Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14-09-2021
Exécuté par jessy (14-09-2021 18:19:38)
Exécuté depuis C:\Users\jessy\Desktop\depannage
Windows 10 Pro Version 21H1 19043.1165 (X64) (2020-12-17 15:13:26)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================


(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

Administrateur (S-1-5-21-4247927337-2898577755-962393942-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4247927337-2898577755-962393942-503 - Limited - Disabled)
Invité (S-1-5-21-4247927337-2898577755-962393942-501 - Limited - Disabled)
jessy (S-1-5-21-4247927337-2898577755-962393942-1001 - Administrator - Enabled) => C:\Users\jessy
postgres (S-1-5-21-4247927337-2898577755-962393942-1002 - Limited - Enabled) => C:\Users\postgres
WDAGUtilityAccount (S-1-5-21-4247927337-2898577755-962393942-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\uTorrent) (Version: 3.5.5.46096 - BitTorrent Inc.)
Adobe Bridge 2021 (HKLM-x32\...\KBRG_11_0) (Version: 11.0 - Adobe Inc.)
Adobe Media Encoder 2020 (HKLM-x32\...\AME_14_7) (Version: 14.7 - Adobe Inc.)
Adobe Photoshop 2021 (HKLM-x32\...\PHSP_22_0) (Version: 22.0.0.35 - Adobe Inc.)
Adobe Premiere Pro 2020 (HKLM-x32\...\PPRO_14_5) (Version: 14.5 - Adobe Inc.)
Backup and Sync from Google (HKLM\...\{B7541107-EBFE-4523-B461-87D695AA3CFD}) (Version: 3.56.3910.4573 - Google, Inc.)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
BeautyRetouch (HKLM-x32\...\BeautyRetouch) (Version: - )
Blackmagic RAW Common Components (HKLM\...\{47DFB167-EACF-4A3D-A16F-BDF9E0D68983}) (Version: 2.1 - Blackmagic Design)
CCleaner (HKLM\...\CCleaner) (Version: 5.82 - Piriform)
Chrome Remote Desktop Host (HKLM-x32\...\{385D2ECE-DA4C-442A-ACFE-331C2DC95B59}) (Version: 93.0.4577.8 - Google LLC)
Contrôle d’intégrité du PC Windows (HKLM\...\{CBB95100-24B2-4F7A-A7ED-9AB0FD0E0ADA}) (Version: 2.1.2106.23002 - Microsoft Corporation)
Cyberpunk 2077 (HKLM-x32\...\{52E29187-E45D-42D5-97D3-584D0BF66722}_is1) (Version: 1.0.0.0 - CD Projekt)
DaVinci Resolve (HKLM\...\{8A53C4F4-C22B-447C-BFB0-C5099FAA2D63}) (Version: 17.2.20004 - Blackmagic Design)
DaVinci Resolve Control Panels (HKLM\...\{1488D9B9-38D3-4EEC-B97A-D2E82F7BE993}) (Version: 1.6.1.0 - Blackmagic Design)
DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design)
Days Gone (HKLM-x32\...\Days Gone_is1) (Version: - )
DriversCloud.com (64 bits) (HKLM\...\{21940518-C229-4C1E-9D80-D8C5C29A384F}) (Version: 10.1.0.1 - Cybelsoft)
Epic Games Launcher (HKLM-x32\...\{5C415481-ECCD-4875-AF77-A97B79825F2C}) (Version: 1.1.298.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Eraser 6.2.0.2991 (HKLM\...\{D13C63B1-1968-466D-A3C4-AE78BDDF35D2}) (Version: 6.2.2991 - The Eraser Project)
Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design)
Fairlight Studio Utility (HKLM\...\{6C7FC3A1-DA64-4ACE-8F05-301CBECD5BE9}) (Version: 1.2.0.0 - Blackmagic Design)
Fraps (HKLM-x32\...\Fraps) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 93.0.4577.63 - Google LLC)
Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.2245.0 - Rockstar Games)
HearthArena Companion (HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\Overwolf_eldaohcjmecjpkpdhhoiolhhaeapcldppbdgbnbc) (Version: 1.5.0.2 - Overwolf app)
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Hearthstone Deck Tracker (HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\HearthstoneDeckTracker) (Version: 1.15.8 - HearthSim)
Horizon: Zero Down CE (HKLM-x32\...\Horizon: Zero Down CE_is1) (Version: - )
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.7.0.1006 - Intel Corporation)
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{AA90D357-23D3-44C1-954D-7105B0C08F38}) (Version: 17.7.0.1006 - Intel Corporation)
K-Lite Codec Pack 15.9.5 Basic (HKLM-x32\...\KLiteCodecPack_is1) (Version: 15.9.5 - KLCP)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Logi Options+ (HKLM\...\{850cdc16-85df-4052-b06e-4e3e9e83c5c6}) (Version: 0.50.1402 - Logitech)
Logitech Options (HKLM\...\LogiOptions) (Version: 8.54.161 - Logitech)
Malwarebytes version 4.4.6.132 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.6.132 - Malwarebytes)
Messenger 97.11.116 (HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\c1b3adcf-2068-5e8d-b25d-30ce588e3a4c) (Version: 97.11.116 - Facebook, Inc.)
Metro Exodus: Gold Edition (HKLM-x32\...\Metro Exodus: Gold Edition_is1) (Version: - )
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.47 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 93.0.961.47 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 21.160.0808.0002 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{7B981965-2FBC-433C-B4B3-E183EE97CD29}) (Version: 2.83.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29913 (HKLM-x32\...\{855e31d2-9031-46e1-b06d-c9d7777deefb}) (Version: 14.28.29913.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29913 (HKLM-x32\...\{03d1453c-7d5c-479c-afea-8482f406e036}) (Version: 14.28.29913.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.60724 - Microsoft Corporation)
Neat Video v4.1.1 Pro OpenFX plug-in (64-bit) (HKLM\...\Neat Video v4 OpenFX plug-in_is1) (Version: - Neat Video team, ABSoft)
NVIDIA FrameView SDK 1.1.4923.29968894 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29968894 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.23.0.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.23.0.74 - NVIDIA Corporation)
NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
NVIDIA Pilote graphique 471.68 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 471.68 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.98.47688 - Electronic Arts, Inc.)
Overwolf (HKLM-x32\...\Overwolf) (Version: 0.178.0.16 - Overwolf Ltd.)
PostgreSQL 9.5 (HKLM\...\PostgreSQL 9.5) (Version: 9.5 - PostgreSQL Global Development Group)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.45.928.2020 - Realtek)
Recuva (HKLM\...\Recuva) (Version: 1.50 - Piriform)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.40.358 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.8.1 - Rockstar Games)
RomStation 2.3 (HKLM\...\{458550e8-599b-4ff8-b969-b261d95d86ee}_is1) (Version: 2.3 - RomStation)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 6.2.1.260 - Samsung Electronics)
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
Shady Part of Me (HKLM-x32\...\Shady Part of Me_is1) (Version: - )
Spyder4Pro (HKLM-x32\...\Spyder4Pro) (Version: - )
Spyder5Pro (HKLM-x32\...\Spyder5Pro) (Version: - )
STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.8.16162 - Electronic Arts)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
The Signifier (HKLM-x32\...\The Signifier_is1) (Version: - )
TransMac version 14.3 (HKLM-x32\...\TransMac_is1) (Version: 14.3 - Acute Systems)
Twelve Minutes (HKLM-x32\...\Twelve Minutes_is1) (Version: - )
Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 118.0.10358 - Ubisoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN)
voopoo version 2.0.0.6 (HKLM-x32\...\{C5E25C44-0678-4642-AF79-53165E5FF434}_is1) (Version: 2.0.0.6 - voopoo)
WinRAR 6.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH)

Packages:
=========
Amazon Prime Video for Windows -> C:\Program Files\WindowsApps\AmazonVideo.PrimeVideo_1.0.77.0_x64__pwbj9vvecjh7j [2021-09-12] (Amazon Development Centre (London) Ltd)
Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-08-09] (Microsoft Corporation)
HEVC Video Extension Codec -> C:\Program Files\WindowsApps\YellowElephantProductions.HEVCVideoExtensionCodec_1.0.1.0_x64__p3e1zgp7z7szg [2021-01-19] (Yellow Elephant Productions)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2021-08-05] (Microsoft Studios) [MS Ad]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-08-23] (NVIDIA Corp.)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0 [2021-09-13] (Spotify AB) [Startup Task]
Tell Me Why - Chapter 2 -> C:\Program Files\WindowsApps\Microsoft.Breathless.Episode2_1.53.3.0_x64__8wekyb3d8bbwe [2021-06-01] (Microsoft Studios)
Tell Me Why - Chapter 3 -> C:\Program Files\WindowsApps\Microsoft.Breathless.Episode3_1.53.3.0_x64__8wekyb3d8bbwe [2021-06-01] (Microsoft Studios)
Tell Me Why -> C:\Program Files\WindowsApps\Microsoft.Breathless_1.53.3.0_x64__8wekyb3d8bbwe [2021-06-01] (Microsoft Studios)

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-07] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-07] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-07] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-08-16] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-08-16] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-08-16] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-08-07] (Intel(R) Rapid Storage Technology -> )
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [AccExt] -> [CC]{2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => -> Pas de fichier
ContextMenuHandlers1: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2020-10-11] (Heidi Computers Ltd -> The Eraser Project)
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2021-08-16] (Google LLC -> Google)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2020-10-11] (Heidi Computers Ltd -> The Eraser Project)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-09-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-08-07] (Intel(R) Rapid Storage Technology -> )
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers4: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2020-10-11] (Heidi Computers Ltd -> The Eraser Project)
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2021-08-16] (Google LLC -> Google)
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\21.160.0808.0002\FileSyncShell64.dll [2021-09-12] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2020-10-11] (Heidi Computers Ltd -> The Eraser Project)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_253e24b785ea60ca\nvshext.dll [2021-08-06] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-07] (Adobe Inc. -> )
ContextMenuHandlers6: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2020-10-11] (Heidi Computers Ltd -> The Eraser Project)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-09-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\system32\frapsv64.dll [105984 2019-08-30] (Beepa P/L) [Fichier non signé]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2019-08-30] (Beepa P/L) [Fichier non signé]

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

ShortcutWithArgument: C:\Users\jessy\Desktop\Chrome Remote Desktop.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=efmjfjelnicpmdcmfikempdhlmainjcb
ShortcutWithArgument: C:\Users\jessy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Chrome Remote Desktop.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=efmjfjelnicpmdcmfikempdhlmainjcb

==================== Modules chargés (Avec liste blanche) =============

2016-02-10 09:19 - 2016-02-09 09:15 - 000096256 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\Appearance Pak.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 000274432 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\CGamma.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 000110592 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\CSensor.dll
2016-02-10 10:21 - 2016-02-09 09:15 - 000013824 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\Internet Encodings.dll
2016-02-10 10:21 - 2016-02-09 09:15 - 001865216 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\RBGUIFramework.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 005340672 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\RBScript.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 000090112 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\RegEx.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 000031744 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\Shell.dll
2016-02-10 09:19 - 2016-02-09 09:15 - 000293376 _____ () [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\SpyderUtility Libs\XML.dll
2020-12-17 18:09 - 2016-08-09 07:13 - 000183296 _____ () [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\LIBPQ.dll
2020-12-17 18:09 - 2016-07-27 10:08 - 002264576 _____ () [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\libxml2.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000114176 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_ctypes.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000172544 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_elementtree.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 002255872 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_hashlib.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000032256 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_multiprocessing.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000046080 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_psutil_windows.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000047616 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_socket.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 002825216 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_ssl.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000026112 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\_yappi.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000080896 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\bz2.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000015872 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\common.time34.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000007680 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\hashobjs_ext.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000301568 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\PIL._imaging.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000168448 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\pyexpat.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 001084416 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\pysqlite2._sqlite.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000548864 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\pythoncom27.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000137728 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\pywintypes27.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000010752 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\select.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000020992 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\thumbnails_ext.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000689664 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\unicodedata.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000119808 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\usb_ext.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000128512 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32api.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000438784 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32com.shell.shell.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000011776 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32crypt.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000023040 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32event.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000149504 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32file.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000223232 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32gui.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000048128 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32inet.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000029696 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32pdh.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000027648 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32pipe.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000044032 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32process.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000020480 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32profile.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000136192 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32security.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000026624 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\win32ts.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000034304 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\windows.conditional.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000037888 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\windows.connectivity.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000071680 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\windows.device_monitor.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000103936 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\windows.volumes.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000019968 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\windows.winwrap.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 001325056 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._controls_.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 001489408 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._core_.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 001007104 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._gdi_.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000103424 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._html2.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 000916992 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._misc_.pyd
2021-09-14 17:56 - 2021-09-14 17:56 - 001039872 _____ () [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wx._windows_.pyd
2016-02-17 11:19 - 2015-04-13 07:12 - 000053248 _____ (Datacolor) [Fichier non signé] C:\Program Files (x86)\Datacolor\Spyder4Pro\Utility\dccmtr.dll
2020-12-17 18:09 - 2015-08-26 10:40 - 001687930 _____ (Free Software Foundation) [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\libiconv-2.dll
2020-12-17 18:09 - 2015-08-26 10:40 - 000685350 _____ (Free Software Foundation) [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\libintl-8.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 003043328 _____ (Python Software Foundation) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\python27.dll
2021-01-16 17:04 - 2021-01-16 17:04 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Origin\LIBEAY32.dll
2021-01-16 17:04 - 2021-01-16 17:04 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Origin\ssleay32.dll
2020-12-17 18:09 - 2016-05-05 08:35 - 001655808 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\LIBEAY32.dll
2020-12-17 18:09 - 2016-05-05 08:35 - 000349696 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files\PostgreSQL\9.5\bin\SSLEAY32.dll
2021-01-16 17:04 - 2021-01-16 17:04 - 001611264 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 005487104 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5Core.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 005841920 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5Gui.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 001179136 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5Network.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 000146432 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5WebSockets.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 005089792 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2021-05-07 11:13 - 2021-01-16 17:04 - 000184832 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Origin\Qt5Xml.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000202240 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxbase30u_net_vc90_x64.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 002831872 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxbase30u_vc90_x64.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 001654784 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxmsw30u_adv_vc90_x64.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 006542336 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxmsw30u_core_vc90_x64.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000773632 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxmsw30u_html_vc90_x64.dll
2021-09-14 17:56 - 2021-09-14 17:56 - 000137216 _____ (wxWidgets development team) [Fichier non signé] C:\Users\jessy\AppData\Local\Temp\_MEI121162\wxmsw30u_webview_vc90_x64.dll

==================== Alternate Data Streams (Avec liste blanche) ========

==================== Mode sans échec (Avec liste blanche) ==================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Avec liste blanche) =================

==================== Internet Explorer (Avec liste blanche) ==========


==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2019-12-07 11:14 - 2021-09-13 12:52 - 000000000 _____ C:\Windows\system32\drivers\etc\hosts

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-4247927337-2898577755-962393942-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\jessy\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\{93ccc018-70ba-403f-b4dd-12b311bf9596}.jpg
HKU\S-1-5-21-4247927337-2898577755-962393942-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

HKLM\...\StartupApproved\Run32: => "IAStorIcon"
HKLM\...\StartupApproved\Run32: => "Adobe CCXProcess"
HKLM\...\StartupApproved\Run32: => "AdobeGCInvoker-1.0"
HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-4247927337-2898577755-962393942-1001\...\StartupApproved\Run: => "Facebook.MessengerDesktop"

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [TCP Query User{07AC6847-B1F4-42DF-B3D8-BB37387B4C26}C:\program files\logioptionsplus\logioptionsplus_agent.exe] => (Allow) C:\program files\logioptionsplus\logioptionsplus_agent.exe (Logitech Inc -> Logitech, Inc.)
FirewallRules: [UDP Query User{F718AE9C-D7B7-47A3-A93F-CF75C7EB7E31}C:\program files\logioptionsplus\logioptionsplus_agent.exe] => (Allow) C:\program files\logioptionsplus\logioptionsplus_agent.exe (Logitech Inc -> Logitech, Inc.)
FirewallRules: [TCP Query User{724613A0-5D01-42CD-9D4F-775B208A93F2}C:\programdata\logishrd\logioptions\software\current\logioptionsmgr.exe] => (Allow) C:\programdata\logishrd\logioptions\software\current\logioptionsmgr.exe (Logitech Inc -> Logitech, Inc.)
FirewallRules: [UDP Query User{53AA16BB-9197-4DD1-A09E-5758BE6FD85E}C:\programdata\logishrd\logioptions\software\current\logioptionsmgr.exe] => (Allow) C:\programdata\logishrd\logioptions\software\current\logioptionsmgr.exe (Logitech Inc -> Logitech, Inc.)
FirewallRules: [{77D91E79-900E-42CD-9640-1D27478DAD63}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve -> Valve Corporation)
FirewallRules: [{A76468B6-2792-466E-9C5D-0C2FD80A8C91}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve -> Valve Corporation)
FirewallRules: [{92B86701-1BEC-4AD3-8DB1-71EDAFB7212D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{A98254DF-27E5-4371-9B2F-A25F04FE9D09}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{749DAE98-F5FD-47C9-AD3D-B3DDE6EE91CE}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> )
FirewallRules: [UDP Query User{082D360E-5D00-4165-9453-5FDEBE579378}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> )
FirewallRules: [{3376889D-C57A-453D-BBAE-52114AC59905}] => (Allow) C:\Users\jessy\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [{77F5CC8C-F6A6-434A-98F5-4986F802FBC2}] => (Allow) C:\Users\jessy\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [TCP Query User{708A88F8-430B-4F0B-AAF9-902F53E44FF1}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{78EF8E1B-EFE9-4A4B-B643-941B3EBB1708}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{5508835E-ACC3-4E77-8FD0-617DAEACD740}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) [Fichier non signé]
FirewallRules: [UDP Query User{89F62A5B-3594-4DBE-B7D5-E646D5972CA4}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) [Fichier non signé]
FirewallRules: [TCP Query User{242C2A10-95C9-4A02-BAAE-BAF4A0AE387D}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe () [Fichier non signé]
FirewallRules: [UDP Query User{849537B1-C301-45CD-BAF1-57F6D7231542}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe () [Fichier non signé]
FirewallRules: [TCP Query User{5F76FACA-2C28-4E81-A90B-79F479B195E8}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Block) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe (Blackmagic Design Pty Ltd -> )
FirewallRules: [UDP Query User{D5EC966D-E4CA-44BC-84FD-915E3DF18F49}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Block) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe (Blackmagic Design Pty Ltd -> )
FirewallRules: [TCP Query User{7E1DCCC6-7406-48EF-9593-9A722359097E}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.)
FirewallRules: [UDP Query User{6C9CD0F9-257A-4071-B106-34578C7BABCD}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.)

==================== Points de restauration =========================

28-08-2021 02:19:31 Point de contrôle planifié
13-09-2021 01:22:07 Point de contrôle planifié

==================== Éléments en erreur du Gestionnaire de périphériques ============

Name: WD SES Device USB Device
Description: WD SES Device USB Device
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Contrôleur de mémoire PCI
Description: Contrôleur de mémoire PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Contrôleur de bus SM
Description: Contrôleur de bus SM
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (09/14/2021 06:14:17 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante Microsoft.Photos.exe, version : 2021.21070.22007.0, horodatage : 0x60fa0ee5
Nom du module défaillant : ucrtbase.dll, version : 10.0.19041.789, horodatage : 0x2bd748bf
Code d’exception : 0xc0000409
Décalage d’erreur : 0x0000000000071208
ID du processus défaillant : 0x1778
Heure de début de l’application défaillante : 0x01d7a9838f5af49a
Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2021.21070.22007.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll
ID de rapport : af1fc9de-0d39-471f-81c5-3276426d7278
Nom complet du package défaillant : Microsoft.Windows.Photos_2021.21070.22007.0_x64__8wekyb3d8bbwe
ID de l’application relative au package défaillant : App

Error: (09/14/2021 01:52:11 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours.
]

Error: (09/14/2021 01:52:11 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours.
.

Error: (09/14/2021 01:52:11 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours.
.

Error: (09/14/2021 01:52:11 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours.
]

Error: (09/14/2021 01:52:11 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours.
]

Error: (09/14/2021 01:51:35 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x80070006, Descripteur non valide
.


Opération :
Opération asynchrone en cours d’exécution

Contexte :
État actuel: DoSnapshotSet

Error: (09/14/2021 01:51:22 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé.
.
Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.


Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {6336a314-3e95-4247-8658-5d60dc30d207}


Erreurs système:
=============
Error: (09/14/2021 05:55:49 PM) (Source: Microsoft-Windows-EnhancedStorage-EhStorTcgDrv) (EventID: 10) (User: AUTORITE NT)
Description: A TCG Command has returned an error.
Desc: AuthenticateSession
Param1: 0x1
Param2: 0x60000001c
Param3: 0x900000006
Param4: 0x0
Status: 0x12

Error: (09/14/2021 05:55:47 PM) (Source: Application Popup) (EventID: 56) (User: )
Description: ACPI5

Error: (09/14/2021 05:55:29 PM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT)
Description: DCOM a reçu l’erreur « 1115 » lors de la tentative de démarrage du service SecurityHealthService avec les arguments « Non disponible » pour exécuter le serveur :
{8C9C0DB7-2CBA-40F1-AFE0-C55740DD91A0}

Error: (09/14/2021 05:53:44 PM) (Source: Microsoft-Windows-EnhancedStorage-EhStorTcgDrv) (EventID: 10) (User: AUTORITE NT)
Description: A TCG Command has returned an error.
Desc: AuthenticateSession
Param1: 0x1
Param2: 0x60000001c
Param3: 0x900000006
Param4: 0x0
Status: 0x12

Error: (09/14/2021 05:53:42 PM) (Source: Application Popup) (EventID: 56) (User: )
Description: ACPI5

Error: (09/14/2021 05:53:27 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-G4URUIB)
Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service ShellHWDetection avec les arguments « Non disponible » pour exécuter le serveur :
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (09/14/2021 05:53:26 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-G4URUIB)
Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service netprofm avec les arguments « Non disponible » pour exécuter le serveur :
{A47979D2-C419-11D9-A5B4-001185AD2B89}

Error: (09/14/2021 05:53:26 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-G4URUIB)
Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service netprofm avec les arguments « Non disponible » pour exécuter le serveur :
{A47979D2-C419-11D9-A5B4-001185AD2B89}


Windows Defender:
================
Date: 2021-09-14 18:19:38
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/uTorrent&threatid=236126&enterprise=0
Nom : PUA:Win32/uTorrent
ID : 236126
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Users\jessy\Downloads\uTorrent.exe
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-G4URUIB\jessy
Nom du processus : C:\Users\jessy\Desktop\depannage\FRST64.exe
Version de la veille de sécurité : AV: 1.349.720.0, AS: 1.349.720.0, NIS: 1.349.720.0
Version du moteur : AM: 1.1.18500.10, NIS: 1.1.18500.10

Date: 2021-09-14 11:49:27
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/CandyOpen&threatid=213956&enterprise=0
Nom : PUA:Win32/CandyOpen
ID : 213956
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : containerfile:_I:\NIMP4\c\Users\jc\AppData\Roaming\uTorrent\updates\3.4.4_40911.exe; file:_I:\NIMP4\c\Users\jc\AppData\Roaming\uTorrent\updates\3.4.4_40911.exe->(UPX)
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : DESKTOP-G4URUIB\jessy
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.349.704.0, AS: 1.349.704.0, NIS: 1.349.704.0
Version du moteur : AM: 1.1.18500.10, NIS: 1.1.18500.10

Date: 2021-09-14 08:32:24
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Sabsik.FL.A!ml&threatid=2147780195&enterprise=0
Nom : Trojan:Win32/Sabsik.FL.A!ml
ID : 2147780195
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Users\jessy\AppData\Local\Temp\jamesnew.exe
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-G4URUIB\jessy
Nom du processus : C:\Users\jessy\Desktop\depannage\FRST64.exe
Version de la veille de sécurité : AV: 1.349.655.0, AS: 1.349.655.0, NIS: 1.349.655.0
Version du moteur : AM: 1.1.18500.10, NIS: 1.1.18500.10

Date: 2021-09-13 19:35:07
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=App:Utorrent_BundleInstaller&threatid=290703&enterprise=0
Nom : App:Utorrent_BundleInstaller
ID : 290703
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_I:\NIMP4\c\Program Files (x86)\uTorrent\uTorrent.exe; file:_I:\NIMP4\c\Users\jc\AppData\Roaming\uTorrent\updates\3.4.4_40911.exe; file:_I:\NIMP4\c\Users\jc\AppData\Roaming\uTorrent\updates\3.4.5_41202.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Utilisateur
Utilisateur : DESKTOP-G4URUIB\jessy
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.349.599.0, AS: 1.349.599.0, NIS: 1.349.599.0
Version du moteur : AM: 1.1.18500.10, NIS: 1.1.18500.10

Date: 2021-09-13 19:35:07
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:MacOS/Genieo.D!MTB&threatid=261966&enterprise=0
Nom : PUA:MacOS/Genieo.D!MTB
ID : 261966
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : containerfile:_I:\teddy save\Mac_Installer.app\Contents\MacOS\Gophoto.it Installer; file:_I:\teddy save\Mac_Installer.app\Contents\MacOS\Gophoto.it Installer->(MachO-UniBin-0000); file:_I:\teddy save\Mac_Installer.app\Contents\MacOS\Gophoto.it Installer->(MachO-UniBin-0001-intel)
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Utilisateur
Utilisateur : DESKTOP-G4URUIB\jessy
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.349.599.0, AS: 1.349.599.0, NIS: 1.349.599.0
Version du moteur : AM: 1.1.18500.10, NIS: 1.1.18500.10

Date: 2021-09-14 17:51:42
Description:
La fonctionnalité de protection en temps réel Antivirus Microsoft Defender a rencontré une erreur et échoué.
Fonctionnalité : Sur accès
Code d’erreur : 0x8007043c
Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
Raison : La veille de sécurité contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

Date: 2021-09-14 11:39:57
Description:
La fonctionnalité de protection en temps réel Antivirus Microsoft Defender a rencontré une erreur et échoué.
Fonctionnalité : Sur accès
Code d’erreur : 0x8007043c
Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
Raison : La veille de sécurité contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

Date: 2021-09-13 13:26:23
Description:
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.349.599.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.18500.10
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2021-09-13 13:26:23
Description:
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.349.599.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.18500.10
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2021-09-13 13:26:23
Description:
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.349.599.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.18500.10
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

CodeIntegrity:
===============
Date: 2021-08-15 22:56:21
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll because the set of per-page image hashes could not be found on the system.

Date: 2021-08-15 22:56:21
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_5d5c294bb8d17217\NvCamera\NvCameraAllowlisting64.dll because the set of per-page image hashes could not be found on the system.


==================== Infos Mémoire ===========================

BIOS: American Megatrends Inc. ALASKA - 1072009 07/17/2015
Motherboard: ASUSTeK COMPUTER INC. Z170-P D3
Processeur: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz
Pourcentage de mémoire utilisée: 54%
Mémoire physique - RAM - totale: 16317.47 MB
Mémoire physique - RAM - disponible: 7457.35 MB
Mémoire virtuelle totale: 49085.47 MB
Mémoire virtuelle disponible: 37569.02 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:231.84 GB) (Free:70.73 GB) NTFS
Drive d: (Nimp7) (Fixed) (Total:463.87 GB) (Free:237.56 GB) NTFS
Drive f: (NIMP NVME) (Fixed) (Total:931.37 GB) (Free:79.83 GB) exFAT
Drive g: (Nimp SSD logiciel) (Fixed) (Total:232.88 GB) (Free:142.03 GB) NTFS
Drive h: (Nimp8) (Fixed) (Total:467.64 GB) (Free:33.54 GB) NTFS
Drive i: (My Book) (Fixed) (Total:11175.95 GB) (Free:7279.86 GB) exFAT
Drive j: (Nimp5) (Fixed) (Total:238.22 GB) (Free:237.66 GB) NTFS
Drive k: (Nimp4) (Fixed) (Total:227.54 GB) (Free:226.68 GB) NTFS

\\?\Volume{59b1ce81-b92c-4cd3-b09a-40af3ae02c51}\ (Récupération) (Fixed) (Total:0.44 GB) (Free:0.1 GB) NTFS
\\?\Volume{b6a579ff-3d5e-4cce-bd26-b45d600c1865}\ () (Fixed) (Total:0.49 GB) (Free:0.17 GB) NTFS
\\?\Volume{4d900679-1e48-1e27-40a2-3da57c41247e}\ () (Fixed) (Total:7.65 GB) (Free:0 GB) NTFS
\\?\Volume{c4018e0f-e9c6-17fe-4a74-2bbda13479d4}\ () (Fixed) (Total:4.6 GB) (Free:0 GB) NTFS
\\?\Volume{caeeb0b2-ff46-7c01-49b2-a1d904b04527}\ () (Fixed) (Total:5.69 GB) (Free:0 GB) NTFS
\\?\Volume{c552ab7b-b322-423b-8ce4-864972eebdc4}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 067ABCF4)

Partition: GPT.

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: D30303E7)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 36DC41AE)
Partition 1: (Not Active) - (Size=463.9 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=467.6 GB) - (Type=07 NTFS)

==========================================================
Disk: 4 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 7B1FD92A)
Partition 1: (Not Active) - (Size=227.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238.2 GB) - (Type=07 NTFS)

==========================================================
Disk: 5 (Size: 11176 GB) (Disk ID: 16F2A91F)

Partition: GPT.
Attempted reading MBR returned 0 bytes.
Could not read MBR for disk 6.
Attempted reading MBR returned 0 bytes.
Could not read MBR for disk 7.
Attempted reading MBR returned 0 bytes.
Could not read MBR for disk 8.

==================== Fin de Addition.txt =======================