469c-8c95-3ba81db7bf2c}\ () (Fixed) (Total:0.86 GB) (Free:0.34 GB) NTFS
\\?\Volume{9394ab0d-85cd-4dc0-84ce-48c4b273fcb1}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Protective MBR) (Size: 2794.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Fin de Addition.txt ============================