Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 8.02.2019
Exécuté par PC_Bureau (09-02-2019 08:36:59)
Exécuté depuis C:\Users\PC_Bureau\Desktop
Windows 10 Pro Version 1803 17134.556 (X64) (2018-11-17 17:05:07)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-178801864-4256562711-2123919161-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-178801864-4256562711-2123919161-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-178801864-4256562711-2123919161-1002 - Limited - Enabled)
Invité (S-1-5-21-178801864-4256562711-2123919161-501 - Limited - Disabled)
PC_Bureau (S-1-5-21-178801864-4256562711-2123919161-1001 - Administrator - Enabled) => C:\Users\PC_Bureau
WDAGUtilityAccount (S-1-5-21-178801864-4256562711-2123919161-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

3Dconnexion 3DxWare 10 (64-bit) (HKLM-x32\...\{BAFCA6AC-8B37-405B-B57E-C1D45DE70ACC}) (Version: 10.5.5 - 3Dconnexion)
3Dconnexion 3DxWinCore (HKLM\...\{57DE818C-EEC9-4F74-B24D-C2DF2C55B884}) (Version: 17.5.5.14760 - 3Dconnexion) Hidden
3Dconnexion Add-In for AutoCAD (HKLM\...\{D8E15A0C-DDAD-4F90-AB45-36A3236C4D85}) (Version: 5.5.0 - 3Dconnexion) Hidden
3Dconnexion Add-In for Inventor 11 - 2018 (HKLM\...\{DD05718E-01D3-42DE-B54C-1AC5E85C6639}) (Version: 2.2.4 - 3Dconnexion) Hidden
3Dconnexion Add-In for Microsoft Office (HKLM\...\{683FCB0B-5C77-46F9-829C-3AD9335BACDD}) (Version: 1.0.1.0 - 3Dconnexion) Hidden
3Dconnexion Add-In for Solid Edge V18 - ST9 (HKLM\...\{9873C842-DD7F-42D4-A799-1E8BEA5E1E04}) (Version: 3.6.1 - 3Dconnexion) Hidden
3Dconnexion Add-In for SOLIDWORKS 2005 - 2018 (HKLM\...\{70BCF643-051A-4412-A3FC-E8B7CFFAC890}) (Version: 3.5.1 - 3Dconnexion) Hidden
3Dconnexion Add-On for XSI v5.0 - 2015 (HKLM\...\{9E5FDC2C-276F-4250-880F-81C25FEE214B}) (Version: 3.0.3 - 3Dconnexion) Hidden
3Dconnexion Collage (HKLM-x32\...\{6D236956-B79D-4748-BEA3-A039334A66AB}) (Version: 1.3.0 - 3Dconnexion) Hidden
3Dconnexion Extension for SketchUp (HKLM\...\{3E8BD796-EBC1-4378-A584-863AF7DFDB35}) (Version: 4.5.0 - 3Dconnexion) Hidden
3Dconnexion LCD Applets for SpacePilot Pro (HKLM\...\{E937DA80-FBD4-4AF9-8080-86CFDCAC9C68}) (Version: 1.5.1 - 3Dconnexion) Hidden
3Dconnexion Navigation Library Server (HKLM-x32\...\{BB16F6EA-1A06-4945-9CCA-479A9FE3A830}) (Version: 1.2.3.14519 - 3Dconnexion) Hidden
3Dconnexion Plug-In for 3ds Max 2008 - 2018 (HKLM\...\{74DC8339-B77E-404D-BC4B-F89A81B1D66E}) (Version: 6.2.5 - 3Dconnexion) Hidden
3Dconnexion Plug-in for Acrobat 3D (HKLM-x32\...\{B3637B48-A6EA-41DD-B8A6-8382D0E4A62F}) (Version: 1.4.1 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Maya v8.5 - 2018 (HKLM\...\{72502DBA-C9E9-4F48-B4E0-86B066494462}) (Version: 5.2.6 - 3Dconnexion) Hidden
3Dconnexion Plug-In for NX v4.0 - v11.0 (HKLM\...\{9C67A718-940A-491B-8C6E-E98786712205}) (Version: 3.4.10 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Photoshop CS3 - CS6, CC and CC 2014 - 2017 (HKLM\...\{227524A3-FA07-46E8-B5AC-63367A806A85}) (Version: 2.8.0 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Pro/ENGINEER Wildfire 3.0 - Creo 4.0 (HKLM\...\{9E4ED3AD-922C-4DC5-92DD-14334A35890F}) (Version: 2.3.7 - 3Dconnexion) Hidden
3Dconnexion Trainer (HKLM-x32\...\{E29B381E-7F12-4701-AB4B-DF58B5650C1E}) (Version: 3.2.4 - 3Dconnexion) Hidden
3Dconnexion Viewer and Assembly Demo (HKLM-x32\...\{B8CA9313-0B3B-422F-BF8C-8A7C545878B2}) (Version: 0.9.5.0 - 3Dconnexion) Hidden
ACP Application (HKLM\...\{2D6CD66D-C3C8-542F-0053-7085043EB57B}) (Version: 2018.0607.0659.32 - Advanced Micro Devices, Inc.) Hidden
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 18.11.1 - Advanced Micro Devices, Inc.)
AnyRail5FR (HKLM-x32\...\{532BB094-4250-4B76-A6CE-CBA262123C87}) (Version: 5.10.3 - DRail Modelspoor Software)
Arduino (HKLM-x32\...\Arduino) (Version: 1.0.6 - Arduino LLC)
Assassin's Creed (HKLM-x32\...\{8CFA9151-6404-409A-AF22-4632D04582FD}) (Version: 1.00 - Ubisoft)
Autodesk Fusion 360 (HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\73e72ada57b7480280f7a6f4a289729f) (Version: 2.0.4571 - Autodesk, Inc.)
Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden
Call of Duty Black Ops III - Patch FR 1.00 (HKLM-x32\...\Call of Duty Black Ops III - Patch FR 1.00) (Version: 1.00 - TraductionJeux.com)
Call of Duty(R) - World at War(TM) (HKLM-x32\...\{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Hidden
Call of Duty(R) - World at War(TM) (HKLM-x32\...\InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision)
Call of Duty: Black Ops III (HKLM\...\Q2FsbG9mRHV0eUJsYWNrT3BzSUlJ_is1) (Version: 1 - )
CCleaner (HKLM\...\CCleaner) (Version: 5.52 - Piriform)
CutePDF Writer 2.8 (HKLM\...\CutePDF Writer Installation) (Version: - )
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.5.1.0232 - Disc Soft Ltd)
DigitImg (HKLM-x32\...\{517B8FB2-26EE-43B0-AE1B-07408860AA69}) (Version: 2.00.0000 - Nom de votre société) Hidden
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 418.81 - NVIDIA Corporation) Hidden
DraftSight 2018 SP2.1 x64 (HKLM\...\{360A3249-75D2-4EBD-930B-5D22A2F0F779}) (Version: 18.2.0118 - Dassault Systèmes)
FreeMi UPnP Media Server (HKLM\...\FreeMi UPnP Media Server) (Version: 2.0.10 - Stéphane Mitermite)
Google Earth Pro (HKLM\...\{F914BC59-918A-498F-B2E3-B274C9CB48A8}) (Version: 7.3.2.5491 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation)
Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Help Viewer 1.0 (HKLM\...\Microsoft Help Viewer 1.0) (Version: 1.0.30319 - Microsoft Corporation)
Microsoft Office 365 ProPlus - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.11231.20130 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\OneDriveSetup.exe) (Version: 18.240.1202.0004 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 FRA (HKLM-x32\...\{AF6919D0-5691-4F35-9D65-54F981013514}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 FRA (HKLM\...\{2906A05E-2D38-4B47-85A2-D3485E372C8F}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (HKLM-x32\...\{0266CCBE-BBD8-416C-A48F-7FC47C6DB566}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft Visual Basic 2010 Express - Français (HKLM-x32\...\Microsoft Visual Basic 2010 Express - FRA) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Runtime - 10.0.30319 (HKLM\...\{94D70749-4281-39AC-AD90-B56A0E0A402E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
Microsoft Visual Studio 2010 Express Prerequisites x64 - FRA (HKLM\...\{F48F43AA-721D-335F-9CA2-01D910104560}) (Version: 10.0.30319 - Microsoft Corporation)
Mises à jour NVIDIA 33.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 33.2.0.0 - NVIDIA Corporation) Hidden
Module linguistique de la visionneuse d'aide Microsoft 1.0 - FRA (HKLM\...\Microsoft Help Viewer 1.0 Language Pack - FRA) (Version: 1.0.30319 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.11 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.15.0.186 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.15.0.186 - NVIDIA Corporation)
NVIDIA Logiciel système PhysX 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation)
NVIDIA Pilote 3D Vision 418.81 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 418.81 - NVIDIA Corporation)
NVIDIA Pilote audio HD : 1.3.38.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.13 - NVIDIA Corporation)
NVIDIA Pilote du contrôleur 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA Pilote graphique 418.81 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 418.81 - NVIDIA Corporation)
Objets de gestion Microsoft SQL Server 2008 R2 (HKLM-x32\...\{B01A7AFC-0356-43AF-A333-C65912AEA8DC}) (Version: 10.50.1447.4 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.5.34.21025 - Electronic Arts, Inc.)
Outils Microsoft Visual Studio 2010 ADO.NET Entity Framework (HKLM-x32\...\{3BA7E387-9401-3371-9464-5E224D243FC5}) (Version: 10.0.30319 - Microsoft Corporation)
Package de pilotes Windows - Autodesk, Inc Net (03/04/2015 1.0) (HKLM\...\79819E7CE65C1059B95F79156766FE924E1542F9) (Version: 03/04/2015 1.0 - Autodesk, Inc)
Package de pilotes Windows - Autodesk, Inc. (usbser) Ports (04/01/2016 1.0.0.0) (HKLM\...\8A64F3CB4E54DE74F44CE78CE44690458588CFD0) (Version: 04/01/2016 1.0.0.0 - Autodesk, Inc.)
Package de pilotes Windows - Autodesk, Inc. (WinUSB) USBDevice (03/30/2015 6.1.7600.16385) (HKLM\...\181EF71E2FC525C7DF68499024B07947040288EC) (Version: 03/30/2015 6.1.7600.16385 - Autodesk, Inc.)
Package de pilotes Windows - Autodesk, Inc. (WinUSB) USBDevice (03/30/2015 6.1.7600.16385) (HKLM\...\67F1A296BCFEE4831F02FDA393361B8D1D3B9805) (Version: 03/30/2015 6.1.7600.16385 - Autodesk, Inc.)
Package de pilotes Windows - New Matter (WinUSB) USBDevice (04/07/2015 1.0.0.3) (HKLM\...\40FACA9E5FA4F8267BAD7F9E29C6BACD176E4421) (Version: 04/07/2015 1.0.0.3 - New Matter)
Package de pilotes Windows - New Matter (WinUSB) USBDevice (04/07/2015 1.0.0.3) (HKLM\...\B19577081E29020ACEC05323A77AB320AD8D6F39) (Version: 04/07/2015 1.0.0.3 - New Matter)
Panneau de configuration NVIDIA 418.81 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 418.81 - NVIDIA Corporation) Hidden
Photosmart 140,240,7200,7600,7700,7900 Series (HKLM-x32\...\{45B6180B-DCAB-4093-8EE8-6164457517F0}) (Version: 2.0 - Hewlett-Packard)
Prospekt (HKLM\...\cHJvc3Bla3Q_is1) (Version: 1 - )
PSShortcuts (HKLM-x32\...\{60758250-C8CF-47EB-8CB6-E0C3B84D8207}) (Version: 1.00.0000 - Nom de votre société) Hidden
PSUsage (HKLM-x32\...\{DE4997B5-55AD-4878-97A7-C9FA84FE23C7}) (Version: 1.20.0000 - Nom de votre société) Hidden
Shadow Of The Tomb Raider (HKLM-x32\...\{96F650BA-50B7-4E7B-B026-8C847F45ED92}_is1) (Version: - SQUARENIX)
SketchUp 2018 (HKLM\...\{5EAA3D58-258D-4D24-BA22-C8D8D704F515}) (Version: 18.0.16975 - Trimble Navigation Limited)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
The Saboteur™ (HKLM-x32\...\{5C9A7E65-5B71-4C7F-876A-8C6AF9E9E23D}) (Version: 1.0.0.0 - Electronic Arts)
UP! version 2.17 (HKLM-x32\...\{8CD979D6-A441-4B63-B803-2C63C1BA981C}_is1) (Version: 2.17 - Beijing Tiertime Technology Co. Ltd.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 55.0 - Ubisoft)
VCRedistSetup (HKLM-x32\...\{3921A67A-5AB1-4E48-9444-C71814CF3027}) (Version: 1.0.0 - Nero AG) Hidden
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 FRA (HKLM-x32\...\{D60023FA-3DF1-4537-93DD-13024CC4E366}) (Version: 4.0.8080.0 - Microsoft Corporation)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN)
Vulkan Run Time Libraries 1.1.70.0 (HKLM\...\VulkanRT1.1.70.0) (Version: 1.1.70.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.1.70.0 (HKLM\...\VulkanRT1.1.70.0-5) (Version: 1.1.70.0 - LunarG, Inc.) Hidden
WinRAR 5.50 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
Wolfenstein The Old Blood (HKLM-x32\...\Wolfenstein The Old Blood_is1) (Version: 1.0 - PLAZA)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-178801864-4256562711-2123919161-1001_Classes\CLSID\{3A999A50-AB25-4A20-90A9-08F71FCE320F}\InprocServer32 -> C:\Windows\system32\spool\DRIVERS\x64\3\HPCDMC64.DLL (Microsoft Windows Hardware Compatibility Publisher -> HP)
CustomCLSID: HKU\S-1-5-21-178801864-4256562711-2123919161-1001_Classes\CLSID\{98087D89-B93F-4BCF-A998-AE4D9F607C14}\InprocServer32 -> C:\Windows\system32\spool\DRIVERS\x64\3\HPCDMC64.DLL (Microsoft Windows Hardware Compatibility Publisher -> HP)
CustomCLSID: HKU\S-1-5-21-178801864-4256562711-2123919161-1001_Classes\CLSID\{B286F068-5B17-4AE8-989B-8F9A199C47BA}\InprocServer32 -> C:\Windows\system32\spool\DRIVERS\x64\3\HPCDMC64.DLL (Microsoft Windows Hardware Compatibility Publisher -> HP)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2018-11-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-01-30] (NVIDIA Corporation -> NVIDIA Corporation)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {055EEB98-ED26-416E-85E2-CD5BF1094C85} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {06257D58-735B-4435-BCB6-412DCDD61FC9} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Passport for Work alert created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {062F9F65-316B-4E0C-ACCD-6546C65C0445} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {0EA835DF-8FB2-4A53-AC94-81C5333F6E7F} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {0FAC0227-9DF2-4000-B9B4-B837AFADABB7} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {10CCB8E2-E738-4882-9633-D22E260C6BF6} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2019-01-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {1DB3551D-2CC4-4DAF-9A5A-EDA5809C3401} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {1E60EE40-2201-4D4F-87AC-599CCCF2801E} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {20311ECD-5C5D-4BB1-9EBD-900AD74823CE} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe [2018-11-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {2501DFF2-ADF9-4B27-B4C0-887B15214F8A} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {28E90B54-838F-4427-B441-E97ADCA9935A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2019-01-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {2B6E59B5-F325-442A-904C-7994EBD757F0} - System32\Tasks\GoogleUpdateTaskMachineONE => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-55-42\RB_1.4.11.92.exe <==== ATTENTION
Task: {327E60DB-64AD-449F-A31A-59838ED1DD1F} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {3523BAB6-A8A8-40A9-876F-ADDEB5A530D2} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {3BF17B5D-7E53-4038-8AFE-071FEEE0C580} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {3D19ACFE-AF7B-475D-AD4D-B24EEE05ABF1} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {44B3F119-507C-4614-AFE1-FAA318067803} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {489649D8-808E-4F69-8BB2-B35CF2227258} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {49D84F72-EF22-4E02-AD45-C2A585392737} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4F3178EB-FA61-4A62-9A9F-A5A842DA3EF2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2019-02-04] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {5C8C7120-A204-4D11-A928-CC041B30458C} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5CC1F297-EF8F-4483-8EAB-B246B3A7ACB6} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {5DC06F64-D2E6-4CEB-BDB6-AFF5687DFA09} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {5DE00BEF-A93E-45F4-9680-F46C4565BF94} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-19] (Google Inc -> Google Inc.)
Task: {5F30DD3F-6F32-43BC-900C-FF45A50C24A6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1901.7-0\MpCmdRun.exe [2019-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {5FADB259-500C-4929-B1E5-8C37CBDC05CF} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {601D56A5-4EC3-421D-A13A-CE11D24B6FF9} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {623FB67E-42A4-4E7E-A09F-E75F39896BA8} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {63D001FC-A69A-4ED0-BF28-2BD4EBC8DA60} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {676253BD-AF83-4A28-A29A-35FD41455223} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {677BC7E4-52DA-4850-B0C4-91129FD36031} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Provisioning initiated session => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {793ACA9E-51F8-4193-AA65-982837C2055E} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {840B584E-4B11-4F2B-B52D-CA503262AA9B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\PushRenewal => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {8A6DDF6F-CE63-4E83-A3A3-A3196CE79A25} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {8C6E7629-10E1-4ECA-8449-52931C726854} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1901.7-0\MpCmdRun.exe [2019-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {8EA27712-8969-4D52-8B9E-050F64EC72C7} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule created by enrollment client for renewal of certificate warning => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {934965E9-5F9D-48A4-941D-BA4F48D41A7F} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule to run OMADMClient by server => C:\WINDOWS\system32\omadmclient.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {944C3373-3632-4C29-B546-366B7B1487D7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-19] (Google Inc -> Google Inc.)
Task: {99F16550-1F8B-4168-8931-FDDC3020FB6B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {9A228264-5926-45AB-A51A-D6A0EADDF379} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule to run OMADMClient by client => C:\WINDOWS\system32\omadmclient.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {9E09CF7B-5C2A-4088-AD7F-A92F4F8FF531} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {9E5A65FA-D120-4756-8C16-E0E94860C680} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1901.7-0\MpCmdRun.exe [2019-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {9EFFAC74-39A2-4AAE-87C7-ABDAD390A6F5} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule #1 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {9F2B4265-73FE-4E38-ABAA-C568C0520721} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A13D7F27-4C13-4A5D-B057-02B295743F7F} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {AEB2761B-4B2F-44D1-A519-3ADF193FBD4F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B1435D7F-BF0E-4EBE-8DB7-0C5335BC3A94} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2019-01-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {B656C6C2-8D54-4BAE-A954-DC0E390AC3F3} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2018-11-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {B82653B5-760C-4FFA-A011-BB94810F901B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1901.7-0\MpCmdRun.exe [2019-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {B861C85C-2F40-47A3-A18D-BCCEC81B7D64} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {BD89FB92-D5B9-43C5-AF01-F6EF0107AD9D} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BF137534-E501-4ED9-A745-EB6E3E98EFA0} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BF798B38-1056-4995-9D2A-307B5F9079C0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {CD5CC9C7-764E-4E4E-B664-54100D12BC1C} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule #2 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {CF68D4AC-DB07-4B39-AC12-3ED37D676166} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D01C3C91-AAA4-488F-BD3C-7B6224834D93} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\PushLaunch => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {D4D7BDD7-7EE6-4B41-8D12-A8781F17E553} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {D591314F-57EF-4857-A866-7B45E2CA3C18} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {DA5FE939-07FF-49B4-BB24-7D111AB2A04B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\Schedule #3 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {E2FD2EF0-1446-416B-9FF8-566D5DFB4917} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {EBCEB598-F003-402E-93B3-2A1B5C552525} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\OS Edition Upgrade event listener created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {EE2A543B-C449-43A8-A5B4-0CC60098BB20} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2019-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {EE937655-C90D-4345-BF74-569309B6AE22} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {EF4C80D0-3A2E-4547-8D2B-0F77F3E1043A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {F9F9CD62-4B95-4C5A-B038-39D2AD4B9B28} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\F76056B6-6913-417F-AFA4-7708ABD32C33\PushUpgrade => C:\WINDOWS\system32\deviceenroller.exe [2018-04-12] (Microsoft Windows -> Microsoft Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

Shortcut: C:\Users\PC_Bureau\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Eхplоrer (No Аdd-оns).lnk -> C:\Users\PC_Bureau\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic

==================== Modules chargés (Avec liste blanche) ==============

2017-06-07 16:31 - 2009-11-05 07:40 - 000085504 _____ () C:\WINDOWS\System32\cpwmon64.dll
2018-04-07 08:32 - 2018-04-07 08:32 - 000076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-11-19 18:55 - 2018-11-13 04:23 - 001315024 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-11-30 16:25 - 2018-11-09 03:17 - 002759680 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2019-01-20 14:21 - 2019-01-09 09:10 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2019-01-24 16:37 - 2019-01-24 16:39 - 028012544 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\Video.UI.exe
2019-01-24 16:37 - 2019-01-24 16:39 - 000305152 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-04-12 17:29 - 2018-04-12 17:29 - 000902656 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.UI.Xaml.dll
2018-11-30 10:18 - 2018-11-30 10:23 - 004202208 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2019-01-24 16:37 - 2019-01-24 16:39 - 006187520 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\EntCommon.dll
2019-01-24 16:37 - 2019-01-24 16:39 - 009388544 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18112.14311.0_x64__8wekyb3d8bbwe\EntPlat.dll
2018-02-20 13:45 - 2018-02-20 13:45 - 000182272 _____ () C:\WINDOWS\SYSTEM32\SPWINI.dll
2019-01-10 11:01 - 2019-01-10 11:01 - 000107712 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2018-11-17 19:57 - 2018-11-17 19:57 - 004389888 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1809.2571.0_x64__8wekyb3d8bbwe\OneConnect.dll
2018-11-19 18:55 - 2018-11-13 04:23 - 001032912 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\sharepoint.com -> hxxps://bwigroup-files.sharepoint.com

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common
HKU\S-1-5-21-178801864-4256562711-2123919161-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\PC_Bureau\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\0d6eb0d61d833f7544d2e1385ed35b2e-1400.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.

MSCONFIG\startupreg: NWEReboot =>
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\StartupApproved\Run: => "Uninstall 17.3.6816.0313"
HKU\S-1-5-21-178801864-4256562711-2123919161-1001\...\StartupApproved\Run: => "Uninstall 17.3.6816.0313\amd64"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{5CBFDE26-4A64-4D17-BEC1-EA9805A1CE15}] => (Allow) D:\Program Files\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{EA83C9C8-8982-4FED-9F01-72BC06A0B025}] => (Allow) D:\Program Files\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6AD4C526-0FE2-4A09-B67B-9D8DC050E82E}] => (Allow) D:\Program Files\Steam\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe (MachineGames)
FirewallRules: [{70F30CE5-E243-49BA-8834-D53E489EFEC5}] => (Allow) D:\Program Files\Steam\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe (MachineGames)
FirewallRules: [{DCEDFD5D-C3E1-448A-9814-2E8BB2BE3A82}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{5B306D89-11E4-4DF1-959B-6499CF44875B}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{70650531-3CFE-46FA-B7B8-895002F4DDA2}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{9C4F8488-6ADA-49AC-BD40-92F8FBD4075E}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{E32EB915-3EBF-42E8-A70D-7DDE3BCFF486}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2 DownFall\hl2.exe (Valve -> )
FirewallRules: [{910AF4C2-8D86-4F3F-9033-D3104BBBBFFE}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2 DownFall\hl2.exe (Valve -> )
FirewallRules: [{2A51AEB9-040B-455E-82A8-A0C15465B364}] => (Allow) D:\Program Files\Steam\steamapps\common\Transmissions Element 120\hl2.exe (Valve -> )
FirewallRules: [{3E48443B-EBFF-4E4F-B03A-34AFCFAE1E31}] => (Allow) D:\Program Files\Steam\steamapps\common\Transmissions Element 120\hl2.exe (Valve -> )
FirewallRules: [{54852EFE-5ED8-4606-9E6B-C801646E8596}] => (Allow) D:\Program Files\Steam\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB)
FirewallRules: [{7881DAF1-1581-432D-86C7-2C124714CADF}] => (Allow) D:\Program Files\Steam\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB)
FirewallRules: [{F18FDDA0-8593-43D5-B72B-BEE07CCBE028}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve -> )
FirewallRules: [{1DA53792-D6A2-4E13-A9CA-C57F1B2A2D9D}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve -> )
FirewallRules: [{91ADD076-BD29-48B4-86D4-09F12746B123}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Activision Blizzard, Inc.)
FirewallRules: [{BE958D23-3983-49CE-B86B-A2974AAA69E6}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Activision Blizzard, Inc.)
FirewallRules: [{B1480B02-6A26-42B2-B0B3-389695546515}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe (Activision Publishing -> Activision Blizzard, Inc.)
FirewallRules: [{32AF1862-9CD5-4680-8334-8AB6961122E2}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe (Activision Publishing -> Activision Blizzard, Inc.)
FirewallRules: [{27F9F4B2-C79B-49B6-9B60-2AA27591D9EE}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2 Update\hl2.exe (Valve -> )
FirewallRules: [{3A7EF378-D545-4414-8392-12143368E2A3}] => (Allow) D:\Program Files\Steam\steamapps\common\Half-Life 2 Update\hl2.exe (Valve -> )
FirewallRules: [{AED4C18E-3077-4E48-B59D-33D88A27418D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{AA3CE405-D50C-484C-8BC5-B2F0E2BAC09D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{9244019F-5A8C-4444-B368-BC4F2AF4E842}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{251476C2-298B-41E8-B6E4-E3B85C441690}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{49D458D8-93C1-4630-8E15-52739CFA83DF}] => (Allow) D:\Program Files\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{A32A6A68-B0D2-40C4-9186-24E47E6F077A}] => (Allow) D:\Program Files\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{AA0C6686-9194-4C53-B7B6-189C6ED5B1D8}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{8B2EB99C-F4C8-4C33-A154-38E214EB3EAA}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{FBFC8FBB-C806-4E08-A0E7-EA22404D693F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{D0C95176-503B-4481-A3C4-2BDA0573573B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{BDA76B24-0FC9-4ED5-A90D-2B481B5BE0CD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{E0F9646B-4797-4A2F-A01C-921560DEB0D3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{557757A3-6588-444B-AF97-626025D9C13F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{65697DD9-597D-4BD1-B5E6-98DBFF03879E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{6F3743BF-FE42-4A67-90EC-D67E2F94F1A5}C:\program files (x86)\up\up.exe] => (Block) C:\program files (x86)\up\up.exe ()
FirewallRules: [UDP Query User{00631374-3062-4437-9D6D-424C0F0EE870}C:\program files (x86)\up\up.exe] => (Block) C:\program files (x86)\up\up.exe ()
FirewallRules: [TCP Query User{3B7B9FF8-6587-41A0-813D-FEBBB97A39AB}D:\program files\call of duty black ops iii\blackops3.exe] => (Block) D:\program files\call of duty black ops iii\blackops3.exe (Activision Publishing -> )
FirewallRules: [UDP Query User{9EA1ABCE-7403-45E5-ABEB-E476310539C2}D:\program files\call of duty black ops iii\blackops3.exe] => (Block) D:\program files\call of duty black ops iii\blackops3.exe (Activision Publishing -> )
FirewallRules: [{C150CC99-D326-4E3C-9571-A21B4AEE7982}] => (Allow) D:\Program Files\Steam\steamapps\common\Wolfenstein.II.The.New.Colossus\NewColossus_x64vk.exe (MachineGames Sweden AB)
FirewallRules: [{A85440F5-0868-4379-9A2D-7196B2FEF299}] => (Allow) D:\Program Files\Steam\steamapps\common\Wolfenstein.II.The.New.Colossus\NewColossus_x64vk.exe (MachineGames Sweden AB)
FirewallRules: [{633B1B77-F2E3-4118-8442-179BB7B67542}] => (Allow) E:\asscreed\AssassinsCreed_Dx9.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Ubisoft)
FirewallRules: [{93566B91-31A8-4108-8444-22E536EA940D}] => (Allow) E:\asscreed\AssassinsCreed_Dx9.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Ubisoft)
FirewallRules: [{9078B6CC-332F-4228-8CDD-DD4A7C3382D0}] => (Allow) E:\asscreed\AssassinsCreed_Dx10.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Ubisoft)
FirewallRules: [{CD8EC1CC-7A07-4F72-AF5E-4339B0E09BEE}] => (Allow) E:\asscreed\AssassinsCreed_Dx10.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Ubisoft)
FirewallRules: [{CB214929-2128-489F-BEE6-A6EE32FC001D}] => (Allow) E:\asscreed\AssassinsCreed_Launcher.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{45C7864C-9C02-4810-B7DF-23B99B701572}] => (Allow) E:\asscreed\AssassinsCreed_Launcher.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{B2AD5959-21B0-4878-99AB-72C46E0B9428}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{66CD4D06-9261-4404-8286-0EBA33D68814}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{8C4634C3-455F-4703-90FA-038BCD8E36AA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2F9026F4-8CAB-49FF-9D6D-89F3644FAFEB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{DB64BAEB-6CA1-4734-AAC6-405F06E9CC29}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{02A8AF3B-5E21-4849-9E23-DF4C9D735E81}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{147E7B44-383E-4493-8923-6F93E7552988}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{F28C294A-598E-4321-803A-22ACA2DC712F}] => (Allow) C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe (Stéphane Mitermite)
FirewallRules: [{71A3DBDD-89EF-4D23-8AED-082FD6EA45DC}] => (Allow) C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe (Stéphane Mitermite)

==================== Points de restauration =========================

03-02-2019 17:09:32 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (02/09/2019 08:34:51 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (02/06/2019 06:33:36 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: PC_BUREAU-PC)
Description: httphttp-2147467263

Error: (02/06/2019 06:07:01 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1.
L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé.
La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Utilisez sxstrace.exe pour un diagnostic détaillé.

Error: (02/06/2019 06:06:36 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (02/05/2019 04:27:37 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (02/04/2019 05:43:36 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: AUTORITE NT)
Description: Le déchargement des chaînes de compteurs de performances pour le service WmiApRpl (WmiApRpl) a échoué. Le premier DWORD de la section Data contient le code d’erreur.

Error: (02/04/2019 05:43:36 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: AUTORITE NT)
Description: Les chaînes de performance dans la valeur de Registre Performance sont endommagées lors du traitement du fournisseur de compteurs d’extension Performance. La valeur BaseIndex à partir du Registre de performance est le premier DWORD dans la section Données, la valeur LastCounter est le deuxième DWORD dans la section Données, et la valeur LastHelp est le troisième DWORD dans la section Données.

Error: (02/04/2019 05:43:36 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: AUTORITE NT)
Description: Les chaînes de performance dans la valeur de Registre Performance sont endommagées lors du traitement du fournisseur de compteurs d’extension Performance. La valeur BaseIndex à partir du Registre de performance est le premier DWORD dans la section Données, la valeur LastCounter est le deuxième DWORD dans la section Données, et la valeur LastHelp est le troisième DWORD dans la section Données.


Erreurs système:
=============
Error: (02/09/2019 08:32:15 AM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/09/2019 08:32:15 AM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/09/2019 08:32:12 AM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/09/2019 08:32:11 AM) (Source: DCOM) (EventID: 10010) (User: PC_BUREAU-PC)
Description: Le serveur {D63B10C5-BB46-4990-A94F-E40B9D520160} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (02/07/2019 06:28:10 PM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/07/2019 05:56:56 PM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/07/2019 05:56:56 PM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (02/06/2019 06:03:51 PM) (Source: DCOM) (EventID: 10016) (User: PC_BUREAU-PC)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID PC_Bureau-PC\PC_Bureau de l’utilisateur (S-1-5-21-178801864-4256562711-2123919161-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.


Windows Defender:
===================================
Date: 2019-01-15 09:21:13.282
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {62B77D81-B033-4224-B237-48E9C1004B40}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\SERVICE RÉSEAU

Date: 2018-11-18 17:41:55.253
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe; file:_C:\WINDOWS\System32\Tasks\AutoKMS; file:_C:\WINDOWS\Tasks\AutoKMS.job; process:_pid:1792,ProcessStart:131870328677608682; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C522B544-0C66-4D0C-A1B9-04142C2ACABD}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS; taskscheduler:_C:\WINDOWS\System32\Tasks\AutoKMS; taskscheduler:_C:\WINDOWS\Tasks\AutoKMS.job
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.281.351.0, AS: 1.281.351.0, NIS: 1.281.351.0
Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5

Date: 2018-11-18 17:41:54.947
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe; file:_C:\WINDOWS\System32\Tasks\AutoKMS; file:_C:\WINDOWS\Tasks\AutoKMS.job; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C522B544-0C66-4D0C-A1B9-04142C2ACABD}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS; taskscheduler:_C:\WINDOWS\System32\Tasks\AutoKMS; taskscheduler:_C:\WINDOWS\Tasks\AutoKMS.job
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : PC_Bureau-PC\PC_Bureau
Nom du processus : C:\Program Files\CCleaner\CCleaner64.exe
Version de la signature : AV: 1.281.351.0, AS: 1.281.351.0, NIS: 1.281.351.0
Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5

Date: 2018-11-18 17:41:37.584
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe; file:_C:\WINDOWS\System32\Tasks\AutoKMS; file:_C:\WINDOWS\Tasks\AutoKMS.job; process:_pid:1792,ProcessStart:131870328677608682; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C522B544-0C66-4D0C-A1B9-04142C2ACABD}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS; taskscheduler:_C:\WINDOWS\System32\Tasks\AutoKMS; taskscheduler:_C:\WINDOWS\Tasks\AutoKMS.job
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.281.351.0, AS: 1.281.351.0, NIS: 1.281.351.0
Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5

Date: 2018-11-18 17:41:26.330
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : PC_Bureau-PC\PC_Bureau
Nom du processus : C:\Program Files\CCleaner\CCleaner64.exe
Version de la signature : AV: 1.281.351.0, AS: 1.281.351.0, NIS: 1.281.351.0
Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5

Date: 2018-11-19 16:26:10.471
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.281.416.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.15400.5
Code d’erreur : 0x80070643
Description de l’erreur : Erreur irrécupérable lors de l’installation.

CodeIntegrity:
===================================

Date: 2019-02-04 18:57:18.945
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-02-04 18:57:18.880
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-02-04 18:56:51.069
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-02-04 18:56:50.986
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-01-26 18:16:54.337
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-01-26 18:16:54.281
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-01-26 18:14:24.346
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2019-01-26 18:14:24.301
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz
Pourcentage de mémoire utilisée: 16%
Mémoire physique - RAM - totale: 16360.91 MB
Mémoire physique - RAM - disponible: 13629.69 MB
Mémoire virtuelle totale: 32744.91 MB
Mémoire virtuelle disponible: 29522.41 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:151.36 GB) (Free:62.17 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)]
Drive d: (Partition) (Fixed) (Total:313.52 GB) (Free:64.15 GB) NTFS
Drive e: (Disk) (Fixed) (Total:465.76 GB) (Free:381.17 GB) NTFS
Drive s: (Stock 500Go) (Fixed) (Total:465.76 GB) (Free:100.7 GB) NTFS

\\?\Volume{f679f679-0000-0000-0000-60d725000000}\ () (Fixed) (Total:0.87 GB) (Free:0.34 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: F679F679)
Partition 1: (Active) - (Size=151.4 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=890 MB) - (Type=27)
Partition 3: (Not Active) - (Size=313.5 GB) - (Type=0F Extended)

========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: 8AAA5FDB)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 296CFAAC)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================