Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02.08.2018
Exécuté par Kévin (08-08-2018 11:50:01)
Exécuté depuis C:\Users\Kévin\Desktop
Windows 10 Home Version 1703 15063.1155 (X64) (2018-07-07 07:32:41)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-242599483-4148770247-798611776-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-242599483-4148770247-798611776-503 - Limited - Disabled)
Invité (S-1-5-21-242599483-4148770247-798611776-501 - Limited - Disabled)
Kévin (S-1-5-21-242599483-4148770247-798611776-1001 - Administrator - Enabled) => C:\Users\Kévin

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-242599483-4148770247-798611776-1001\...\uTorrent) (Version: 3.5.3.44494 - BitTorrent Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.44 - Piriform)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.8.0.0466 - Disc Soft Ltd)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 398.82 - NVIDIA Corporation) Hidden
FastStone Capture 8.2 (HKLM-x32\...\FastStone Capture) (Version: 8.2 - FastStone Soft)
Forza Horizon 3 MULTi13 - ElAmigos version 1.0.99.2 (HKLM-x32\...\{E9A96096-80E0-45CE-B5C3-A65F766DDCA8}_is1) (Version: 1.0.99.2 - Microsoft Studios)
Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.99 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000028701}) (Version: 1.0.0002.135 - Rockstar Games Inc.) Hidden
Grand Theft Auto: Episodes From Liberty City (HKLM-x32\...\{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}) (Version: 1.1.0.0 - Rockstar Games)
HxD Hex Editor version 1.7.7.0 (HKLM-x32\...\HxD Hex Editor_is1) (Version: 1.7.7.0 - Maël Hörz)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation)
Les Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.44.88.1020 - Electronic Arts Inc.)
Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mises à jour NVIDIA 31.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.2.0.0 - NVIDIA Corporation) Hidden
NETGEAR WNA1000Mv2 N150 Wireless USB Adapter (HKLM-x32\...\{BDC6783E-8083-4FF6-8B87-8E9BD1D31B18}) (Version: 1.0.0.3 - NETGEAR)
NVIDIA GeForce Experience 3.14.1.48 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.1.48 - NVIDIA Corporation)
NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
NVIDIA Pilote 3D Vision 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 398.82 - NVIDIA Corporation)
NVIDIA Pilote audio HD : 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation)
NVIDIA Pilote du contrôleur 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA Pilote graphique 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.82 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 9.4.11.2806 - Electronic Arts, Inc.)
osrss (HKLM-x32\...\{1BA1133B-1C7A-41A0-8CBF-9B993E63D296}) (Version: 1.0.0 - Microsoft Corporation) Hidden
paint.net (HKLM\...\{E8FA8815-3817-4128-A814-E2EAC456ADF0}) (Version: 4.0.21 - dotPDN LLC)
Panneau de configuration NVIDIA 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 398.82 - NVIDIA Corporation) Hidden
Project CARS 2 Spirit of Le Mans (HKLM-x32\...\Project CARS 2 Spirit of Le Mans_is1) (Version: - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{5009B7EE-8A15-4A23-B404-15E31D02DA67}) (Version: 2.43.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{A7B60FC9-A750-43C7-B7EC-892CD09147C7}) (Version: 1.18.0.0 - Microsoft Corporation) Hidden
Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - )
WinRAR 5.60 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal)
ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => C:\Program Files\DAEMON Tools Lite\DTShl64.dll [2018-06-20] (Disc Soft Ltd)
ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => C:\Program Files\DAEMON Tools Lite\DTShl64.dll [2018-06-20] (Disc Soft Ltd)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-10-20] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-07-30] (NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {00FD4CB5-F9FE-43AF-8CFF-2896B6A28E55} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-07-07] (Google Inc.)
Task: {183C5356-2333-427F-A0AB-70E6EFF45A13} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation)
Task: {1DAC1DAA-E947-469B-AA5E-94BEE8789ACD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-03] (Microsoft Corporation)
Task: {1F8D281F-C09D-49D3-83D8-2CE406D18B2C} - System32\Tasks\FRAPS => C:\Fraps\fraps.exe [2012-08-30] (Beepa P/L)
Task: {20D4C091-5B88-45AB-A2FE-D854AFA581CB} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-07-07] (AVAST Software)
Task: {2551B3E5-C717-4640-AF9F-C0E1E497E622} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-07-30] (NVIDIA Corporation)
Task: {25B5F8CA-01E3-4A72-8D97-23C151906C37} - \Microsoft\Windows\Windows Defender\Windows Defender Verification -> Pas de fichier <==== ATTENTION
Task: {2A42E993-D0BF-4267-926F-CA049312283A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-07-30] (NVIDIA Corporation)
Task: {30A82CCE-2B60-4456-9664-497AA2C06563} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-03] (Microsoft Corporation)
Task: {350016BD-55E4-4D03-8753-126819FFD28E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-06-27] (Piriform Ltd)
Task: {48B58553-2BF2-48D2-874B-505742D1479A} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation)
Task: {492B1540-7EF8-41D1-8013-D32C91FA440E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-07-30] (NVIDIA Corporation)
Task: {69B53E66-9C9D-4416-9D6C-2E52E2273981} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-07-30] (NVIDIA Corporation)
Task: {7B585F64-CA32-4B4F-BA9C-AAAF3B395C7F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-03] (Microsoft Corporation)
Task: {8E674E48-0C7A-4928-8167-30E43BAB4B99} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation)
Task: {90486D74-636C-4B60-9F89-205EEC5A3A5C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-07-07] (Google Inc.)
Task: {A0B2A6D6-9F97-4873-A189-2CF291861120} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-06-27] (Piriform Ltd)
Task: {A67BA7C6-7D93-449E-BE53-9E3176D61735} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-07-30] (NVIDIA Corporation)
Task: {AA0D3E06-7BD2-4E9B-937C-C934325A956B} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-07-30] (NVIDIA Corporation)
Task: {B51F3DB5-4753-4FB8-8CFB-F7D94DBBA370} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-07-30] (NVIDIA Corporation)
Task: {BC890945-D939-49D7-9464-4A58258061C6} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-07-07 09:41 - 2015-08-12 17:31 - 008276200 _____ () C:\Program Files (x86)\NETGEAR\WNA1000Mv2\WNA1000Mv2.exe
2018-06-27 19:24 - 2018-06-27 19:24 - 000061408 _____ () C:\Program Files\CCleaner\branding.dll
2018-06-27 19:24 - 2018-06-27 19:24 - 000097272 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2018-07-17 12:41 - 2018-07-17 12:43 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-07-17 12:41 - 2018-07-17 12:43 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-07-07 09:50 - 2018-06-22 21:15 - 004608856 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.99\libglesv2.dll
2018-07-07 09:50 - 2018-06-22 21:15 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.99\libegl.dll
2018-07-07 13:11 - 2018-06-08 07:26 - 001731584 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-07-07 09:41 - 2014-08-18 17:50 - 000316120 ____N () C:\Program Files (x86)\NETGEAR\WNA1000Mv2\WifiSvc.exe
2018-07-07 09:41 - 2014-07-22 10:18 - 000278528 ____N () C:\Program Files (x86)\NETGEAR\WNA1000Mv2\WifiSvcLib.dll
2015-07-03 08:12 - 2018-06-08 23:38 - 000788256 ____C () E:\Steam\SDL2.dll
2015-07-03 08:12 - 2018-06-08 23:42 - 004969248 ____C () E:\Steam\v8.dll
2015-07-23 15:24 - 2018-06-09 01:39 - 002632992 ____C () E:\Steam\video.dll
2017-12-14 10:38 - 2018-06-08 23:40 - 000695584 ____C () E:\Steam\libavformat-57.dll
2017-12-14 10:38 - 2018-06-08 23:40 - 000351520 ____C () E:\Steam\libavresample-3.dll
2017-12-14 10:38 - 2018-06-08 23:40 - 000847136 ____C () E:\Steam\libavutil-55.dll
2017-12-14 10:38 - 2018-06-08 23:40 - 005137696 ____C () E:\Steam\libavcodec-57.dll
2017-12-14 10:38 - 2018-06-08 23:40 - 000783648 ____C () E:\Steam\libswscale-4.dll
2015-07-03 08:12 - 2018-06-08 23:40 - 001195296 ____C () E:\Steam\icuuc.dll
2015-07-03 08:12 - 2018-06-08 23:40 - 001563936 ____C () E:\Steam\icui18n.dll
2015-07-23 15:23 - 2018-06-09 01:38 - 000979744 ____C () E:\Steam\bin\chromehtml.DLL
2017-04-20 16:57 - 2018-06-08 23:40 - 000266560 ____C () E:\Steam\openvr_api.dll
2018-05-27 10:37 - 2018-06-08 23:39 - 000788256 ____C () E:\Steam\bin\cef\cef.win7\SDL2.dll
2018-05-27 10:37 - 2018-06-08 23:39 - 083524384 ____C () E:\Steam\bin\cef\cef.win7\libcef.dll
2015-07-24 17:53 - 2018-06-08 23:42 - 000119208 ____C () E:\Steam\winh264.dll
2017-07-12 09:55 - 2018-06-08 23:39 - 002253600 ____C () E:\Steam\bin\cef\cef.win7\swiftshader\libglesv2.dll
2017-07-12 09:55 - 2018-06-08 23:39 - 000109856 ____C () E:\Steam\bin\cef\cef.win7\swiftshader\libegl.dll
2018-07-07 09:41 - 2015-07-15 17:30 - 000450560 _____ () C:\Program Files (x86)\NETGEAR\WNA1000Mv2\WifiLib.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-242599483-4148770247-798611776-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKU\S-1-5-21-242599483-4148770247-798611776-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{B0A5594C-F67D-4418-BA08-E5E290E471AC}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
FirewallRules: [{D93C5B6A-3DEB-4503-848F-03CAD78F7998}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{605EEF17-08A5-4383-BEFC-A55674E6199D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{CEE6FEBC-6005-4D1D-8C3B-68C8B3402A7F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{8975390E-236C-4FC3-BBA2-269DA02E0CFA}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{801C5F2D-99BA-46D5-AACD-083ED687B526}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{83CC7A5A-C539-4830-AA5C-919A68449A7B}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{F5E1DA9B-F3E9-4828-9D50-FC06F54C18D2}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{9DE7A9AC-4DF0-4F80-980F-B62B1A3D94E2}] => (Allow) E:\Steam\SteamApps\common\ManiaPlanet_TMValley\ManiaPlanetLauncher.exe
FirewallRules: [{84C7D50D-7101-4177-B177-9C27D5F536F3}] => (Allow) E:\Steam\SteamApps\common\ManiaPlanet_TMValley\ManiaPlanetLauncher.exe
FirewallRules: [{CD84765E-F429-4E10-BB5E-6272EA53C3C8}] => (Allow) E:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{059B635E-9EA6-41EF-AF18-61833E2E5340}] => (Allow) E:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{00AFD64D-548C-48E1-9614-03C05D4E8A58}] => (Allow) E:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe
FirewallRules: [{AB143F76-14BF-4E29-8605-A838F398A968}] => (Allow) E:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe
FirewallRules: [{42E3554E-512B-48DD-B94B-E9559C43253C}] => (Allow) C:\Users\Kévin\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{49E112F8-E947-4383-93A5-A87B9F1FDDFC}] => (Allow) C:\Users\Kévin\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{95BE2456-6480-40B9-B334-CC3624EBAEED}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{F3ABA14D-0C4B-4123-B73D-94200177AA86}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{7E8A6D69-3D97-4279-89F2-248CC6DB15CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{F0E525F2-E8AC-4578-81D8-5B01B3570628}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{1F067E89-0EA3-4850-B692-D6D5F90E936B}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{4F3F5AF0-EDE3-4873-918F-10749BE2E5A7}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{76D399E2-3048-42FE-ADB4-B21A4C00BE6D}] => (Allow) E:\Rockstar Games\EFLC\LaunchEFLC.exe
FirewallRules: [{8077ED69-D714-4CBC-8401-BDBA8B93B1A4}] => (Allow) E:\Rockstar Games\EFLC\LaunchEFLC.exe

==================== Points de restauration =========================

ATTENTION: La Restauration système est désactivée

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (08/08/2018 11:40:11 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme ShellExperienceHost.exe version 10.0.15063.909 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 73c

Heure de début : 01d42efbbe82e9d6

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

ID de rapport : 6622e812-cab0-4164-bbda-e995bf88ac72

Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy

ID de l'application relative au package défaillant : App

Error: (08/08/2018 11:40:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Kévin77)
Description: L’application Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy+App n’a pas été lancée dans le délai qui lui était imparti.

Error: (08/08/2018 11:39:44 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme ShellExperienceHost.exe version 10.0.15063.909 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 16dc

Heure de début : 01d42efbb2ccde72

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

ID de rapport : e4fcbfbe-03fb-419c-b50a-2b95cb294f2d

Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy

ID de l'application relative au package défaillant : App

Error: (08/08/2018 11:39:43 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Kévin77)
Description: L’application Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy+App n’a pas été lancée dans le délai qui lui était imparti.

Error: (08/08/2018 11:39:25 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme ShellExperienceHost.exe version 10.0.15063.909 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 214c

Heure de début : 01d42efba6e21a11

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

ID de rapport : 0d727edf-c3e7-4626-9f0a-d656cf7599a9

Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy

ID de l'application relative au package défaillant : App

Error: (08/08/2018 11:39:23 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Kévin77)
Description: L’application Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy+App n’a pas été lancée dans le délai qui lui était imparti.

Error: (08/08/2018 11:39:05 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme ShellExperienceHost.exe version 10.0.15063.909 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 14b8

Heure de début : 01d42efb9b00d5dc

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

ID de rapport : 8a2847c5-cba0-4aa8-9f8e-0fe0c897d8cd

Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy

ID de l'application relative au package défaillant : App

Error: (08/08/2018 11:39:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Kévin77)
Description: L’application Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy+App n’a pas été lancée dans le délai qui lui était imparti.


Erreurs système:
=============
Error: (08/08/2018 11:50:38 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:36 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:34 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:32 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:30 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:28 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:26 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (08/08/2018 11:50:24 AM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.


Windows Defender:
===================================
Date: 2018-08-08 11:12:14.252
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Dynamer!ac&threatid=2147684005&enterprise=0
Nom : Trojan:Win32/Dynamer!ac
ID : 2147684005
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : appmodel:_Microsoft.OpusPG_1.0.99.2_x64__8wekyb3d8bbwe; file:_E:\Games\Forza Horizon 3\LaunchOpus.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : Kévin77\Kévin
Nom du processus : C:\Windows\explorer.exe
Version de la signature : AV: 1.273.1005.0, AS: 1.273.1005.0, NIS: 1.273.1005.0
Version du moteur : AM: 1.1.15100.1, NIS: 1.1.15100.1

Date: 2018-08-08 11:11:40.194
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Dynamer!ac&threatid=2147684005&enterprise=0
Nom : Trojan:Win32/Dynamer!ac
ID : 2147684005
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_E:\Games\Forza Horizon 3\LaunchOpus.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : Kévin77\Kévin
Nom du processus : C:\Windows\explorer.exe
Version de la signature : AV: 1.273.1005.0, AS: 1.273.1005.0, NIS: 1.273.1005.0
Version du moteur : AM: 1.1.15100.1, NIS: 1.1.15100.1

Date: 2018-08-08 10:50:39.759
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Dynamer!ac&threatid=2147684005&enterprise=0
Nom : Trojan:Win32/Dynamer!ac
ID : 2147684005
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : appmodel:_Microsoft.OpusPG_1.0.99.2_x64__8wekyb3d8bbwe; file:_E:\Games\Forza Horizon 3\LaunchFinal.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.273.1005.0, AS: 1.273.1005.0, NIS: 1.273.1005.0
Version du moteur : AM: 1.1.15100.1, NIS: 1.1.15100.1

Date: 2018-08-04 10:42:39.765
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {668FA5F3-8E30-40A8-BCEE-1F0495EED359}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-08-03 11:55:04.384
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {D08DB6A7-11A4-4C11-B99F-64CE4B7106DC}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : Kévin77\Kévin

Date: 2018-08-08 10:50:07.468
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.273.1005.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.15100.1
Code d’erreur : 0x8024402c
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

Date: 2018-08-07 22:10:59.117
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature : 1.273.894.0
Version précédente de la signature : 1.273.868.0
Source de mise à jour : Utilisateur
Type de signature : Logiciel anti-espion
Type de mise à jour : Delta
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 1.1.15100.1
Version précédente du moteur : 1.1.15100.1
Code d’erreur : 0x80509004
Description de l’erreur : Un problème inattendu s’est produit. Installez toutes les mises à jour disponibles, puis essayez de redémarrer le programme. Pour plus d’informations sur l’installation des mises à jour, voir Aide et support.

Date: 2018-08-07 22:10:59.116
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature : 1.273.894.0
Version précédente de la signature : 1.273.868.0
Source de mise à jour : Utilisateur
Type de signature : Anti-virus
Type de mise à jour : Delta
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 1.1.15100.1
Version précédente du moteur : 1.1.15100.1
Code d’erreur : 0x80509004
Description de l’erreur : Un problème inattendu s’est produit. Installez toutes les mises à jour disponibles, puis essayez de redémarrer le programme. Pour plus d’informations sur l’installation des mises à jour, voir Aide et support.

Date: 2018-08-07 21:36:46.822
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.273.868.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15100.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2018-08-07 21:36:46.821
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.273.868.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15100.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

CodeIntegrity:
===================================

Date: 2018-08-03 13:28:22.877
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\Drivers\WdBoot.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 13:28:22.875
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\Drivers\WdBoot.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-07-08 14:48:37.437
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.1806.18062-0\Drivers\WdBoot.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-07-08 14:48:37.435
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.1806.18062-0\Drivers\WdBoot.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
Pourcentage de mémoire utilisée: 36%
Mémoire physique - RAM - totale: 7972.88 MB
Mémoire physique - RAM - disponible: 5032.32 MB
Mémoire virtuelle totale: 13348.88 MB
Mémoire virtuelle disponible: 9668.25 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:96.87 GB) (Free:64.95 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)]
Drive d: () (Fixed) (Total:0.34 GB) (Free:0.33 GB) NTFS
Drive e: () (Fixed) (Total:833.85 GB) (Free:186.74 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive f: (EFLC_DISC1) (CDROM) (Total:7.72 GB) (Free:0 GB) UDF

\\?\Volume{21d46478-81b1-11e8-824f-806e6f6e6963}\ () (Fixed) (Total:0.44 GB) (Free:0.11 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 48FB2AF2)
Partition 1: (Not Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Active) - (Size=96.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=833.9 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================