Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 24.12.2018
Exécuté par ADI (26-12-2018 23:08:51)
Exécuté depuis C:\Users\ADI\Downloads
Windows 10 Pro Version 1803 17134.472 (X64) (2018-10-11 22:38:33)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

ADI (S-1-5-21-3804890394-1261450817-2624236268-1001 - Administrator - Enabled) => C:\Users\ADI
Administrateur (S-1-5-21-3804890394-1261450817-2624236268-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3804890394-1261450817-2624236268-503 - Limited - Disabled)
Invité (S-1-5-21-3804890394-1261450817-2624236268-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3804890394-1261450817-2624236268-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Total Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Total Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Total Security (Disabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.010.20064 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 17.7 - Advanced Micro Devices, Inc.)
Dell Digital Delivery Service (HKLM-x32\...\{66E2407E-9001-483E-B2AA-7AEF97567143}) (Version: 3.6.1005.0 - Dell Products, LP)
Dell Power Manager Service (HKLM\...\{18469ED8-8C36-4CF7-BD43-0FC9B1931AF8}) (Version: 3.0.0 - Dell Inc.)
Dell SupportAssist (HKLM\...\{E98E94E2-12D1-48E5-AC69-2C312F466136}) (Version: 3.1.0.142 - Dell Inc.)
Dell SupportAssist Remediation (HKLM\...\{2B2C47D2-F037-4C03-B599-07D7AFE8DD54}) (Version: 3.3.0.4943 - Dell Inc.) Hidden
Dell SupportAssist Remediation (HKLM-x32\...\{8ce1a5ae-856e-4b8e-a0e8-27dd7a209276}) (Version: 3.3.0.4943 - Dell Inc.)
Dell Update - SupportAssist Update Plugin (HKLM\...\{7994281D-063E-4A04-9F18-76732CF6765F}) (Version: 3.3.0.4943 - Dell Inc.) Hidden
Dell Update - SupportAssist Update Plugin (HKLM-x32\...\{2cabaef5-a71d-4331-8ba5-16ab64ffc2bb}) (Version: 3.3.0.4943 - Dell Inc.)
Dell Update for Windows 10 (HKLM\...\{70E9F8CC-A23E-4C25-B292-C86C1821587C}) (Version: 3.0.1 - Dell, Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
Gpg4win (2.3.4) (HKLM-x32\...\GPG4Win) (Version: 2.3.4 - The Gpg4win Project)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.3.10207.5567 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1054 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 23.20.16.4973 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.9.0.1015 - Intel Corporation)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.866.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{246c6cc0-9810-4728-9a29-28474de2eec5}) (Version: 1.47.866.0 - Intel Corporation) Hidden
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000060-0200-1036-84C8-B8D95FA3C8C3}) (Version: 20.60.0 - Intel Corporation)
IntelliJ IDEA Community Edition 2018.3.1 (HKLM-x32\...\IntelliJ IDEA Community Edition 2018.3.1) (Version: 183.4588.61 - JetBrains s.r.o.)
Java 8 Update 191 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
Java SE Development Kit 8 Update 191 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180191}) (Version: 8.0.1910.12 - Oracle Corporation)
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Total Security (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Total Security (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{06b2cd73-b5f5-47a1-9f49-23d0ef75d568}) (Version: 20.50.0 - Intel Corporation)
Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.7.9326.0 - Waves Audio Ltd.) Hidden
Microsoft OneDrive (HKU\S-1-5-21-3804890394-1261450817-2624236268-1001\...\OneDriveSetup.exe) (Version: 18.222.1104.0007 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
MySQL Connector C++ 8.0 (HKLM\...\{44F3FCFA-A510-4B29-AC34-0AC4A6AE8E65}) (Version: 8.0.13 - Oracle Corporation)
MySQL Connector J (HKLM-x32\...\{B1164F95-1616-4768-9825-D9EBAC3704CA}) (Version: 8.0.13 - Oracle Corporation)
MySQL Connector Net 8.0.13 (HKLM-x32\...\{3BB51C01-9368-4DEF-BBD2-44914AD372AD}) (Version: 8.0.13 - Oracle)
MySQL Connector/ODBC 8.0 (HKLM\...\{68348C36-F97C-437E-9616-686E0730758E}) (Version: 8.0.13 - Oracle Corporation)
MySQL Documents 8.0 (HKLM-x32\...\{0630D438-9BD7-4813-8F44-5FACF9616D83}) (Version: 8.0.13 - Oracle Corporation)
MySQL Examples and Samples 8.0 (HKLM-x32\...\{AE9F436F-67AD-4743-86FB-D290C09E2DFB}) (Version: 8.0.13 - Oracle Corporation)
MySQL Installer - Community (HKLM-x32\...\{7107D7F6-4243-4DA5-AABC-42E26D14F967}) (Version: 1.4.27.0 - Oracle Corporation)
MySQL Router 8.0 (HKLM\...\{1D453383-11E5-4741-8D92-C82DF214E572}) (Version: 8.0.13 - Oracle Corporation)
MySQL Server 8.0 (HKLM\...\{5A1AC698-82B9-4962-9FF5-EABADBA5A124}) (Version: 8.0.13 - Oracle Corporation)
MySQL Shell 8.0.13 (HKLM\...\{887B1914-C74A-47C3-9972-9E402161E292}) (Version: 8.0.13 - Oracle and/or its affiliates)
MySQL Workbench 8.0 CE (HKLM\...\{3B1F62A9-98B7-4F2A-8D3E-54FCF192EEAB}) (Version: 8.0.13 - Oracle Corporation)
OEM Application Profile (HKLM-x32\...\{12C2AEB0-ED60-4CCF-DD83-C65BC7CCFB50}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Popcorn Time (HKLM-x32\...\Popcorn Time_is1) (Version: 6.1.0.0 - Popcorn Time) <==== ATTENTION
PX Profile Update (HKLM-x32\...\{E1FC4474-0346-BB18-6A01-F207B36E2DE6}) (Version: 1.00.1. - AMD) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8328 - Realtek Semiconductor Corp.)
ST Microelectronics 3 Axis Digital Accelerometer Solution (HKLM-x32\...\{9C24F411-9CA7-4A8A-91F3-F08A4A38EB31}) (Version: 4.10.0090 - ST Microelectronics)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-3804890394-1261450817-2624236268-1001_Classes\CLSID\{a9872fee-5a55-4ecb-9b0f-b06fedcf14d1}\localserver32 -> C:\Program Files\Waves\MaxxAudio\MaxxAudioPro.exe (Waves Audio Ltd)
ContextMenuHandlers1: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\GNU\GnuPG\bin\gpgex.dll [2017-07-06] (g10 Code GmbH)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 19.0.0\x64\ShellEx.dll [2018-12-03] (AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 19.0.0\x64\ShellEx.dll [2018-12-03] (AO Kaspersky Lab)
ContextMenuHandlers4: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\GNU\GnuPG\bin\gpgex.dll [2017-07-06] (g10 Code GmbH)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 19.0.0\x64\ShellEx.dll [2018-12-03] (AO Kaspersky Lab)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => c:\Program Files\AMD\CNext\CNext\atiacm64.dll [2018-03-05] (Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\ki127389.inf_amd64_6b206cbeb9f926a0\igfxDTCM.dll [2018-04-09] (Intel Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 19.0.0\x64\ShellEx.dll [2018-12-03] (AO Kaspersky Lab)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {5626AAAD-3C40-44ED-908F-E7BC2EBC2883} - System32\Tasks\StartCN => c:\Program Files\AMD\CNext\CNext\cncmd.exe [2018-03-05] (Advanced Micro Devices, Inc.)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {99F64E2B-2736-46D3-BE3D-79EFC778A9CD} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-12-12] (Dell Inc.)
Task: {AB6FBCF0-AC0F-470B-8CC0-3509A17D82E4} - System32\Tasks\MySQL\Installer\ManifestUpdate => C:\Program Files (x86)\MySQL\MySQL Installer for Windows\MySQLInstallerConsole.exe [2018-08-22] (Oracle Corporation)
Task: {AF92EF44-4D50-4F41-B503-DCFE09F2E91E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-10-12] (Google Inc.)
Task: {CC92B6CF-CFEF-412C-9DF3-B41B5C2CCF20} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe [2017-10-11] (Intel(R) Corporation)
Task: {CF5B103D-746A-4D51-A76B-E8935BAB09B6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-10-12] (Google Inc.)
Task: {F696F898-BB01-4A1F-9197-0CC78C70DEE0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2018-03-21 05:26 - 2018-03-21 05:26 - 000165104 _____ () C:\Windows\system32\IntelWifiIhv04.dll
2017-07-06 13:46 - 2017-07-06 13:46 - 000216576 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe
2018-10-07 11:36 - 2018-10-07 11:36 - 046325760 _____ () C:\Program Files\MySQL\MySQL Server 8.0\bin\mysqld.exe
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-12-12 21:07 - 2018-11-09 03:17 - 002759680 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-12-22 06:23 - 2018-12-14 07:50 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-02-05 13:12 - 2018-02-05 13:12 - 000015360 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2018-02-05 13:12 - 2018-02-05 13:12 - 002519040 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2018-11-12 13:46 - 2018-11-12 13:46 - 000035976 _____ () C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe
2018-12-23 23:14 - 2018-12-23 23:14 - 002587968 _____ () C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1466\libprotobuf.dll
2018-10-16 09:39 - 2018-10-16 09:40 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-12-14 22:50 - 2018-12-14 22:50 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ChakraBridge.dll
2018-12-14 22:50 - 2018-12-14 22:52 - 000019456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeProxiesAndStubs.dll
2018-12-14 22:50 - 2018-12-14 22:51 - 010927616 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\LibWrapper.dll
2018-12-14 22:50 - 2018-12-14 22:52 - 002916864 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\skypert.dll
2018-12-14 22:50 - 2018-12-14 22:51 - 000688128 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-12-14 22:50 - 2018-12-14 22:52 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
2018-10-12 19:53 - 2018-10-12 19:53 - 001922224 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll
2018-12-23 23:14 - 2018-12-23 23:14 - 017134080 _____ () C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.30.0_x64__htrsf667h5kn2\SupportAssistClientUI.dll
2018-12-23 23:14 - 2018-12-23 23:14 - 000057200 _____ () C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.30.0_x64__htrsf667h5kn2\win32\SupportAssistAppWire.exe
2018-10-28 21:28 - 2018-05-02 12:41 - 004442112 _____ () C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe
2018-10-28 21:28 - 2018-04-06 15:26 - 000012288 _____ () C:\Program Files (x86)\Popcorn Time\QtWebEngineProcess.exe
2018-11-18 00:44 - 2018-11-18 00:47 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-11-18 00:44 - 2018-11-18 00:47 - 066031104 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-11-18 00:44 - 2018-11-18 00:47 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-10-12 19:46 - 2018-10-12 19:49 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-11-18 00:44 - 2018-11-18 00:46 - 003715072 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-11-18 00:44 - 2018-11-18 00:47 - 000036352 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-10-12 19:46 - 2018-10-12 19:49 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll
2018-10-12 19:46 - 2018-10-12 19:48 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\opencv_core320.dll
2018-10-12 19:46 - 2018-10-12 19:49 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-11-18 00:44 - 2018-11-18 00:47 - 014097920 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-11-18 00:44 - 2018-11-18 00:46 - 003569152 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-11-18 00:44 - 2018-11-18 00:44 - 002863616 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-10-12 19:46 - 2018-10-12 19:49 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-10-12 19:46 - 2018-10-12 19:48 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-12-18 19:03 - 2018-12-12 06:11 - 005237216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libglesv2.dll
2018-12-18 19:03 - 2018-12-12 06:11 - 000117216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libegl.dll
2017-07-06 13:33 - 2017-07-06 13:33 - 000222720 _____ () C:\Program Files (x86)\GNU\GnuPG\libksba-8.dll
2017-07-06 13:21 - 2017-07-06 13:21 - 000050176 _____ () C:\Program Files (x86)\GNU\GnuPG\libw32pth-0.dll
2017-07-06 13:33 - 2017-07-06 13:33 - 000073728 _____ () C:\Program Files (x86)\GNU\GnuPG\libassuan-0.dll
2017-07-06 13:36 - 2017-07-06 13:36 - 000890880 _____ () C:\Program Files (x86)\GNU\GnuPG\libgcrypt-20.dll
2017-07-06 13:27 - 2017-07-06 13:27 - 000103424 _____ () C:\Program Files (x86)\GNU\GnuPG\libgpg-error-0.dll
2018-06-26 08:02 - 2018-06-26 08:02 - 000141808 _____ () c:\Program Files (x86)\Dell Digital Delivery\ServiceTagPlusPlus.dll
2017-11-08 23:44 - 2017-11-08 23:44 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2018-10-28 21:28 - 2018-04-06 15:59 - 000631808 _____ () C:\Program Files (x86)\Popcorn Time\ass.dll
2018-10-28 21:28 - 2018-04-06 15:59 - 000078848 _____ () \\?\C:\Program Files (x86)\Popcorn Time\nodejs\node_modules\bufferutil\build\Release\bufferutil.node

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3804890394-1261450817-2624236268-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\dell\Wallpaper_Vostro_M13.jpg
DNS Servers: 192.168.0.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{2351A8B5-1870-4199-8AD5-C35F7D009BA6}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe ()
FirewallRules: [{E1B5B446-D81D-4776-A1E3-EF8EC0FBFCE8}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe Pas de fichier
FirewallRules: [{5106BE6B-8572-433A-A4ED-5B51647171CD}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe Pas de fichier
FirewallRules: [{11E4BFA0-3406-4BBF-B437-11602A8FA4BE}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time)
FirewallRules: [{144F2207-FC26-4B65-B073-5A8FCE015CB0}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time)
FirewallRules: [{15A8AC67-8D7A-4204-8641-F0788A55AC3D}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe ()
FirewallRules: [{5EB75CB0-1F8C-4355-9351-2D2DE32B3A2E}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe ()
FirewallRules: [{ABEB0F8D-8005-4164-B94A-A49985B8665E}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js)
FirewallRules: [{CDAED225-B349-4A3D-9EAB-C82E41FC5786}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js)
FirewallRules: [{96B82E9D-870D-4222-AF19-304C20BD1C15}] => (Allow) LPort=3306
FirewallRules: [{928C34AF-E7D2-4ED8-B004-97DC825CD5C1}] => (Allow) LPort=33060
FirewallRules: [{D5246646-39A5-419F-B6D6-8196B45ED617}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16050.11029.20108.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation)
FirewallRules: [{2DBDD698-B231-4172-9BED-3128E872CEB1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
FirewallRules: [TCP Query User{ECB8EDB3-8E63-4330-A944-87701456CA01}C:\program files (x86)\popcorn time\nodejs\node.exe] => (Block) C:\program files (x86)\popcorn time\nodejs\node.exe (Node.js)
FirewallRules: [UDP Query User{8A678E2E-4FA5-46EB-BA9F-E1D8AE9A07F6}C:\program files (x86)\popcorn time\nodejs\node.exe] => (Block) C:\program files (x86)\popcorn time\nodejs\node.exe (Node.js)

==================== Points de restauration =========================

ATTENTION: La Restauration système est désactivée

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (12/26/2018 08:02:50 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-THHS3C8)
Description: httphttp-2147467263

Error: (12/26/2018 08:02:28 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-THHS3C8)
Description: httphttp-2147467263

Error: (12/23/2018 11:14:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante SupportAssistInstaller.exe, version : 3.1.0.142, horodatage : 0x5bd20eb7
Nom du module défaillant : KERNELBASE.dll, version : 10.0.17134.441, horodatage : 0x428de48c
Code d’exception : 0xe0434352
Décalage d’erreur : 0x000000000003a388
ID du processus défaillant : 0x558
Heure de début de l’application défaillante : 0x01d49b0c4b1a3c79
Chemin d’accès de l’application défaillante : C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe
Chemin d’accès du module défaillant: C:\Windows\System32\KERNELBASE.dll
ID de rapport : 771826ac-3bae-4b31-b8b0-0cb6c13fc533
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (12/23/2018 11:14:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : SupportAssistInstaller.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.IO.FileNotFoundException
à Dell.Services.SupportAssist.SupportAssistInstaller.MainWindow.ChangeTaskSchedulerTriggerTime(Int32)
à Dell.Services.SupportAssist.SupportAssistInstaller.MainWindow.<SupportAssistInstallerPackage_OnDownload>b__36_0()

Informations sur l'exception : System.Reflection.TargetInvocationException
à System.RuntimeMethodHandle.InvokeMethod(System.Object, System.Object[], System.Signature, Boolean)
à System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(System.Object, System.Object[], System.Object[])
à System.Delegate.DynamicInvokeImpl(System.Object[])
à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
à System.Windows.Threading.DispatcherOperation.InvokeImpl()
à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object)
à System.Windows.Threading.DispatcherOperation.Invoke()
à System.Windows.Threading.Dispatcher.ProcessQueue()
à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
à System.Windows.Application.RunDispatcher(System.Object)
à System.Windows.Application.RunInternal(System.Windows.Window)
à Dell.Services.SupportAssist.SupportAssistInstaller.App.Main()

Error: (12/23/2018 11:11:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante atiw.exe, version : 5.2.7.93, horodatage : 0x5bce242f
Nom du module défaillant : atiw.exe, version : 5.2.7.93, horodatage : 0x5bce242f
Code d’exception : 0xc0000409
Décalage d’erreur : 0x000000000000559f
ID du processus défaillant : 0x626c
Heure de début de l’application défaillante : 0x01d49aa7d4b8052e
Chemin d’accès de l’application défaillante : C:\Program Files\Dell\DellDataVault\atiw.exe
Chemin d’accès du module défaillant: C:\Program Files\Dell\DellDataVault\atiw.exe
ID de rapport : 39b231b5-47a2-41a2-af59-114fd1eb1fa7
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (12/21/2018 09:31:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante gpa.exe, version : 0.10.0.47881, horodatage : 0x00000000
Nom du module défaillant : libgtk-win32-2.0-0.dll, version : 2.24.28.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00017bfa
ID du processus défaillant : 0x7564
Heure de début de l’application défaillante : 0x01d4996bfcfb6091
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Gpg4win\bin\gpa.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Gpg4win\bin\libgtk-win32-2.0-0.dll
ID de rapport : 7f6085de-cdc9-4887-ade9-f8c4444cae79
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (12/21/2018 09:30:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante gpa.exe, version : 0.10.0.47881, horodatage : 0x00000000
Nom du module défaillant : libgtk-win32-2.0-0.dll, version : 2.24.28.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00017bfa
ID du processus défaillant : 0x7160
Heure de début de l’application défaillante : 0x01d4996bdb18f29f
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Gpg4win\bin\gpa.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Gpg4win\bin\libgtk-win32-2.0-0.dll
ID de rapport : 7296ea82-6ca0-47b6-a566-15ab902cbdbb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (12/17/2018 09:04:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante ServiceShell.exe, version : 1.1.0.46, horodatage : 0x5be9f49a
Nom du module défaillant : KERNELBASE.dll, version : 10.0.17134.441, horodatage : 0x428de48c
Code d’exception : 0xe0434352
Décalage d’erreur : 0x000000000003a388
ID du processus défaillant : 0x3fc4
Heure de début de l’application défaillante : 0x01d4952ef4c81ac7
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe
Chemin d’accès du module défaillant: C:\Windows\System32\KERNELBASE.dll
ID de rapport : ec9eef1f-23ff-483e-af0e-39431969b731
Nom complet du package défaillant :
ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (12/26/2018 11:02:03 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-THHS3C8)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-THHS3C8\ADI de l’utilisateur (S-1-5-21-3804890394-1261450817-2624236268-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 09:09:15 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-THHS3C8)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-THHS3C8\ADI de l’utilisateur (S-1-5-21-3804890394-1261450817-2624236268-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 08:01:12 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 07:25:38 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 07:24:59 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 07:23:14 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-THHS3C8)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID DESKTOP-THHS3C8\ADI de l’utilisateur (S-1-5-21-3804890394-1261450817-2624236268-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/26/2018 07:22:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-THHS3C8)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-THHS3C8\ADI de l’utilisateur (S-1-5-21-3804890394-1261450817-2624236268-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (12/25/2018 06:07:12 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-THHS3C8)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID DESKTOP-THHS3C8\ADI de l’utilisateur (S-1-5-21-3804890394-1261450817-2624236268-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.


Windows Defender:
===================================
Date: 2018-11-12 18:01:20.203
Description:
Antivirus Windows Defender a détecté un comportement suspect.
Nom : Informational:Behavior/ModifiedKernel
ID : 2019361999
Gravité : Faible
Catégorie : Comportement suspect
Chemin trouvé : process:_0
Origine de la détection : Inconnu
Type de détection : Suspect
Source de détection : Protection en temps réel
État : Exécution
Utilisateur : Unknown\Unknown
Nom du processus : Unknown
ID de signature : 717259538435
Version de la signature : AV: 1.263.48.0, AS: 1.263.48.0
Version du moteur : 1.1.15400.4
Étiquette de fidélité : Moyen
Nom du fichier cible : c:\windows\\system32\drivers\tap0901.sys

CodeIntegrity:
===================================

Date: 2018-12-26 21:09:21.803
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:09:17.736
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:09:17.491
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:09:17.342
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:09:16.439
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:04:10.393
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:04:05.482
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

Date: 2018-12-26 21:04:05.111
Description:
Windows blocked file \Device\HarddiskVolume5\Windows\SysWOW64\scrobj.dll which has been disallowed for protected processes.

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i7-8550U CPU @ 1.80GHz
Pourcentage de mémoire utilisée: 57%
Mémoire physique - RAM - totale: 8092.29 MB
Mémoire physique - RAM - disponible: 3408.4 MB
Mémoire virtuelle totale: 9436.29 MB
Mémoire virtuelle disponible: 2683.43 MB

==================== Lecteurs ================================

Drive c: (OS) (Fixed) (Total:105.48 GB) (Free:51.32 GB) NTFS
Drive d: (DATA) (Fixed) (Total:931.39 GB) (Free:929.44 GB) NTFS

\\?\Volume{038cc5d8-004b-4cc3-80dd-1d13fb9d63e7}\ (WINRETOOLS) (Fixed) (Total:0.97 GB) (Free:0.53 GB) NTFS
\\?\Volume{57044751-8daa-41d4-ba27-29ba5a2a012c}\ (Image) (Fixed) (Total:10.86 GB) (Free:0.17 GB) NTFS
\\?\Volume{654e8957-1ef5-4be9-a2de-3db737c60508}\ (DELLSUPPORT) (Fixed) (Total:1.16 GB) (Free:0.48 GB) NTFS
\\?\Volume{59f83477-a924-4932-a891-9b4b99bfc5fc}\ (ESP) (Fixed) (Total:0.63 GB) (Free:0.57 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: AAC9851F)

Partition: GPT.

========================================================
Disk: 1 (Size: 119.2 GB) (Disk ID: AAC98BC9)

Partition: GPT.

==================== Fin de Addition.txt ============================