Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-01-2017
Exécuté par benjamin (10-01-2017 09:10:05)
Exécuté depuis C:\Users\benjamin\Desktop
Windows 8.1 (Update) (X64) (2014-12-29 16:44:58)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1378382963-1356914476-395323036-500 - Administrator - Disabled)
benjamin (S-1-5-21-1378382963-1356914476-395323036-1001 - Administrator - Enabled) => C:\Users\benjamin
HomeGroupUser$ (S-1-5-21-1378382963-1356914476-395323036-1003 - Limited - Enabled)
Invité (S-1-5-21-1378382963-1356914476-395323036-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 18.0.0.199 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.186 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 20.2.1245.53580 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 20.2.1245.53580 - Alcor Micro Corp.) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.24.146 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{707e8edf-9482-4417-ae39-c9b5fe605e87}) (Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{e7f56494-d786-472e-aba2-1b93089e06cd}) (Version: 1.2.76.20506 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Hidden
Bandicam (HKLM-x32\...\Bandicam) (Version: 2.2.3.805 - Bandisoft.com)
CameraHelperMsi (x32 Version: 13.51.815.0 - Logitech) Hidden
CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4107 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.)
CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.3.2.2 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.14 - Lenovo)
Energy Management (x32 Version: 8.0.2.14 - Lenovo) Hidden
erLT (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Drive (HKLM-x32\...\{07A12123-B717-496B-B471-48AF6407B433}) (Version: 1.32.4066.7445 - Google, Inc.)
Google Drive (HKLM-x32\...\{895D0391-459F-4D45-B8DD-13F0DE70C66E}) (Version: 1.28.1549.1322 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Guide de l’utilisateur (x32 Version: 1.0.0.17 - Lenovo) Hidden
ICQ6.5 (HKLM-x32\...\{60DE4033-9503-48D1-A483-7846BD217CA9}) (Version: 6.5 - ICQ)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6490.0 - IDT)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.7800 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.829.1 - Vimicro)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.2105 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.2105 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{4C2B6F96-3AED-4E3F-8DCE-917863D1E6B1}) (Version: 2.7.003.00 - Lenovo Group Limited)
Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo)
Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.223.143 - Lenovo)
Logitech Webcam Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.80 - Logitech Inc.)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft)
Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft)
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft)
Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft)
Mozilla Firefox 50.1.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 fr)) (Version: 50.1.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla)
Nitro Pro 8 (HKLM\...\{543296CF-C0A4-4407-8CED-1E6F6535CAA3}) (Version: 8.5.7.1 - Nitro)
Package de pilotes Windows - Lenovo (ACPIVPC) System (02/17/2013 9.52.0.776) (HKLM\...\35DD26BE48DAF4A9F35F969F3CB1E3E1435E661E) (Version: 02/17/2013 9.52.0.776 - Lenovo)
Package de pilotes Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.10525 - CyberLink Corp.)
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.)
Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.9.1 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0029325C-1673-4ADC-BDB8-60B45C73A59B} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-12-14] (Microsoft Corporation)
Task: {006C1E04-654F-4751-888A-A1B341D7418F} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-12-13] (Adobe Systems Incorporated)
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {0ECFCC39-6BD5-46D4-B004-6C3CF54A87CC} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-10-16] (Lenovo)
Task: {12411E77-6D66-47DD-9D82-9C1E1B87C578} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2013-08-14] (Synaptics Incorporated)
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Pas de fichier <==== ATTENTION
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Pas de fichier <==== ATTENTION
Task: {21D247AB-9F1E-4F25-BD4B-E53232289096} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {2AFACA11-E12F-44AE-A5B3-4458CD020074} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2014-10-16] (Lenovo)
Task: {38116AEE-2412-49C8-8A37-4763D96A6A43} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-10-16] ()
Task: {3F22B9C2-E5D3-4199-B117-F17A30576F68} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {54AB1CF8-9722-45AE-B1B2-7469DACD2AA5} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE
Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Pas de fichier <==== ATTENTION
Task: {944A0B42-AD77-4708-85C3-A7ED948D2CAD} - System32\Tasks\{2C31F957-CFEE-45C8-925D-4355F5A59874} => Firefox.exe hxxp://ui.skype.com/ui/0/7.25.0.106/fr/go/help.faq.installer?LastError=1601
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Pas de fichier <==== ATTENTION
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Pas de fichier <==== ATTENTION
Task: {E045D605-A8B6-40D7-B948-C9084FA78B42} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2014-10-16] (Lenovo)
Task: {EA25A609-0472-414E-8AB1-55FD8778FBA6} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-10-16] ()
Task: {F4A66EB3-A208-4C5D-89FB-DA6FB96FE53D} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2014-10-16] (Lenovo)
Task: {F9A1FBB5-96CB-47CB-BE35-4F42779C0F05} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {F9C9A44D-A789-4BD0-9FEE-DA477B30520B} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2014-10-16] (Lenovo)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2013-08-19 15:03 - 2013-08-19 15:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll
2014-05-19 15:58 - 2012-04-24 11:43 - 00390632 ____N () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2014-05-19 16:04 - 2014-05-19 16:04 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
2014-05-19 16:04 - 2014-05-19 16:04 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll
2016-12-05 15:46 - 2016-12-05 15:46 - 00135680 _____ () C:\Program Files (x86)\TomTom\MySportsConnect\quazip5.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 02144104 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtCore4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 07955304 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtGui4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00341352 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtXml4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00028008 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QGif4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00127336 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll
2017-01-09 09:09 - 2017-01-09 09:09 - 00098816 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32api.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00110080 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\pywintypes27.dll
2017-01-09 09:09 - 2017-01-09 09:09 - 00364544 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\pythoncom27.dll
2017-01-09 09:09 - 2017-01-09 09:09 - 00320512 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32com.shell.shell.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00914432 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_hashlib.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 01176576 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._core_.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00806400 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._gdi_.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00816128 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._windows_.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 01067008 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._controls_.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00733184 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._misc_.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00682496 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\pysqlite2._sqlite.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00088064 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_ctypes.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00686080 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\unicodedata.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00119808 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32file.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00108544 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32security.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00007168 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\hashobjs_ext.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00017920 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\thumbnails_ext.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00088064 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\usb_ext.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00012800 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\common.time34.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00018432 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32event.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00167936 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32gui.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00046080 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_socket.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 01303552 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_ssl.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00128512 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_elementtree.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00127488 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\pyexpat.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00038912 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32inet.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00036864 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_psutil_windows.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00524248 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\windows._lib_cacheinvalidation.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00011264 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32crypt.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00123392 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._wizard.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00077312 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._html2.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00027648 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_multiprocessing.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00020480 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\_yappi.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00035840 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32process.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00078848 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\wx._animate.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00024064 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32pipe.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00010240 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\select.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00025600 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32pdh.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00017408 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32profile.pyd
2017-01-09 09:09 - 2017-01-09 09:09 - 00022528 ____R () C:\Users\benjamin\AppData\Local\Temp\_MEI27002\win32ts.pyd
2014-05-19 15:36 - 2013-09-04 00:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\WINDOWS:nlsPreferences [386]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1378382963-1356914476-395323036-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\benjamin\Pictures\Camera Roll\Logitech Webcam\nivea\IMG-20151128-WA0001.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKLM\...\StartupApproved\StartupFolder: => "Bluetooth.lnk"
HKU\S-1-5-21-1378382963-1356914476-395323036-1001\...\StartupApproved\StartupFolder: => "Logitech . Enregistrement du produit.lnk"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [{41255628-CD5C-4AE2-987A-379164FE6468}] => C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{47905977-829B-4DFA-976B-7B093FC3A645}] => C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{D0431877-7D1A-4CE8-879C-E793148A2ABE}] => C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE
FirewallRules: [{1CB07371-9FC3-4178-BE20-E8BF26BCD1E0}] => C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{F7FB3FE0-87F4-4251-A8FA-B99F81A6B4F4}] => C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [TCP Query User{97ED1406-4870-45EC-A22A-815957AA0911}C:\program files (x86)\skype\phone\skype.exe] => C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{9D3737D5-3617-43CB-8A05-E19AFDAEF82E}C:\program files (x86)\skype\phone\skype.exe] => C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{904056EA-758A-48AD-88BC-A9A0A73D810C}] => C:\Program Files (x86)\ICQ6.5\ICQ.exe
FirewallRules: [{9240AC47-3B03-44BF-8A87-B3AAB8FCB572}] => C:\Program Files (x86)\ICQ6.5\ICQ.exe
FirewallRules: [{DA073351-E987-4C2D-BFD6-C96575AE8771}] => C:\Program Files (x86)\ICQ6.5\ICQ.exe
FirewallRules: [{A646459D-BC55-4D7B-8077-06F1B13B3499}] => C:\Program Files (x86)\ICQ6.5\ICQ.exe
FirewallRules: [{3E1E735D-5224-446C-A432-6FD15ADDE131}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9C90415F-6300-48BD-A00A-7CA757169C14}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{0A8516CE-572E-4745-BD95-EFCB2EFF9B0C}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{DB12ACF0-22AE-46DB-BC7B-A5D0EA57D0F7}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{457F9C8F-49E0-4E33-83DA-106752A15ADE}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{5C068677-8ED2-420D-8FBC-E4BAA2073349}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CC0E990E-050A-4FC3-B67C-5D4567195C2D}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{94327DDC-E786-46C3-B9D2-54D0EE660B00}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{422269F9-FEFE-44EB-9801-15B406D3AA37}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{6918FD14-1586-4199-A9A8-AAFB12BA898E}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{8EF40187-A50B-4DD8-B413-CEBDA9A9AB1D}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================


==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (01/09/2017 11:50:24 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:50:24 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 11:41:02 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (01/09/2017 09:47:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BENJI)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147009284 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.


Erreurs système:
=============
Error: (01/10/2017 09:06:49 AM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT)
Description: DCOM a reçu l’erreur « 1053 » lors de la tentative de démarrage du service gupdate avec les arguments « /comsvc » pour exécuter le serveur :
{4EB61BAC-A3B6-4760-9581-655041EF4D69}

Error: (01/10/2017 09:06:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Service Google Update (gupdate) n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Error: (01/10/2017 09:06:49 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Service Google Update (gupdate).

Error: (01/10/2017 08:59:43 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : E046963F.LenovoCompanion.

Error: (01/10/2017 08:59:07 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.WindowsReadingList.

Error: (01/10/2017 08:59:03 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingFinance.

Error: (01/10/2017 08:58:53 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : AccuWeather.AccuWeatherforWindows8.

Error: (01/10/2017 08:58:53 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingNews.

Error: (01/10/2017 08:58:47 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingSports.

Error: (01/10/2017 08:58:42 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : AccuWeather.AccuWeatherforWindows8.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Celeron(R) CPU 1005M @ 1.90GHz
Pourcentage de mémoire utilisée: 55%
Mémoire physique - RAM - totale: 3986.27 MB
Mémoire physique - RAM - disponible: 1758.78 MB
Mémoire virtuelle totale: 8082.27 MB
Mémoire virtuelle disponible: 5862.45 MB

==================== Lecteurs ================================

Drive c: (Windows8_OS) (Fixed) (Total:426.32 GB) (Free:80.92 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.11 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 2CAF98A6)

Partition: GPT.

==================== Fin de Addition.txt ============================