Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par sylvie (09-07-2018 19:44:58)
Exécuté depuis C:\Users\sylvie\Desktop
Windows 10 Home Version 1803 17134.112 (X64) (2018-06-19 11:33:55)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-711902687-3124957125-2217399638-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-711902687-3124957125-2217399638-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-711902687-3124957125-2217399638-1004 - Limited - Enabled)
Invité (S-1-5-21-711902687-3124957125-2217399638-501 - Limited - Disabled)
sylvie (S-1-5-21-711902687-3124957125-2217399638-1002 - Administrator - Enabled) => C:\Users\sylvie
WDAGUtilityAccount (S-1-5-21-711902687-3124957125-2217399638-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20040 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.6.156 - Adobe Systems, Inc.)
AMD Catalyst Install Manager (HKLM\...\{B779ADE0-6AC6-69FE-3BD8-07CA318BC267}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Avanquest Message (HKU\S-1-5-21-711902687-3124957125-2217399638-1002\...\{20573C69-4A68-4BEF-A23D-365CB66924CE}) (Version: 2.08.0 - Avanquest Software)
Avanquest update (HKLM-x32\...\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}) (Version: 1.34 - Avanquest Software)
Bejeweled 3 (HKLM-x32\...\WTA-c4c8326c-38d5-4273-ad46-ac4c38d3d679) (Version: 3.0.2.59 - WildTangent) Hidden
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Build-a-lot (HKLM-x32\...\WTA-33387b2a-f1f2-4941-b3c9-bed04a2f4b01) (Version: 3.0.2.59 - WildTangent) Hidden
Building the Great Wall of China Collector's Edition (HKLM-x32\...\WTA-8a19aa53-0adf-4430-9e5b-10c5e9fcfa33) (Version: 3.0.2.48 - WildTangent) Hidden
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - )
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.1 - Canon Inc.)
Canon MG3100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG3100_series) (Version: - Canon Inc.)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Crazy Chicken Soccer (HKLM-x32\...\WTA-a17bd2b7-7640-41de-97e1-ee7a38c6407a) (Version: 2.2.0.110 - WildTangent) Hidden
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.9.4928 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM\...\{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5.6618 - Nom de votre société) Hidden
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5.6618 - CyberLink Corp.)
CyberLink Power Media Player 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.6.5011 - CyberLink Corp.)
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.9.5009 - CyberLink Corp.)
CyberLink PowerBackup 2.6 (HKLM-x32\...\InstallShield_{ADD5DB49-72CF-11D8-9D75-000129760D75}) (Version: 2.6.2.1307 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM\...\{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.5.4601 - Nom de votre société) Hidden
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.5.4601 - CyberLink Corp.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 5.0.6.4930 - CyberLink Corp.)
Delicious: Emily's Wonder Wedding Premium Edition (HKLM-x32\...\WTA-2e4814a0-aa72-4bd9-a668-df30cc3967a0) (Version: 3.0.2.59 - WildTangent) Hidden
DisableMSDefender (HKLM\...\{74FE39A0-FB76-47CD-84BA-91E2BBB17EF2}) (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company)
Evernote v. 5.8.1 (HKLM-x32\...\{4FD2D1C8-8636-11E4-9D21-00163E98E7D6}) (Version: 5.8.1.6061 - Evernote Corp.)
Foxit PhantomPDF (HKLM-x32\...\{00AB67E6-7A15-4357-95AA-F06A6950EA7C}) (Version: 7.0.39.113 - Foxit Software Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.99 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Hewlett-Packard ACLM.NET v1.2.2.3 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{59661A32-F6FF-47EA-9276-0F882DC3BC9E}) (Version: 1.1.0.0 - Hewlett-Packard)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7960.5089 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.53 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.6.18.11 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{ED5CE45D-842B-4C18-A002-87E16EA39BB3}) (Version: 12.9.18.3 - Hewlett-Packard Company)
HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company)
HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company)
InPixio Photo Clip 7 (HKLM-x32\...\{829CAB57-8D17-49F8-A5B0-302B501FCEC2}) (Version: 7.01.0 - InPixio)
Inst5675 (HKLM\...\{2DE6247C-7077-451B-8BA7-FFD1A2ABBB47}) (Version: 8.01.53 - Softex Inc.) Hidden
Inst5676 (HKLM\...\{878F6913-7421-4713-97F7-0A736EE2A188}) (Version: 8.01.53 - Softex Inc.) Hidden
InstaCards (HKLM-x32\...\{58259C24-7B5E-4977-93B0-E9EEA1B884CE}) (Version: 1.6.0 - Avanquest Software)
Installation Pack DARTY (HKLM-x32\...\{391f28e8-cebb-4b63-b72d-220f02fe008d}) (Version: 1.0.1.1 - Darty) Hidden
Jeux WildTangent (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent)
Jewel Match 3 (HKLM-x32\...\WTA-80960748-06cd-467f-ae2e-f8c4bbbacc58) (Version: 3.0.2.59 - WildTangent) Hidden
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.10228.20080 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-711902687-3124957125-2217399638-1002\...\OneDriveSetup.exe) (Version: 18.111.0603.0004 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
OEM Application Profile (HKLM-x32\...\{1D464EFF-EC8B-F225-2F74-F74143200DDF}) (Version: 1.00.0000 - Nom de votre société)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10228.20080 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10228.20080 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10228.20080 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.10228.20080 - Microsoft Corporation) Hidden
Polar Bowler 1st Frame (HKLM-x32\...\WTA-a8ca9a54-6421-4d13-83a9-0356e42eade5) (Version: 3.0.2.59 - WildTangent) Hidden
Premier Pas Pack DARTY (HKLM-x32\...\{2B155440-6B5E-4CA4-BC80-24E53346CCDD}) (Version: 1.0.0.0 - Darty) Hidden
Ranch Rush 2 - Premium Edition (HKLM-x32\...\WTA-01fee3f2-0dea-4b04-bdc0-a93d69eee086) (Version: 2.2.0.98 - WildTangent) Hidden
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.370.70 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7730 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.62 - REALTEK Semiconductor Corp.)
Runefall (HKLM-x32\...\WTA-f48c17ed-d947-4bfd-9898-87fc81364a1d) (Version: 3.0.2.126 - WildTangent) Hidden
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics ClickPad Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated)
Trinklit Supreme (HKLM-x32\...\WTA-eab4f7a4-98f2-4914-b6b6-e83c17e0031d) (Version: 2.2.0.98 - WildTangent) Hidden
Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version: - WildTangent) Hidden
Wedding Dash (HKLM-x32\...\WTA-7c8b4d54-2003-47b4-8c83-5ab8096b4737) (Version: 2.2.0.95 - WildTangent) Hidden
WildTangent Games App pour HP (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-hp) (Version: 4.0.11.14 - WildTangent) Hidden
Youda Jewel Shop (HKLM-x32\...\WTA-3593dc33-a972-40a7-ba45-d9a63cb208b0) (Version: 3.0.2.51 - WildTangent) Hidden

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov)
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-02-09] (Cyberlink)
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2015-01-13] (Foxit Software Inc.)
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-02-09] (Cyberlink)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {01F7D131-6881-4F3E-B753-AD85137B0093} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.)
Task: {0AAB52EF-7726-40BC-B176-2A95FDEDC242} - System32\Tasks\Start SimplePass => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [2015-12-24] (Hewlett-Packard)
Task: {0FD56B8F-DF6B-4DDF-A2AD-FAE7E2972175} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.)
Task: {100EFB69-FF64-42B0-A29D-5212D628A15A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {10B41600-CADE-4A30-9768-B8693F988B82} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-07-03] (Microsoft Corporation)
Task: {1389ED58-B299-4453-8B87-B9A147B1A162} - System32\Tasks\Start OPBHOBrokerDesktop => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [2015-12-24] (Hewlett-Packard)
Task: {188A4A6E-5231-41F5-8D9A-DC533C089532} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1806.18062-0\MpCmdRun.exe [2018-06-27] (Microsoft Corporation)
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {42213C0F-05F1-4246-9C7B-B04065F0C0C8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.)
Task: {44FA4ACA-2BE6-4D87-9B00-A230C5C60E70} - System32\Tasks\S-1-5-21-711902687-3124957125-2217399638-1002\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation)
Task: {488C3D77-7111-4C2E-9205-3430EF6EE322} - System32\Tasks\HPCeeScheduleForsylvie => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard)
Task: {4C361259-85FF-43F1-9F73-ACB743445410} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-711902687-3124957125-2217399638-1002
Task: {4F9D4963-46ED-4E7C-AFE1-45379DA9BB90} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {508FC80D-3DFC-4983-9E4C-40CC430A92E4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-07-03] (Microsoft Corporation)
Task: {59C0707E-30BF-4C2C-B883-492529403D50} - System32\Tasks\Start OPBHOBroker => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [2015-12-24] (Hewlett-Packard)
Task: {5AAEC8D0-6A71-4E6E-9D47-E52FD95E6546} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-20] (Microsoft Corporation)
Task: {62238440-4DD6-42C3-B958-D8B2D27C002F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated)
Task: {640714C6-6B0F-440B-9543-EC0483710578} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {69F3438A-0869-4CFF-BD05-3CB724CFCE24} - System32\Tasks\YCMServiceAgent => c:\Program Files (x86)\Cyberlink\YouCam\YouCamService.exe [2015-01-30] (CyberLink Corp.)
Task: {6A632FAB-44F2-4F27-871E-3A4697106292} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-05-11] (HP Inc.)
Task: {7018A362-484D-47F4-947C-108C25C58548} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {784CC700-67E5-48F1-8507-84C02E13491C} - \WPD\SqmUpload_S-1-5-21-711902687-3124957125-2217399638-1002 -> Pas de fichier <==== ATTENTION
Task: {7E0B09A0-A8CD-4B3B-88A1-8E34DFA9954C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {8391C385-73C7-4E3C-BCA4-93B7A47CB755} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1806.18062-0\MpCmdRun.exe [2018-06-27] (Microsoft Corporation)
Task: {88D3D9AC-6ACC-4A87-B1EF-D075B0FB032A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION
Task: {89A1B9ED-FB5D-496B-B88E-C5471D84DEC0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.)
Task: {94F7419B-1CD5-4C9D-9401-24D482192F2C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-03-04] (Google Inc.)
Task: {951CEE4C-8905-46BF-893A-1FA08FB3A071} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {9E98B300-6EBB-4C5E-AAAA-D6C8121D984C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2018-05-02] (HP Inc.)
Task: {A129278F-9619-4E20-94A2-BE6513AD486D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {A6B4D81D-920D-4846-9DA5-5C2D2AF759FF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1806.18062-0\MpCmdRun.exe [2018-06-27] (Microsoft Corporation)
Task: {B5FC60A3-018F-4D35-A88C-10EB0975FA52} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-06-13] (Microsoft Corporation)
Task: {BE892809-9065-4B9E-91D0-F97856C9913E} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe
Task: {BF82AB45-C33A-4F0B-8207-508E922D2621} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-07-03] (Microsoft Corporation)
Task: {C0AC7C29-4663-4345-9262-5E22D1E5B9FD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION
Task: {C83F6B82-7454-4A21-8BDF-DBDAF283E4C9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {D4A5BBF2-2044-45F4-A9FB-5A17EC8A0105} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {D5F3B401-D9E1-4406-AB60-38A6C6817319} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {DC7E1976-B0BE-4DAA-B8C2-AF10756C1C34} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-07-03] (Microsoft Corporation)
Task: {E2BC97C8-ED29-495A-955A-13267FF54339} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-20] (Microsoft Corporation)
Task: {E3D06E83-A1D5-4A28-BAD3-883EBC2C8EFB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-03-04] (Google Inc.)
Task: {F501048C-3C22-4A0C-A5D9-826FAABAC995} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {F510AA74-2689-4FED-AAEA-8BF1324DA91F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1806.18062-0\MpCmdRun.exe [2018-06-27] (Microsoft Corporation)
Task: {F9CB2198-5AA8-40A2-8875-F7EE121200ED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\HPCeeScheduleForsylvie.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-11045114870.lnk -> hxxp://www.art-logic.info/Cours-d-aquarelle-pour-debutant
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-11433567050.lnk -> hxxp://www.yu-sports.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-11906893110.lnk -> hxxp://www.fermemialaret.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-12159049530.lnk -> hxxp://mobile.free.fr/index.htm
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-13316602030.lnk -> hxxp://www.systranet.com/fr/fr/translat
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-14111371700.lnk -> hxxp://www.libertivi.com/lestrucsadadas_9
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-15829586060.lnk -> hxxp://www.amazon.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-16765948070.lnk -> hxxp://atelierdepeinture.l.free.fr/index.ph
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-17902525650.lnk -> hxxp://www.caf.fr/aides-et-services/s-informer-sur-les-aides/petite-enfance/le-complement-de-libre-choix-du-mode-de-gard
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-2046134890.lnk -> hxxp://www.lesnoeuds.com/noeud-177-halter.htm
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-20734103940.lnk -> hxxp://www.excel-pratique.com/fr/cours.ph
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-2801386790.lnk -> hxxp://www.cliniqueveterinairedestilleuls.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-3715997240.lnk -> hxxp://www.urssaf.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-4869727860.lnk -> hxxp://www.voyages-sncf.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-7687031520.lnk -> hxxp://www.paroles2chansons.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-7818857750.lnk -> hxxp://www.kramer-equi.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\-8649555940.lnk -> hxxp://www.caf.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\10031533890.lnk -> hxxp://www.zoomalia.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\10798454040.lnk -> hxxp://www.ameli.fr/
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\12777368840.lnk -> hxxp://www.laboutiqueducavalier.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\1311317140.lnk -> hxxp://www.allobebe.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\13585473180.lnk -> hxxp://www.creavea.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\1422188940.lnk -> hxxp://www.impots.gouv.fr/portal/static/part/part.htm
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\15938682390.lnk -> hxxp://www.changementdadresse.com/gouvernement.htm
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\17577749330.lnk -> hxxp://www.service-public.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\17609107720.lnk -> hxxp://www.ffe.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\18023047120.lnk -> hxxp://aide-au-top.fr/user_dashboar
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\19078620190.lnk -> hxxp://www.youtube-mp3.org/f
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\19539270170.lnk -> hxxp://www.agati-transactions.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\5923787060.lnk -> hxxp://www.pajemploi.urssaf.fr/pajewebinfo/cms/sites/pajewebinfo/accueil.htm
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\6109999050.lnk -> hxxp://www.crit-job.com
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\6368836650.lnk -> hxxp://www.indeed.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\7970962020.lnk -> hxxp://www.zooplus.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\8905241970.lnk -> hxxp://www.leboncoin.fr
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\9271625580.lnk -> hxxp://www.bing.com/images/search?q=licol+%c3%a9thologique+fabrication&qpvt=licol+%c3%a9thologique+fabrication&qpvt=licol+%c3%a9thologique+fabrication&FORM=IGR
Shortcut: C:\Users\sylvie\AppData\Local\Microsoft\Windows\RoamingTiles\9395519960.lnk -> hxxp://ram-chateauneuf.e-monsite.com/pages/espace-assmat/le-projet-d-accueil.htm

ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-11045114870.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x62c245e6 -pinnedTimeHigh 0x01d11f9a -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000003a hxxp://www.art-logic.info/Cours-d-aquarelle-pour-debutants
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-11433567050.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xc66f1b10 -pinnedTimeHigh 0x01d0f4a2 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000019 hxxp://www.yu-sports.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-11450413650.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x0d7fb538 -pinnedTimeHigh 0x01d0641b -securityFlags 0x00000000 -tileType 0x00000002 -url 0x00000018 hxxps://www.youtube.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-11906893110.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xa3b5e116 -pinnedTimeHigh 0x01cfe924 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000001d hxxp://www.fermemialaret.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-12159049530.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xec1f4eda -pinnedTimeHigh 0x01d00051 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000020 hxxp://mobile.free.fr/index.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-13316602030.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe41b2097 -pinnedTimeHigh 0x01d12636 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000028 hxxp://www.systranet.com/fr/fr/translate
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-14111371700.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x20853b34 -pinnedTimeHigh 0x01d12baa -securityFlags 0x00000000 -tileType 0x00000001 -url 0x0000002a hxxp://www.libertivi.com/lestrucsadadas_93
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-15829586060.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x85e92a5e -pinnedTimeHigh 0x01cfcb5d -securityFlags 0x00000000 -tileType 0x00000002 -url 0x00000015 hxxp://www.amazon.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-16411351960.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xc3bd7923 -pinnedTimeHigh 0x01d12d1c -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000018 hxxps://www.manpower.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-16765948070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe12b4555 -pinnedTimeHigh 0x01d11fb9 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x0000002c hxxp://atelierdepeinture.l.free.fr/index.php
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-17902525650.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x70004077 -pinnedTimeHigh 0x01d0e49d -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000079 hxxp://www.caf.fr/aides-et-services/s-informer-sur-les-aides/petite-enfance/le-complement-de-libre-choix
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-2046134890.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xa1efcb64 -pinnedTimeHigh 0x01d12ba9 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000002e hxxp://www.lesnoeuds.com/noeud-177-halter.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-20734103940.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xa7e930c1 -pinnedTimeHigh 0x01d08e50 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000002a hxxp://www.excel-pratique.com/fr/cours.php
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-2801386790.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x76465f86 -pinnedTimeHigh 0x01d0ddcb -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000002e hxxp://www.cliniqueveterinairedestilleuls.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-3715997240.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x819a3ac8 -pinnedTimeHigh 0x01d02f31 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000015 hxxp://www.urssaf.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-4869727860.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x1166be08 -pinnedTimeHigh 0x01cfc94d -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000001c hxxp://www.voyages-sncf.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-6821309420.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x87dd1b08 -pinnedTimeHigh 0x01d11891 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000021 hxxps://www.peugeot-assurance.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-7687031520.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x26169ba7 -pinnedTimeHigh 0x01d0640d -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000020 hxxp://www.paroles2chansons.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-7818857750.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x752a3186 -pinnedTimeHigh 0x01d10aa3 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000001a hxxp://www.kramer-equi.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-8649555940.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x56e3dfb4 -pinnedTimeHigh 0x01d0c8f6 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000012 hxxp://www.caf.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-9878095600.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x324c6820 -pinnedTimeHigh 0x01d09b82 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000016 hxxps://www.cnfdi.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\10031533890.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x39daf112 -pinnedTimeHigh 0x01d0ff8d -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000018 hxxp://www.zoomalia.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\10169312450.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x1f28b0f9 -pinnedTimeHigh 0x01d13a85 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000041 hxxps://www.ca-paris.fr/banque-assurance/montrouge/montrouge.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\10798454040.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x2ff87ca8 -pinnedTimeHigh 0x01cfdd66 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000015 hxxp://www.ameli.fr/#
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\10934220360.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x5ba9b134 -pinnedTimeHigh 0x01cfccf3 -securityFlags 0x00000000 -tileType 0x00000003 -url 0x00000032 hxxps://www.facebook.com/login.php?login_attempt=1
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\12777368840.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xc0de327d -pinnedTimeHigh 0x01d0f4a6 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000024 hxxp://www.laboutiqueducavalier.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\1311317140.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf633b99e -pinnedTimeHigh 0x01d10dbf -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000017 hxxp://www.allobebe.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\13585473180.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xd3706060 -pinnedTimeHigh 0x01d1260a -securityFlags 0x00000000 -tileType 0x00000003 -url 0x00000017 hxxp://www.creavea.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\1422188940.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x0a41d363 -pinnedTimeHigh 0x01d08415 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000036 hxxp://www.impots.gouv.fr/portal/static/part/part.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\1472273750.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x8998c2f4 -pinnedTimeHigh 0x01d0ea50 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000014 hxxps://www.gemo.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\15938682390.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x17572b71 -pinnedTimeHigh 0x01d0a35c -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000033 hxxp://www.changementdadresse.com/gouvernement.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\16392993060.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x0b18a380 -pinnedTimeHigh 0x01d0e3e1 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000022 hxxps://www.maminou.com/result.php
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\16963473030.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x5cdf346f -pinnedTimeHigh 0x01cfff1f -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000019 hxxps://www.b-and-you.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\17180011800.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x242ba5b7 -pinnedTimeHigh 0x01d08e2b -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000015 hxxps://www.cegos.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\17577749330.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x52cb7ecb -pinnedTimeHigh 0x01d0cb9c -securityFlags 0x00000000 -tileType 0x00000001 -url 0x0000001d hxxp://www.service-public.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\17609107720.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x211a9237 -pinnedTimeHigh 0x01d00bd6 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000013 hxxp://www.ffe.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\18023047120.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x73093dad -pinnedTimeHigh 0x01d0e3d3 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x00000024 hxxp://aide-au-top.fr/user_dashboard
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\19078620190.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xba2c0594 -pinnedTimeHigh 0x01d06410 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000001d hxxp://www.youtube-mp3.org/fr
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\19539270170.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x40a9ef0a -pinnedTimeHigh 0x01d10d74 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000022 hxxp://www.agati-transactions.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\5923787060.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x4b09f0c9 -pinnedTimeHigh 0x01d02c43 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x0000004d hxxp://www.pajemploi.urssaf.fr/pajewebinfo/cms/sites/pajewebinfo/accueil.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\6109999050.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x3b8e8a73 -pinnedTimeHigh 0x01d0f46e -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000018 hxxp://www.crit-job.com/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\6368836650.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xc879435c -pinnedTimeHigh 0x01d0f470 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000015 hxxp://www.indeed.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\7970962020.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x499859a0 -pinnedTimeHigh 0x01cfc81f -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000016 hxxp://www.zooplus.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\8905241970.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xa1581884 -pinnedTimeHigh 0x01cfca1b -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000018 hxxp://www.leboncoin.fr/
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\9271625580.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe6d0ad0b -pinnedTimeHigh 0x01d12ba5 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x000000a0 hxxp://www.bing.com/images/search?q=licol+%c3%a9thologique+fabrication&qpvt=licol+%c3%a9thologique+fabri
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\9395519960.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x0ca5e3aa -pinnedTimeHigh 0x01d10b70 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000051 hxxp://ram-chateauneuf.e-monsite.com/pages/espace-assmat/le-projet-d-accueil.html
ShortcutWithArgument: C:\Users\sylvie\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\9893607870.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xcce757be -pinnedTimeHigh 0x01cfc949 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000018 hxxps://www.ca-paris.fr/

==================== Modules chargés (Avec liste blanche) ==============

2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2014-10-07 00:59 - 2014-10-07 00:59 - 000140288 _____ () c:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe
2014-10-07 00:59 - 2014-10-07 00:59 - 000127488 _____ () c:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2016-01-15 21:02 - 2014-04-14 19:59 - 000389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 001310208 _____ () c:\windows\system32\FaceProcessor.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000542888 _____ () c:\windows\system32\FaceProcessorCore.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 001348664 _____ () c:\windows\system32\FaceTrackerInternal.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-06-19 16:07 - 2018-06-08 10:56 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-06-27 08:46 - 2018-06-27 08:49 - 027126784 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-06-27 08:46 - 2018-06-27 08:49 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-06-27 08:46 - 2018-06-27 08:49 - 006735872 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\EntCommon.dll
2017-09-26 20:05 - 2017-09-26 20:05 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-06-27 08:46 - 2018-06-27 08:49 - 009360384 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\EntPlat.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-711902687-3124957125-2217399638-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{4F0AB5E7-EC13-433A-9AD2-0F39AD59EFB1}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{B37AF24F-A661-4C9E-A15B-46F3FE15F9E7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{264B4E0F-38B3-4068-9763-E819AB533C6C}] => (Allow) C:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{CC66F7DA-8B07-42A1-84C7-222AFD072979}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe
FirewallRules: [{59B69A2E-DF4F-428B-90FB-758A258C8C53}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{BDE1B20E-3F63-4809-96B8-4051447961A8}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{93D6E118-D541-4296-99CD-98C766E459C3}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{DD37525D-26E9-4340-B80D-14FA7F7AB93A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B73772DD-2275-40D7-8ADF-55B88978BDC9}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPSOCKSVC.exe
FirewallRules: [{55FD7A61-7A96-4F43-9032-20090015309E}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{F14E233B-5229-44F5-9221-7163DC4C4825}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{E8DDF4C1-53E1-42ED-854A-4F5CE4DD8293}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe
FirewallRules: [{FAAE398A-7294-4371-8646-7FA1A5687103}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{3179DB1A-BAFC-48A1-BD12-E0FF59979B04}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe
FirewallRules: [{DFF89B6F-778A-497D-AC14-41657266B417}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{2CAB9FA7-D3F7-43A4-BDEB-242B71C8E526}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{7D6D6599-94B6-4FA4-9A50-C2A406C4859E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

19-06-2018 16:05:41 Windows Update
27-06-2018 11:12:44 Point de contrôle planifié
09-07-2018 18:45:53 Point de contrôle planifié

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (07/09/2018 04:18:26 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (07/09/2018 04:13:31 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « WmiApRpl » dans la DLL « C:\WINDOWS\system32\wbem\wmiaprpl.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.

Error: (07/09/2018 04:13:30 PM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état.

Error: (07/09/2018 04:13:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « MSDTC » dans la DLL « C:\WINDOWS\system32\msdtcuiu.DLL ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.

Error: (07/09/2018 04:13:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « Lsa » dans la DLL « C:\Windows\System32\Secur32.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.

Error: (07/09/2018 04:13:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « ESENT » dans la DLL « C:\WINDOWS\system32\esentprf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.

Error: (07/09/2018 04:13:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.

Error: (07/09/2018 04:13:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Échec de la procédure d’ouverture pour le service « .NETFramework » dans la DLL « C:\WINDOWS\system32\mscoree.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.


Erreurs système:
=============
Error: (07/09/2018 07:42:58 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (07/09/2018 07:38:10 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: Le serveur {784E29F4-5EBE-4279-9948-1E8FE941646D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (07/09/2018 07:37:17 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscBrokerManager
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (07/09/2018 07:37:17 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (07/09/2018 07:35:09 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (07/09/2018 07:32:44 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: L’arrêt système précédant à 19:22:30 le ‎09/‎07/‎2018 n’était pas prévu.

Error: (07/09/2018 06:31:54 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (07/09/2018 04:25:17 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: Le serveur {784E29F4-5EBE-4279-9948-1E8FE941646D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.


Windows Defender:
===================================
Date: 2018-06-29 18:13:39.642
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {2924CAB2-B59E-4D42-BB2A-BA6473D5390B}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-06-22 11:38:26.667
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {0742A4C7-296C-4B56-82FD-2D60975D2A24}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-06-22 11:32:32.934
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {74F235B4-B368-4669-8F4B-8CA71ED2B3D1}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-06-22 11:12:38.770
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {EDA2ECD7-F06F-4985-AD62-651A6460CF70}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-06-22 10:55:47.945
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {4F65E44F-747D-457E-8AB1-ED006401B509}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

==================== Infos Mémoire ===========================

Processeur: AMD E1-6010 APU with AMD Radeon R2 Graphics
Pourcentage de mémoire utilisée: 32%
Mémoire physique - RAM - totale: 7103.27 MB
Mémoire physique - RAM - disponible: 4764.74 MB
Mémoire virtuelle totale: 8255.27 MB
Mémoire virtuelle disponible: 6017.25 MB

==================== Lecteurs ================================

Drive c: (Windows) (Fixed) (Total:907.58 GB) (Free:859.43 GB) NTFS
Drive d: (RECOVERY) (Fixed) (Total:22.03 GB) (Free:2.48 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]

\\?\Volume{35ac3f1c-f5ab-4296-8730-72159407b875}\ (WINRE) (Fixed) (Total:0.63 GB) (Free:0.35 GB) NTFS
\\?\Volume{c1a080ed-b750-4d2d-8aab-ec690dc6fab5}\ () (Fixed) (Total:0.88 GB) (Free:0.38 GB) NTFS
\\?\Volume{c646d846-4231-4751-a977-f3494de8e6dc}\ () (Fixed) (Total:0.25 GB) (Free:0.13 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: BEE1C612)

Partition: GPT.

==================== Fin de Addition.txt ============================