Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01
Exécuté par Admin (22-05-2020 16:05:51)
Exécuté depuis D:\Temp-Vidéos et musiques\Excel plante\FRST64
Windows 10 Home Version 1909 18363.836 (X64) (2019-12-14 13:18:26)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Admin (S-1-5-21-188433853-1034861487-459835961-1001 - Administrator - Enabled) => C:\Users\Admin
Administrateur (S-1-5-21-188433853-1034861487-459835961-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-188433853-1034861487-459835961-503 - Limited - Disabled)
Invité (S-1-5-21-188433853-1034861487-459835961-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-188433853-1034861487-459835961-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton Internet Security (Disabled - Out of date) {63DF5164-9100-186D-2187-8DC619EFD8BF}
AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}
FW: Norton Internet Security (Disabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}
FW: COMODO Firewall (Enabled) {3D9428CB-50D2-A37E-F90F-1D238F042427}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.009.20063 - Adobe Systems Incorporated)
adsl TV (HKLM-x32\...\{3AFDD2C6-8663-46B5-B195-6CEB00D44768}) (Version: 2020.1 - adsl TV / FM)
Attribute Changer 9.50a (HKLM\...\{27263813-8BDE-4CD2-84D3-02536743428A}_is1) (Version: 9.50a - Romain Petges)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 20.3.2405 - Avast Software)
Bitnami WordPress Module (HKLM\...\Bitnami WordPress Module 5.4-0) (Version: 5.4-0 - Bitnami)
CCleaner (HKLM\...\CCleaner) (Version: 5.66 - Piriform)
COMODO Firewall (HKLM\...\{567591EE-85F7-4E4D-AE28-FD65FCF4F201}) (Version: 12.1.0.6914 - COMODO Security Solutions Inc.) Hidden
COMODO Firewall (HKLM\...\COMODO Internet Security) (Version: 12.1.0.6914 - COMODO Security Solutions Inc.)
Easy Drive Data Recovery (HKLM-x32\...\Easy Drive Data Recovery) (Version: 3.0 - MunSoft)
EPSON Logiciel imprimante (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - )
EXIF Date Changer v3.8.0 (HKLM-x32\...\{26CA1B07-BC53-4196-B9C2-A11C6F6F3E08}_is1) (Version: 3.8.0 - Rellik Software)
FastStone Capture 9.3 (HKLM-x32\...\FastStone Capture) (Version: 9.3 - FastStone Soft)
FileZilla Client 3.47.2.1 (HKLM-x32\...\FileZilla Client) (Version: 3.47.2.1 - Tim Kosse)
FreeCommander XE (HKLM-x32\...\FreeCommander XE_is1) (Version: - Marek Jasinski)
FSL Launcher 1.1.4.4 SR1 (HKLM-x32\...\FSL Launcher_is1) (Version: - FSL - FreeSoftLand)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 83.0.4103.61 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Intel(R) Network Connections 19.0.27.0 (HKLM\...\PROSetDX) (Version: 19.0.27.0 - Intel)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.0.3.1001 - Intel Corporation)
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
KeePass Password Safe 1.38 (HKLM-x32\...\KeePass Password Safe_is1) (Version: 1.38 - Dominik Reichl)
KeyScrambler (HKLM-x32\...\KeyScrambler) (Version: 3.12.0.1 - QFX Software Corporation)
K-Lite Codec Pack 15.2.6 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 15.2.6 - KLCP)
KompoZer 0.8b2 (HKLM-x32\...\{80A41D30-DF62-4A64-AA49-DBF7ACDCFEB4}_is1) (Version: - KompoZer)
LibreOffice 6.4.0.3 (HKLM\...\{5DE38E8F-2A6F-44E7-9D24-0C6D056597D6}) (Version: 6.4.0.3 - The Document Foundation)
Microsoft Money (HKLM-x32\...\Money2005b) (Version: 14 - Microsoft)
Microsoft Office Professionnel Plus 2013 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 15.0.5233.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\OneDriveSetup.exe) (Version: 20.052.0311.0011 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation)
Mozilla Firefox 76.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 76.0.1 (x64 fr)) (Version: 76.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.3.0 - Mozilla)
Mozilla Thunderbird 68.8.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 68.8.0 (x86 fr)) (Version: 68.8.0 - Mozilla)
Mp3tag v3.00 (HKLM-x32\...\Mp3tag) (Version: 3.00 - Florian Heidenreich)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.12 - F.J. Wechselberger)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.8.5 - Notepad++ Team)
Nuance PDF Converter Enterprise 7 (HKLM\...\{B79DA7A6-18A4-4147-9B49-A1AD9CB613FA}) (Version: 7.30.6153 - Nuance Communications, Inc.)
Nuance PDF Converter Enterprise 7 (HKLM-x32\...\{B79DA7A6-18A4-4147-9B49-A1AD9CB613FA}) (Version: 7.30.6153 - Nuance Communications, Inc.)
Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5233.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.5233.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-040C-0000-0000000FF1CE}) (Version: 15.0.5233.1000 - Microsoft Corporation) Hidden
OpenSCAD (remove only) (HKLM\...\OpenSCAD) (Version: 2019.05 - The OpenSCAD Developers)
Panaustik (HKLM-x32\...\{B46CBC00-3B1C-47C5-B47C-F1830502D5A6}_is1) (Version: 5.0.1 - Panaustik)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8454 - Realtek Semiconductor Corp.)
RegSeeker (HKLM-x32\...\RegSeeker) (Version: 2.57.2212 - HoverDesk)
Scansoft PDF Professional (HKLM-x32\...\{068724F8-D8BE-4B43-8DDD-B9FE9E49FD76}) (Version: - ) Hidden
SilverCrest SMLM 807 A1 Driver (HKLM-x32\...\{C786FE11-22AF-4B6C-B122-9C4A6D012E67}) (Version: 1.1 - SilverCrest)
Stellar Phoenix Word Repair (HKLM-x32\...\Stellar Phoenix Word Repair_is1) (Version: 5.5.0.0 - Stellar Information Technology Pvt Ltd.)
TomTom HOME 2.20.11.41 (HKLM\...\TomTom HOME) (Version: 2.20.11.41 - TomTom)
Trombinoscope 1.3 (HKLM-x32\...\Trombinoscope) (Version: - )
VideoPad - Logiciel de montage vidéo (HKLM-x32\...\VideoPad) (Version: 7.52 - NCH Software)
WinRAR 5.90 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH)
Wise Disk Cleaner 10.28 (HKLM-x32\...\Wise Disk Cleaner_is1) (Version: 10.28 - WiseCleaner.com, Inc.)
Wise Force Deleter 1.5.2 (HKLM-x32\...\Wise Force Deleter_is1) (Version: 1.5.2 - WiseCleaner.com, Inc.)
Wise Registry Cleaner 10.2.7 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 10.2.7 - WiseCleaner.com, Inc.)
Wondershare MobileGo(Version 8.5.0) (HKLM-x32\...\{1E04C795-7359-4E05-8A0E-5644F777AA09}_is1) (Version: 8.5.0 - Wondershare)
XAMPP (HKLM\...\xampp) (Version: 7.4.4-0 - Bitnami)
XnViewMP 0.95 (HKLM\...\XnViewMP_is1) (Version: 0.95 - Gougelet Pierre-e)

Packages:
=========
Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-12-20] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-12-14] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-12-14] (Microsoft Corporation) [MS Ad]
Microsoft News: les actualités à ne pas manquer -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.38.21323.0_x64__8wekyb3d8bbwe [2020-05-15] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-02] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.17.31282.0_x64__8wekyb3d8bbwe [2020-05-10] (Microsoft Corporation)
MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.96.725.0_x64__mcm4njqhnhss8 [2020-04-11] (Netflix, Inc.)

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-05-19] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2020-03-04] (Notepad++ -> )
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-05-19] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-01-23] (Florian Heidenreich) [Fichier non signé]
ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) [Fichier non signé]
ContextMenuHandlers1: [PDFC7.ShellExtension] -> {877327F4-8A93-4320-932C-338069C27BEA} => C:\Program Files (x86)\Nuance\PDF Professional 7\ShellExt70.dll [2012-02-17] (Nuance Communications, Inc. -> Nuance Communications, Inc.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1: [Zeon.MFCDirectShellExt] -> {353C642C-F13D-4699-9FF2-EFAF490B6C69} => C:\Program Files (x86)\Nuance\PDF Professional 7\bin\DirectShellExt.dll [2010-07-16] (Zeon Corporation -> Zeon International Investment Corp. )
ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO)
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-01-23] (Florian Heidenreich) [Fichier non signé]
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-05-19] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [ACShell] -> {D3F9A525-8824-497A-BE36-B23E22F141FC} => C:\Program Files\Attribute Changer\acshell.dll [2020-02-15] (Romain Petges) [Fichier non signé]
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-01-23] (Florian Heidenreich) [Fichier non signé]
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2016-11-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-05-19] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Avec liste blanche) ====================

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default

==================== Modules chargés (Avec liste blanche) =============

2019-12-14 15:23 - 2020-05-22 15:59 - 000028672 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2020-01-23 17:55 - 2020-01-23 17:55 - 000424448 _____ (Florian Heidenreich) [Fichier non signé] C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll
2014-04-11 10:31 - 2014-04-11 10:31 - 000523264 _____ (Intel Corporation) [Fichier non signé] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
2014-04-11 10:31 - 2014-04-11 10:31 - 000297984 _____ (Intel Corporation) [Fichier non signé] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll
2020-01-06 22:12 - 2015-02-27 11:35 - 000489984 _____ (Newtonsoft) [Fichier non signé] C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\Newtonsoft.Json.dll
2020-04-29 14:51 - 2020-02-15 15:47 - 000491520 _____ (Romain Petges) [Fichier non signé] C:\Program Files\Attribute Changer\acshell.dll
2020-01-02 18:46 - 2011-12-19 20:28 - 000065536 _____ (Sensiva, Inc.) [Fichier non signé] C:\Program Files\Sensiva\System\Sensiva.dll
2020-01-06 22:12 - 2017-03-20 17:13 - 000087552 _____ (Wondershare) [Fichier non signé] C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppCollect.dll
2020-01-06 22:12 - 2017-03-20 17:13 - 000197632 _____ (Wondershare) [Fichier non signé] C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppCommon.dll

==================== Alternate Data Streams (Avec liste blanche) ========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\Users\Admin\Downloads\Money2005-FR-QFE3.exe.exe:$CmdTcID [64]
AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57 [134]
AlternateDataStreams: C:\ProgramData\TEMP:9A78FF1A [139]

==================== Mode sans échec (Avec liste blanche) ==================

==================== Association (Avec liste blanche) =================

==================== Internet Explorer sites de confiance/sensibles ==========

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Il y a 7942 plus de sites.

IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\123simsen.com -> www.123simsen.com

Il y a 7942 plus de sites.


==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 ____N C:\Windows\system32\drivers\etc\hosts

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-188433853-1034861487-459835961-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 156.154.70.25 - 156.154.71.25
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

Network Binding:
=============
Ethernet: COMODO Internet Security Firewall Driver -> inspect (enabled)

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

HKLM\...\StartupApproved\StartupFolder: => "MobileGo Service.lnk"
HKLM\...\StartupApproved\Run32: => "PDF7 Registry Controller"
HKU\S-1-5-21-188433853-1034861487-459835961-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{F0114AC0-9AF6-4CF5-B0EC-47A3588F225D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A20C415A-071D-48D7-A717-B7A3E05847E3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{50DD8FFF-F29A-4611-99C9-71B7A00B8631}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F8308D18-A6DA-4489-B88F-156AEC9D39BA}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9DFE5734-77D5-4251-ADF2-2F3D5E61A91A}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{10BEA313-9470-4AC4-B3C3-70B30C8FEBF1}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe (adsl TV / FM) [Fichier non signé]
FirewallRules: [{5F196E84-F8FB-4BA8-B0AA-5290D2DAA970}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe (adsl TV / FM) [Fichier non signé]
FirewallRules: [{D780FE0F-F794-46D4-B01B-4E2EE59564A1}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{9EB9E795-5A9B-478F-B67B-518188292B7C}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{FB4B84FF-A959-42A1-8288-355229C55D6A}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{FACA5173-C6B2-490B-981F-332669C6E252}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{C36D167A-C813-46AD-94C4-A785EC2332AB}C:\program files (x86)\wondershare\mobilego\mobilegoservice.exe] => (Allow) C:\program files (x86)\wondershare\mobilego\mobilegoservice.exe (Wondershare Technology Co.,Ltd -> Wondershare)
FirewallRules: [UDP Query User{85EC75D3-2E67-478A-9C79-D0666E1E5978}C:\program files (x86)\wondershare\mobilego\mobilegoservice.exe] => (Allow) C:\program files (x86)\wondershare\mobilego\mobilegoservice.exe (Wondershare Technology Co.,Ltd -> Wondershare)
FirewallRules: [TCP Query User{2B538E7C-C701-40E9-8D63-5A6B6B1E90CD}C:\program files (x86)\wondershare\mobilego\mobilego.exe] => (Allow) C:\program files (x86)\wondershare\mobilego\mobilego.exe (Wondershare Technology Co.,Ltd -> Wondershare)
FirewallRules: [UDP Query User{5308791F-BD6B-49C6-B175-5AE7771CEAF6}C:\program files (x86)\wondershare\mobilego\mobilego.exe] => (Allow) C:\program files (x86)\wondershare\mobilego\mobilego.exe (Wondershare Technology Co.,Ltd -> Wondershare)
FirewallRules: [TCP Query User{DE64A100-AF8A-46EF-8774-13926787BA7A}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe (Apache Software Foundation) [Fichier non signé]
FirewallRules: [UDP Query User{CD6868B9-4975-4827-AADF-5BD6DA53835C}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe (Apache Software Foundation) [Fichier non signé]
FirewallRules: [TCP Query User{C9AFE3F8-FC65-4F0A-B3DB-BFF4FA31EA5E}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe (MariaDB Corporation Ab -> )
FirewallRules: [UDP Query User{08F8584A-9BE8-4838-874D-103FB5AF85F7}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe (MariaDB Corporation Ab -> )
FirewallRules: [TCP Query User{45DC7E5C-FA61-4EBC-925C-856AA1F85289}C:\program files (x86)\nuance\pdf professional 7\bin\pdfplus.exe] => (Block) C:\program files (x86)\nuance\pdf professional 7\bin\pdfplus.exe (Zeon Corporation -> Nuance Communications, Inc.)
FirewallRules: [UDP Query User{D7DA02A3-9A01-474E-AFA8-B105D1583711}C:\program files (x86)\nuance\pdf professional 7\bin\pdfplus.exe] => (Block) C:\program files (x86)\nuance\pdf professional 7\bin\pdfplus.exe (Zeon Corporation -> Nuance Communications, Inc.)
FirewallRules: [{3B0025E2-BC58-4039-A98F-98F36DECA40A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Points de restauration =========================

19-05-2020 15:08:27 Revo Uninstaller's restore point - TotalAV
22-05-2020 15:47:09 Revo Uninstaller's restore point - Avast Secure Browser
22-05-2020 15:49:55 Revo Uninstaller's restore point - Comodo Dragon
22-05-2020 15:51:30 Revo Uninstaller's restore point - COMODO Firewall
22-05-2020 15:52:07 Revo Uninstaller's restore point - Duplicate Cleaner Free 4.1.2
22-05-2020 15:52:54 Revo Uninstaller's restore point - Spybot - Search & Destroy
22-05-2020 15:54:32 Revo Uninstaller's restore point - Malwarebytes version 4.1.0.56
22-05-2020 15:56:08 Revo Uninstaller's restore point - Internet Security Essentials
22-05-2020 15:57:49 Revo Uninstaller's restore point - BDAntiRansomware

==================== Éléments en erreur du Gestionnaire de périphériques ============


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (05/22/2020 04:01:10 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme EXCEL.EXE version 15.0.5233.1000 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 23f8

Heure de début : 01d63041536c220a

Heure d'arrêt : 14

Chemin d'accès à l'application : C:\Program Files\Microsoft Office 15\root\office15\EXCEL.EXE

ID de rapport : 4d97171f-1cc8-49da-9f63-fed10354c9b0

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown

Error: (05/22/2020 03:57:50 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Internet Security Essentials.

System Error:
Le fichier spécifié est introuvable.
.

Error: (05/21/2020 08:55:29 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme EXCEL.EXE version 15.0.5233.1000 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 908

Heure de début : 01d62fa1212a0169

Heure d'arrêt : 36

Chemin d'accès à l'application : C:\Program Files\Microsoft Office 15\root\office15\EXCEL.EXE

ID de rapport : 62ec765d-c3ff-4fcb-aa55-f6560f0b3a68

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown

Error: (05/20/2020 09:40:47 PM) (Source: Microsoft Office 15) (EventID: 2000) (User: )
Description: Microsoft Excel: Accepted Safe Mode action : Vous maintenez la touche Ctrl appuyée. Voulez-vous démarrer Excel en mode sans échec ?.
Accepted Safe Mode action : Microsoft Excel.

Error: (05/20/2020 09:01:13 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme EXCEL.EXE version 15.0.5233.1000 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 2d0

Heure de début : 01d62ed8ea004a32

Heure d'arrêt : 13

Chemin d'accès à l'application : C:\Program Files\Microsoft Office 15\root\office15\EXCEL.EXE

ID de rapport : c5769248-b755-4c4b-8e01-51ce46d54ae0

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown

Error: (05/19/2020 06:40:54 PM) (Source: Microsoft Office 15) (EventID: 2000) (User: )
Description: Microsoft Excel: Accepted Safe Mode action : Vous maintenez la touche Ctrl appuyée. Voulez-vous démarrer Excel en mode sans échec ?.
Accepted Safe Mode action : Microsoft Excel.

Error: (05/19/2020 06:37:11 PM) (Source: Microsoft Office 15) (EventID: 2000) (User: )
Description: Microsoft Excel: Accepted Safe Mode action : Vous maintenez la touche Ctrl appuyée. Voulez-vous démarrer Excel en mode sans échec ?.
Accepted Safe Mode action : Microsoft Excel.

Error: (05/19/2020 05:17:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme EXCEL.EXE version 15.0.5233.1000 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 2838

Heure de début : 01d62df08f8a8a35

Heure d'arrêt : 0

Chemin d'accès à l'application : C:\Program Files\Microsoft Office 15\root\office15\EXCEL.EXE

ID de rapport : 1e743411-8f0b-4a6a-8fe1-01ba3968c055

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown


Erreurs système:
=============
Error: (05/22/2020 03:56:30 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service isesrv s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/21/2020 10:53:35 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-MGHF6B7)
Description: Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 2147942767 »
s’est produite lors du démarrage de la commande :
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

Error: (05/20/2020 07:34:48 AM) (Source: disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\DR2.

Error: (05/19/2020 07:57:27 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service NcdAutoSetup.

Error: (05/19/2020 03:09:42 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service PC Security Management Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/18/2020 10:58:57 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-MGHF6B7)
Description: Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 2147942767 »
s’est produite lors du démarrage de la commande :
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

Error: (05/18/2020 10:54:07 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-MGHF6B7)
Description: Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 2147942767 »
s’est produite lors du démarrage de la commande :
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

Error: (05/18/2020 10:38:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service PC Security Management Service n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.


Windows Defender:
===================================
Date: 2020-05-18 22:36:10.271
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.307.451.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16600.7
Code d’erreur : 0x80240022
Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions.

Date: 2020-05-18 22:36:10.268
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.307.451.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16600.7
Code d’erreur : 0x80240022
Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions.

Date: 2020-05-18 22:35:24.910
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.307.451.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.16600.7
Code d’erreur : 0x80072f8f
Description de l’erreur : Une erreur de sécurité s’est produite

Date: 2020-05-18 22:35:24.909
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.307.451.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.16600.7
Code d’erreur : 0x80072f8f
Description de l’erreur : Une erreur de sécurité s’est produite

Date: 2020-05-18 22:35:23.143
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.307.451.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16600.7
Code d’erreur : 0x80240022
Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions.

CodeIntegrity:
===================================

Date: 2020-05-22 16:03:37.480
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2020-05-22 16:03:37.468
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2020-05-22 16:03:37.461
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-05-22 16:03:37.439
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2020-05-22 16:01:39.698
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system.

Date: 2020-05-22 16:01:37.161
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-05-22 16:00:40.997
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-22 16:00:40.980
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

==================== Infos Mémoire ===========================

BIOS: American Megatrends Inc. 0320 05/09/2014
Carte mère: ASUSTeK COMPUTER INC. H97M-PLUS
Processeur: Intel(R) Core(TM) i5-4590 CPU @ 3.30GHz
Pourcentage de mémoire utilisée: 45%
Mémoire physique - RAM - totale: 8068.09 MB
Mémoire physique - RAM - disponible: 4428.53 MB
Mémoire virtuelle totale: 9348.09 MB
Mémoire virtuelle disponible: 5588.07 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:111.16 GB) (Free:61.96 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:96.43 GB) NTFS

\\?\Volume{bf7e95fc-0bfd-4db2-864c-7deb8b70e561}\ (Récupération) (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS
\\?\Volume{d8a9fc32-e893-4de4-a4b2-04852b472c8d}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (Size: 111.8 GB) (Disk ID: A418D3AA)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 04A27E49)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt =======================