Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 23.08.2018
Exécuté par Yann (09-09-2018 22:29:19)
Exécuté depuis C:\Users\Yann\Desktop\Nouveau dossier
Windows 10 Pro Version 1803 17134.228 (X64) (2018-07-26 21:08:49)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2688276265-3303544523-148688795-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2688276265-3303544523-148688795-503 - Limited - Disabled)
Invité (S-1-5-21-2688276265-3303544523-148688795-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2688276265-3303544523-148688795-504 - Limited - Disabled)
Yann (S-1-5-21-2688276265-3303544523-148688795-1001 - Administrator - Enabled) => C:\Users\Yann

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

AdGuard (HKLM-x32\...\{1d7ee810-0b6a-4cf5-8e22-8905eb4734e1}) (Version: 6.3.1399.4073 - Adguard Software Ltd)
AdGuard (HKLM-x32\...\{685F6AB3-7C61-42D1-AE5B-3864E48D1035}) (Version: 6.3.1399.4073 - Adguard Software Ltd) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 30.0.0.107 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.4.204 - Adobe Systems, Inc.)
Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22514 - Microsoft Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 5.45 - Piriform)
Discord (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\Discord) (Version: 0.0.301 - Discord Inc.)
Dofus (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\2744A393-554C-4E35-A24F-DEF0392B4484-2) (Version: - Ankama)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 69.0.3497.81 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1805.12.0.1097 - Intel Corporation)
Intel(R) Network Connections 23.0.12.0 (HKLM\...\PROSetDX) (Version: 23.0.12.0 - Intel)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel® Software Guard Extensions Platform Software (HKLM-x32\...\ARP_for_prd_SGX_1.9.100.41172) (Version: 1.9.100.41172 - Intel Corporation)
Java 8 Update 181 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
Java 8 Update 181 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
LibreOffice 6.0.5.2 (HKLM\...\{9645CDEF-085C-45F7-A3CD-B4B7046EF78C}) (Version: 6.0.5.2 - The Document Foundation)
Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{756E195A-CB58-4B99-917F-0DDA0D881204}) (Version: 1.0.4.0 - Mojang)
MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.21 - MSI)
Panneau de configuration NVIDIA 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.35 - NVIDIA Corporation) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.2.2 - pdfforge GmbH)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8363 - Realtek Semiconductor Corp.)
Skype version 8.29 (HKLM-x32\...\Skype_is1) (Version: 8.29 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
The Forest (HKLM-x32\...\The Forest_is1) (Version: - )
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{479E8CC7-CD68-4EB4-BB04-34A5C2C74102}) (Version: 2.46.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{A7B60FC9-A750-43C7-B7EC-892CD09147C7}) (Version: 1.18.0.0 - Microsoft Corporation) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN)
ZELOTES MOUSE (C-12) (HKLM-x32\...\{8986FEDF-AA98-430E-8148-D5DA1B7040C5}_is1) (Version: 1.0 - )

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\WINDOWS\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0AC24F29-D668-4FFD-8E25-97F8633399C0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-09] (Google Inc.)
Task: {0BF04FD5-0976-454D-9F1C-1FF7488E2A34} - System32\Tasks\k25573532k25573532 => C:\Program Files (x86)\pats\pats.exe
Task: {122D60D2-A92C-4DE9-A812-11D67BFDF2DE} - System32\Tasks\ZhangWoZheC12-TaskPlan => C:\Program Files\ZELOTES MOUSE (C-12)\ZELOTES(C-12).exe [2016-06-22] (Shenzhen Master Electronic Technology Co., Ltd.)
Task: {2CE01B33-97C6-475C-B383-CE2BB095D49F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {3EC216A1-5AAA-48B3-B29B-0F0507D1E2A6} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe
Task: {48C90D72-3C1A-4848-A9AC-4A7C8D61DA48} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {53562DF1-0C6C-4A02-9120-FAF40E4C04C2} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe [2017-11-16] (Intel(R) Corporation)
Task: {5CF250AD-5144-4469-89BF-C9108601D7D5} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-08-18] (AVAST Software)
Task: {5FC7663D-E545-421A-8D9F-EEC1C8B6DC01} - System32\Tasks\epidermal_alessiepidermal_alessi => C:\Users\Yann\AppData\Local\constructors.exe
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {65E20154-6A1B-4725-81DF-FD71ADFD5417} - System32\Tasks\splicing-nicolaysplicing-nicolay => C:\Program Files (x86)\avg\constructors.exe
Task: {71DF8AD9-6B70-47A5-9CCD-9B456FCA8CD2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-09] (Google Inc.)
Task: {918354D4-2519-4885-B2D4-20DC74CF6C34} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-07-20] (Piriform Ltd)
Task: {B33AF014-F745-4D57-91F0-6B9F673F146B} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe
Task: {CE0BB30E-DB93-4117-A77A-47A523273DF7} - System32\Tasks\lown dagmar inouelown dagmar inoue => C:\Users\Yann\AppData\Local\intensification.exe
Task: {DE2EEC74-D29D-4549-AFFA-CE53B679960D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {E6DF73F8-0DC4-41FE-82DF-E16F75B89952} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-09-09] (Microsoft Corporation)
Task: {E799CF65-B760-4BEE-98CB-8781191EB95B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-07-20] (Piriform Ltd)
Task: {F1BE839E-F21E-4C26-B5CA-99DBD0A1D39C} - System32\Tasks\washclothwashcloth => C:\Program Files (x86)\Millington\suess.exe

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-08-15 17:11 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-07-26 23:30 - 2018-07-26 23:31 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll
2018-07-26 23:30 - 2018-07-26 23:31 - 000653824 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-08-30 18:24 - 2018-08-27 21:41 - 001054496 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\SDL2.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 098006816 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libcef.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 004443424 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libglesv2.dll
2018-08-30 18:24 - 2018-08-27 22:52 - 000100128 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libegl.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 000479232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-08-31 20:29 - 2018-08-31 20:29 - 069283840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-07-26 23:29 - 2018-07-26 23:32 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-08-17 21:20 - 2018-08-17 21:20 - 000049664 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 003699200 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-07-26 23:29 - 2018-07-26 23:32 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\ImagePipelineNative.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 000035328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-08-17 21:20 - 2018-08-17 21:20 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\opencv_imgproc320.dll
2018-08-17 21:20 - 2018-08-17 21:20 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\opencv_core320.dll
2018-07-26 23:29 - 2018-07-26 23:32 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 014333440 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 003544576 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 002869248 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-07-26 23:29 - 2018-07-26 23:32 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-08-31 20:29 - 2018-08-31 20:29 - 000145920 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\SKU.dll
2018-07-31 21:30 - 2018-07-31 21:30 - 000199168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-07-31 21:30 - 2018-07-31 21:30 - 002447072 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-07-31 21:30 - 2018-07-31 21:30 - 007814144 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll
2018-07-26 20:50 - 2018-08-27 21:41 - 000874784 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2018-07-26 20:50 - 2018-08-29 23:17 - 002646304 _____ () C:\Program Files (x86)\Steam\video.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll
2018-07-26 20:50 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2018-07-26 20:50 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2018-07-26 20:50 - 2018-08-29 23:17 - 001015584 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2018-07-26 20:50 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2018-01-31 18:52 - 2018-01-31 18:52 - 001604240 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ==========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2015-07-31 00:42 - 2018-08-02 16:18 - 000001388 _____ C:\WINDOWS\system32\Drivers\etc\hosts

162.222.193.86 aoaomo.tremorhub.com
188.95.50.62 bobomo.tremorhub.com
162.222.193.86 www.howcast.com
162.222.193.86 howcast.com
162.222.193.86 www.ustream.tv
162.222.193.86 ustream.tv
162.222.193.86 www.livestream.com
162.222.193.86 livestream.com
162.222.193.86 www.dailymotion.com
162.222.193.86 dailymotion.com
192.192.3.8 www.virustotal.com
192.192.3.8 virustotal.com
5.149.252.98 www.gstatic.com
5.149.252.98 www.google-analytics.com
5.149.252.98 adservice.google.com

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2688276265-3303544523-148688795-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Yann\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\37342532-sasuke-uchiha-wallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKLM\...\StartupApproved\Run32: => "Discord"
HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2688276265-3303544523-148688795-1001\...\StartupApproved\Run: => "Discord"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{DB4B7304-54F3-4BEF-9D96-0A4A2CF2EE47}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{D838A08E-6ACA-4B48-9393-0DC5F4FA2006}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{2782F00B-9F12-45D7-9725-3E6B1E480370}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CC8B1204-AE1B-43A1-946B-373CE46D943F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{562CF1BD-1C96-49E0-BBC1-E16242184659}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{C73D71AD-67DA-40D1-9D84-273F69CEDBB8}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{54975CD5-DFCA-4C66-96AC-5F1D9178337A}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{30F4DF39-2C57-4D06-A815-F302AF869520}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{6C4A148A-EB85-4C3E-8A54-466A100FF39A}] => (Allow) C:\Windows\system32\rundll32.exe
FirewallRules: [{8B334242-AC66-4FC2-9ED1-4A8600F12038}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{B6432400-799D-488B-BB97-AA35940C8D32}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{F7ACAA86-F07A-4DE5-9F28-D0E18AD2B125}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{B34D3268-BAFA-4BAF-9120-97458DF7F264}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{835C35B4-6419-4F3E-9F9A-B58B2D7F2E9A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jurassic World Evolution\JWE.exe
FirewallRules: [{824AB729-253E-4F1F-B31E-A750B8751655}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jurassic World Evolution\JWE.exe
FirewallRules: [{2F8A592D-E362-4527-A12C-B7760322193E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{29DB4D1C-49C8-490B-9EEE-DEAAD2F273C6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [TCP Query User{35DA7329-C331-4F96-902B-1C0B01705155}C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe
FirewallRules: [UDP Query User{06EF48D2-7962-476A-9A84-9B40EBED1EA1}C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\ark\shootergame\binaries\win64\shootergameserver.exe
FirewallRules: [{99953395-09B0-4B91-8BBA-6514E41C6000}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [{E5516B56-C246-4C74-BEF0-48F48EA5B427}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [TCP Query User{99CEF4CA-C3F3-4E81-B841-7438EE4C3D12}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [UDP Query User{15AB7601-A5E6-489E-BE4E-CBDE4D32DC63}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [{3A51870B-DD5C-4FD3-928E-569DC92D3077}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{B18C1588-135A-476B-8169-ABF6286E87C2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{E985ADDD-05F1-40BF-A579-4E5D0C3AB695}] => (Allow) D:\Games\SteamLibrary\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe
FirewallRules: [{93FC5D11-BF8C-4EFD-A2B9-B222B703648E}] => (Allow) D:\Games\SteamLibrary\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe
FirewallRules: [{EC9ABDE8-BAEE-4E08-B8EE-1449E21D760B}] => (Allow) C:\Program Files (x86)\Adguard\AdguardSvc.exe
FirewallRules: [{C19E12BE-0229-445C-9940-0F5EAB0C0AFE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{12794E68-D173-48CE-B244-57A52EEFEB55}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{F06B2476-B04A-47B9-9162-5247B9AF2D6A}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{3DA30CEE-5EDC-46C1-8708-E83F22719313}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{80F14FD5-D918-42A9-B7EF-7F2FD829F8DD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

14-08-2018 11:26:54 Point de contrôle planifié
01-09-2018 15:39:49 Point de contrôle planifié
09-09-2018 17:57:57 WinZip 22.5 supprimé.

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (09/09/2018 07:47:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0x00000000
Décalage d’erreur : 0x0000000000000000
ID du processus défaillant : 0x1dd0
Heure de début de l’application défaillante : 0x01d4486528d5cfc3
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : d23dc7a7-ce80-446b-8b9e-6309103d7126
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (09/09/2018 07:47:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Nom du module défaillant : XCom2.exe, version : 1.0.0.38128, horodatage : 0x5824efd6
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000a41653
ID du processus défaillant : 0x1dd0
Heure de début de l’application défaillante : 0x01d4486528d5cfc3
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\XCom2.exe
ID de rapport : 79e7f1e6-3cc9-4172-a7f1-ee7a94209fdb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.VCLibs.140.00.UWPDesktop_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.VCLibs.110.00_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.Services.Store.Engagement_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.NET.Native.Runtime.1.7_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.NET.Native.Runtime.1.6_8wekyb3d8bbwe-2147024893

Error: (09/09/2018 05:49:25 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-17DI5BA)
Description: Microsoft.NET.Native.Runtime.1.4_8wekyb3d8bbwe-2147024893


Erreurs système:
=============
Error: (09/09/2018 10:29:20 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:29:20 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:29:10 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:29:05 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:29:03 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:29:03 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:28:54 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding

Error: (09/09/2018 10:28:46 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-17DI5BA)
Description: Impossible de démarrer un serveur DCOM : {9AA46009-3CE0-458A-A354-715610A075E6} en tant que Non disponible/Non disponible. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\shell32.dll,SHCreateLocalServerRunDll {9aa46009-3ce0-458a-a354-715610a075e6} -Embedding


Windows Defender:
===================================
Date: 2018-09-09 18:05:45.681
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {D5E2C640-9B5A-49E5-8E0F-A878637A9341}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : DESKTOP-17DI5BA\Yann

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-8600 CPU @ 3.10GHz
Pourcentage de mémoire utilisée: 14%
Mémoire physique - RAM - totale: 16323.55 MB
Mémoire physique - RAM - disponible: 13985.53 MB
Mémoire virtuelle totale: 18755.55 MB
Mémoire virtuelle disponible: 14966.55 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:464.34 GB) (Free:228.85 GB) NTFS
Drive d: (Data) (Fixed) (Total:2794.39 GB) (Free:2676.24 GB) NTFS
Drive e: (我的光盘) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS

\\?\Volume{236cfd2d-fa1e-4df1-ac3b-e6a2d1f2f0f7}\ (Récupération) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{e45f9923-b892-469c-8c95-3ba81db7bf2c}\ () (Fixed) (Total:0.86 GB) (Free:0.34 GB) NTFS
\\?\Volume{9394ab0d-85cd-4dc0-84ce-48c4b273fcb1}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Protective MBR) (Size: 2794.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Fin de Addition.txt ============================