{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Infecté par EneTechIo &#8211; Avoir fait les journaux de scan Farbar ci-dessous\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-05-24T20:14:30+00:00","modified_at":"2020-05-24T20:14:30+00:00","word_count":5565,"reading_time_seconds":1670,"summary":"&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; ADDITION.TXT: &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Résultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C: Users Mohamed Ali DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ======== ==================== Comptes: ============================ = Administrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité [&hellip;]","summary_points":["&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\n\nRésultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher.","Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol.","S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#39;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.","Le fichier ne sera pas déplacé sauf s&#39;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"98531db4b9860869907395cc6e293f88","plain_text":"&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\n\nRésultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher. Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol. S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#39;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera pas déplacé sauf s&#39;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers2: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers3: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers3: [4A7C4306-57E0-4C0C-83A9-78C1528F618C] -&gt; 4A7C4306-57E0-4C0C-83A9-78C1528F618C =&gt; -&gt; Aucun fichierContextMenuHandlers4: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers4: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers4: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxcui] -&gt; 3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxDTCM] -&gt; 9B5F5829-A529-4B12-814A-E81BCB8D93FC =&gt; C:  Windows  system32  igfxDTCM.dll [2016-05-07] (Éditeur de compatibilité matérielle Microsoft Windows -&gt; Intel Corporation)ContextMenuHandlers5: [NvCplDesktopContext] -&gt; 3D1975AF-48C6-4f8e-A182-BE0E08FA86A9 =&gt; C:  Windows  system32  nvshext.dll [2020-04-03] (NVIDIA Corporation -&gt; NVIDIA Corporation)ContextMenuHandlers6: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers6: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers6: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers6: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers6: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichier\n==================== Codecs (sur liste blanche) =====================\n==================== Raccourcis et WMI =========================\n==================== Modules chargés (sur liste blanche) =============\n2020-04-01 19:40 &#8211; 2019-02-21 09:00 &#8211; 000078336 _____ (Igor Pavlov) [File not signed] C:  Program Files  7-Zip  7-zip.dll2015-06-11 19:35 &#8211; 2015-06-11 19:35 &#8211; 000047816 _____ (MICRO-STAR INTERNATIONAL CO., LTD -&gt; www.internals.com) [File not signed] C:  Program Files (x86)  MSI  Dragon Center  WinIo64.dll\n==================== Autres flux de données (liste blanche) ========\n(Si une entrée est incluse dans la liste de correctifs, seul l&#39;ADS sera supprimé.)\nAlternateDataStreams: C:  Users  Mohamed Ali  Application Data: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Mohamed Ali  AppData  Roaming: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Public  Shared Files: VersionCache [492]\n==================== Mode sans échec (liste blanche) ==================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le &quot;AlternateShell&quot; sera restauré.)\nHKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Minimal  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;HKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Network  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;\n==================== Association (liste blanche) =================\n==================== Internet Explorer approuvé / restreint ==========\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.)\nSite de confiance IE: HKU  .DEFAULT  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  sharepoint.com -&gt; hxxps: //netorg1217653-files.sharepoint.com\n==================== Contenu des hôtes: ==========================\n(Si nécessaire Hosts: la directive pourrait être incluse dans la liste de correctifs pour réinitialiser les hôtes.)\n2019-03-18 21:49 &#8211; 2020-05-15 22:52 &#8211; 000002103 _____ C:  Windows  system32  drivers  etc  hosts0.0.0.0 0.0.0.0 # correction pour l&#39;anomalie d&#39;affichage de traceroute et netstat0.0.0.0 tracking.opencandy.com.s3.amazonaws.com0.0.0.0 media.opencandy.com0.0.0.0 cdn.opencandy.com0.0.0.0 tracking.opencandy.com0.0.0.0 api.opencandy.com0.0.0.0 api.recommendedsw.com0.0.0.0 rp.yefeneri2.com0.0.0.0 os.yefeneri2.com0.0.0.0 os2.yefeneri2.com0.0.0.0 installer.betterinstaller.com0.0.0.0 installer.filebulldog.com0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net0.0.0.0 inno.bisrv.com0.0.0.0 nsis.bisrv.com0.0.0.0 cdn.file2desktop.com0.0.0.0 cdn.goateastcach.us0.0.0.0 cdn.guttastatdk.us0.0.0.0 cdn.inskinmedia.com0.0.0.0 cdn.insta.oibundles2.com0.0.0.0 cdn.insta.playbryte.com0.0.0.0 cdn.llogetfastcach.us0.0.0.0 cdn.montiera.com0.0.0.0 cdn.msdwnld.com0.0.0.0 cdn.mypcbackup.com0.0.0.0 cdn.ppdownload.com0.0.0.0 cdn.riceateastcach.us0.0.0.0 cdn.shyapotato.us0.0.0.0 cdn.solimba.com0.0.0.0 cdn.tuto4pc.com\n==================== Autres domaines ===========================\n(Il n&#39;existe actuellement aucun correctif automatique pour cette section.)\nHKLM  System  CurrentControlSet  Control  Session Manager  Environment \\ Path -&gt; C:  Program Files (x86)  Common Files  Oracle  Java  javapath; C:  Windows  system32; C:  Windows; C:  Windows  System32  Wbem; C:  Windows  System32  WindowsPowerShell  v1.0 ; C:  Windows  System32  OpenSSH ; C:  Program Files  NVIDIA Corporation  NVIDIA NvDLISR; C:  Program Files (x86)  NVIDIA Corporation  PhysX  CommonHKU  S-1-5-21-2743211935-2756415767-1862187516-1001  Control Panel  Desktop \\ Wallpaper -&gt; C:  Users  Mohamed Ali  Desktop  Main  Images  Windows-10-wallpapers-in-4K .jpgServeurs DNS: 8.8.8.8 &#8211; 8.8.4.4HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Policies  System =&gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Explorer =&gt; (SmartScreenEnabled:)Le pare-feu Windows est activé.\n==================== MSCONFIG / TASK MANAGER éléments désactivés ==\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nMSCONFIG  Services: BEService =&gt; 3MSCONFIG  Services: HitmanProScheduler =&gt; 2MSCONFIG  Services: nordvpn-service =&gt; 2MSCONFIG  Services: ProductAgentService =&gt; 2MSCONFIG  Services: Service client Steam =&gt; 3HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;SecurityHealth&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;RTHDVCPL&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;WindowsDefender&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;Discord&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;KeePass 2 PreLoad&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;SunJavaUpdateSched&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;OneDrive&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Steam&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Spotify&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;CCleaner Smart Cleaning&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;BitTorrent&quot;\n==================== FirewallRules (Whitelisted) ================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera déplacé que s&#39;il est répertorié séparément.)\nRègles de pare-feu: [B0F4876A-0775-4EC3-BF58-A8A35AA448EF] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [A53F3D2A-53B8-41B0-A00E-C4898FAC977C] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [6912616A-7A6A-4004-AEEB-50B4D6A7D060] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B329E2CD-B782-4DBF-88B5-BB296FBCA5B8] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [E5B8512D-DC0D-4069-8AC7-504A48836830] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [3B32F303-CA8E-43B9-87BA-27BCAD5A0BBE] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query UserCAA42458-C1B1-4CB6-9091-F9A8760C9E9FC:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [UDP Query UserDF31727E-ED14-4570-8D8D-D8CDF17C0806C:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [TCP Query User3F78B983-D7E7-4F62-9FEF-046DD2DD47A3C:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [UDP Query User4CF1BF66-1A04-4C4B-8436-F80264A3AFEDC:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [CF79D2C8-1C14-4197-9141-FCA27DED449E] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [B31E1651-9067-4345-92A6-1941CC16FE3B] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [TCP Query User0D34C097-88A8-4177-96AB-721687C835DFC:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [UDP Query User6E9DF910-8E73-460D-A52B-75BE1A1D25B3C:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [TCP Query UserF54F54C2-5892-453C-AC3B-AC71CD367977C:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [UDP Query UserD29B5315-5DB9-4879-871C-DF7B67F4ED3CC:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [TCP Query User96516732-4A27-4FE9-AB45-692EE45FDAD0C:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [UDP Query User38F27A86-9059-4480-A3BC-95E6D5FE108BC:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [1B29C264-43C6-484F-8332-F584740CC0AC] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [1FCF10C7-1C35-4637-AA9E-6289BE982D76] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B4731DA4-6075-4BB0-9B9A-679E01E989C1] =&gt; (Autoriser) C:  Program Files  Microsoft Office  root  Office16  outlook.exe (Microsoft Corporation -&gt; Microsoft Corporation)Règles de pare-feu: [805BEBE9-AB73-47D9-B991-252412F28AED] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [88C49A59-4400-46F9-92C4-1A6CD43EA59C] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [FDB00B90-154A-49A2-8142-C9C89B8A86BF] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [A8DDD918-A75B-4F5E-9876-3CA9110BD244] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query User595D43CA-E9B9-45B0-B6DF-345530560E7DC:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [UDP Query UserCF0F66B8-295D-45EC-84F9-225357D628F9C:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [TCP Query User1886A5DB-C057-441B-A4C7-4E5457A542B7C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [UDP Query User556D20BA-C9B9-4F56-925E-63D6D7D045B1C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [TCP Query User1C912424-16E6-482D-ACE8-8D49371AFC0FC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [UDP Query User33AC8C3C-F3B9-4D9B-9661-45AA1C349EEEC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [A4A3B59F-8931-4FFE-9645-22EDF87E0B2E] =&gt; (Autoriser) LPort = 32682\n==================== Points de restauration ==========================\nATTENTION: la restauration du système est désactivée (total: 118,67 Go) (gratuit: 48,44 Go) (41%)\n==================== Périphériques du gestionnaire de périphériques défectueux ============\n==================== Erreurs du journal des événements: ========================\nErreurs d&#39;application:==================Erreur: (15/05/2020 23:13:11) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme FRST64.exe version 13.5.2020.1 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 3cc8\nHeure de début: 01d62b48cfaa03c3\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Users  Mohamed Ali  Desktop  FRST64.exe\nIdentifiant du rapport: aef9e4ab-0766-4e1f-8d18-e7321f556686\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreur: (15/05/2020 10:52:25 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1028Heure de démarrage de l&#39;application défaillante: 0x01d62b462cf8daa8Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: c31be02f-4324-4852-adc6-317512501d34Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 22:46:59) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x106cHeure de démarrage de l&#39;application défaillante: 0x01d62b456a7f90deChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: ec6443a5-cf79-44c0-ba5b-852179e642ccNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 10:23:33 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1334Heure de démarrage de l&#39;application défaillante: 0x01d62b4224879a56Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 49a474ed-622c-4fd8-ac66-fecdf7f084a1Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:14:28 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom d&#39;application défaillant: mbamtray.exe, version: 4.0.0.638, horodatage: 0x5ea214c5Nom du module défaillant: Qt5Core.dll, version: 5.14.1.0, horodatage: 0x5e8272e4Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x0000000000219d05ID de processus défaillant: 0x2ec0Heure de démarrage de l&#39;application défaillante: 0x01d62b27a430c475Chemin d&#39;accès à l&#39;application: C:  Program Files  Malwarebytes  Anti-Malware  mbamtray.exeChemin du module défaillant: C:  Program Files  Malwarebytes  Anti-Malware  Qt5Core.dllIdentifiant du rapport: a9fb689f-4fde-4dc8-a4cc-6ccce1b18cb8Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:06:53 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1258Heure de démarrage de l&#39;application défaillante: 0x01d62b26aab2762fChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: d49f26c3-8cdb-48f1-bc5b-27b2e956c03cNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:48:03 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x12ccHeure de démarrage de l&#39;application défaillante: 0x01d62b240992c781Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 946f166f-e039-4d93-92da-56a21254db3dNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:44:50) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme HitmanPro.exe version 3.8.18.312 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 2e0c\nHeure de début: 01d62b2370506696\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Program Files  HitmanPro  HitmanPro.exe\nIdentifiant du rapport: 20c1b515-db91-48c6-958f-d219561f2161\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreurs système:=============Erreur: (15/05/2020 10:54:15 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:53:52 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:52:26 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:51:51 PM) (Source: Service Control Manager) (EventID: 7031) (Utilisateur:)Description: le service nordvpn-service s&#39;est terminé de façon inattendue. Il l&#39;a fait 1 fois. L&#39;action corrective suivante sera prise dans 60000 millisecondes: Redémarrez le service.\nErreur: (15/05/2020 10:47:00 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:44:29 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 10:41:10 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 22:40:52) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nWindows Defender:===================================Date: 2020-05-07 21: 25: 03.782La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 2325892C-4F95-4764-9A59-B22C6C91FC4FType de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-20 07: 13: 30.766La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 39A6C734-63A1-4A8D-84C3-DB17C347C1E5Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-17 13: 35: 48.411La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 9DCB0CF9-1FFD-4667-8CA1-45FFED0897C6Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-16 12: 35: 34.818La description:Le moteur antivirus de Windows Defender a été arrêté en raison d&#39;une erreur inattendue.Type d&#39;échec: crashCode d&#39;exception: 0xc0000005Ressource: fichier: D:  Music  Tyler, The Creator  Flower Boy  03. Parfois &#8230;. flac\nCodeIntegrity:===================================\nDate: 2020-05-15 22: 59: 33.377La description:Windows n&#39;est pas en mesure de vérifier l&#39;intégrité de l&#39;image du fichier  Device  HarddiskVolume2  Program Files  ESET  ESET Security  eamsi.dll car le hachage du fichier est introuvable sur le système. Une modification récente du matériel ou du logiciel peut avoir installé un fichier signé incorrectement ou endommagé, ou un logiciel malveillant provenant d&#39;une source inconnue.\nDate: 2020-05-15 22: 59: 33.371La description:L&#39;intégrité du code a déterminé qu&#39;un processus ( Device  HarddiskVolume2  Windows  System32  svchost.exe) a tenté de charger  Device  HarddiskVolume2  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  antimalware_provider.dll qui n&#39;a pas réussi répondre aux exigences du niveau de signature Windows.\nDate: 2020-05-15 22: 59: 33.348La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:33.332La description:Windows is unable to verify the image integrity of the file DeviceHarddiskVolume2Program FilesESETESET Securityeamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\nDate: 2020-05-15 22:59:33.194La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:32.746La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.379La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.357La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\n==================== Memory info ===========================\nBIOS: American Megatrends Inc. E16JBIMS.105 08/26/2016Motherboard: Micro-Star International Co., Ltd. MS-16JBProcessor: Intel® Core™ i7-6700HQ CPU @ 2.60GHzPercentage of memory in use: 41%Total physical RAM: 16225.86 MBAvailable physical RAM: 9438.25 MBTotal Virtual: 18657.86 MBAvailable Virtual: 9329.16 MB\n==================== Drives ================================\nDrive c: () (Fixed) (Total:118.67 GB) (Free:48.34 GB) NTFSDrive d: () (Fixed) (Total:913.87 GB) (Free:776.51 GB) NTFS\n\\?Volume7af8d943-0000-0000-0000-100000000000 (System Reserved) (Fixed) (Total:0.57 GB) (Free:0.12 GB) NTFS\\?Volume783f80c2-1349-42be-8094-3de22acf3401 (BIOS_RVY) (Fixed) (Total:17.64 GB) (Free:0.66 GB) NTFS\n==================== MBR &amp; Partition Table ====================\n==========================================================Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 7AF8D943)Partition 1: (Active) &#8211; (Size=579 MB) &#8211; (Type=07 NTFS)Partition 2: (Not Active) &#8211; (Size=118.7 GB) &#8211; (Type=07 NTFS)\n==========================================================Disk: 1 (Size: 931.5 GB) (Disk ID: B906D3FD)\nPartition: GPT.\n==================== End of Addition.txt =======================\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;","Résultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher. Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol. S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#39;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera pas déplacé sauf s&#39;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers2: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers3: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers3: [4A7C4306-57E0-4C0C-83A9-78C1528F618C] -&gt; 4A7C4306-57E0-4C0C-83A9-78C1528F618C =&gt; -&gt; Aucun fichierContextMenuHandlers4: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers4: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers4: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxcui] -&gt; 3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxDTCM] -&gt; 9B5F5829-A529-4B12-814A-E81BCB8D93FC =&gt; C:  Windows  system32  igfxDTCM.dll [2016-05-07] (Éditeur de compatibilité matérielle Microsoft Windows -&gt; Intel Corporation)ContextMenuHandlers5: [NvCplDesktopContext] -&gt; 3D1975AF-48C6-4f8e-A182-BE0E08FA86A9 =&gt; C:  Windows  system32  nvshext.dll [2020-04-03] (NVIDIA Corporation -&gt; NVIDIA Corporation)ContextMenuHandlers6: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers6: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers6: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers6: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers6: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichier\n==================== Codecs (sur liste blanche) =====================\n==================== Raccourcis et WMI =========================\n==================== Modules chargés (sur liste blanche) =============\n2020-04-01 19:40 &#8211; 2019-02-21 09:00 &#8211; 000078336 _____ (Igor Pavlov) [File not signed] C:  Program Files  7-Zip  7-zip.dll2015-06-11 19:35 &#8211; 2015-06-11 19:35 &#8211; 000047816 _____ (MICRO-STAR INTERNATIONAL CO., LTD -&gt; www.internals.com) [File not signed] C:  Program Files (x86)  MSI  Dragon Center  WinIo64.dll\n==================== Autres flux de données (liste blanche) ========\n(Si une entrée est incluse dans la liste de correctifs, seul l&#39;ADS sera supprimé.)\nAlternateDataStreams: C:  Users  Mohamed Ali  Application Data: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Mohamed Ali  AppData  Roaming: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Public  Shared Files: VersionCache [492]\n==================== Mode sans échec (liste blanche) ==================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le &quot;AlternateShell&quot; sera restauré.)\nHKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Minimal  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;HKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Network  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;\n==================== Association (liste blanche) =================\n==================== Internet Explorer approuvé / restreint ==========\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.)\nSite de confiance IE: HKU  .DEFAULT  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  sharepoint.com -&gt; hxxps: //netorg1217653-files.sharepoint.com\n==================== Contenu des hôtes: ==========================\n(Si nécessaire Hosts: la directive pourrait être incluse dans la liste de correctifs pour réinitialiser les hôtes.)\n2019-03-18 21:49 &#8211; 2020-05-15 22:52 &#8211; 000002103 _____ C:  Windows  system32  drivers  etc  hosts0.0.0.0 0.0.0.0 # correction pour l&#39;anomalie d&#39;affichage de traceroute et netstat0.0.0.0 tracking.opencandy.com.s3.amazonaws.com0.0.0.0 media.opencandy.com0.0.0.0 cdn.opencandy.com0.0.0.0 tracking.opencandy.com0.0.0.0 api.opencandy.com0.0.0.0 api.recommendedsw.com0.0.0.0 rp.yefeneri2.com0.0.0.0 os.yefeneri2.com0.0.0.0 os2.yefeneri2.com0.0.0.0 installer.betterinstaller.com0.0.0.0 installer.filebulldog.com0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net0.0.0.0 inno.bisrv.com0.0.0.0 nsis.bisrv.com0.0.0.0 cdn.file2desktop.com0.0.0.0 cdn.goateastcach.us0.0.0.0 cdn.guttastatdk.us0.0.0.0 cdn.inskinmedia.com0.0.0.0 cdn.insta.oibundles2.com0.0.0.0 cdn.insta.playbryte.com0.0.0.0 cdn.llogetfastcach.us0.0.0.0 cdn.montiera.com0.0.0.0 cdn.msdwnld.com0.0.0.0 cdn.mypcbackup.com0.0.0.0 cdn.ppdownload.com0.0.0.0 cdn.riceateastcach.us0.0.0.0 cdn.shyapotato.us0.0.0.0 cdn.solimba.com0.0.0.0 cdn.tuto4pc.com\n==================== Autres domaines ===========================\n(Il n&#39;existe actuellement aucun correctif automatique pour cette section.)\nHKLM  System  CurrentControlSet  Control  Session Manager  Environment \\ Path -&gt; C:  Program Files (x86)  Common Files  Oracle  Java  javapath; C:  Windows  system32; C:  Windows; C:  Windows  System32  Wbem; C:  Windows  System32  WindowsPowerShell  v1.0 ; C:  Windows  System32  OpenSSH ; C:  Program Files  NVIDIA Corporation  NVIDIA NvDLISR; C:  Program Files (x86)  NVIDIA Corporation  PhysX  CommonHKU  S-1-5-21-2743211935-2756415767-1862187516-1001  Control Panel  Desktop \\ Wallpaper -&gt; C:  Users  Mohamed Ali  Desktop  Main  Images  Windows-10-wallpapers-in-4K .jpgServeurs DNS: 8.8.8.8 &#8211; 8.8.4.4HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Policies  System =&gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Explorer =&gt; (SmartScreenEnabled:)Le pare-feu Windows est activé.\n==================== MSCONFIG / TASK MANAGER éléments désactivés ==\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nMSCONFIG  Services: BEService =&gt; 3MSCONFIG  Services: HitmanProScheduler =&gt; 2MSCONFIG  Services: nordvpn-service =&gt; 2MSCONFIG  Services: ProductAgentService =&gt; 2MSCONFIG  Services: Service client Steam =&gt; 3HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;SecurityHealth&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;RTHDVCPL&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;WindowsDefender&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;Discord&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;KeePass 2 PreLoad&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;SunJavaUpdateSched&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;OneDrive&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Steam&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Spotify&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;CCleaner Smart Cleaning&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;BitTorrent&quot;\n==================== FirewallRules (Whitelisted) ================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera déplacé que s&#39;il est répertorié séparément.)\nRègles de pare-feu: [B0F4876A-0775-4EC3-BF58-A8A35AA448EF] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [A53F3D2A-53B8-41B0-A00E-C4898FAC977C] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [6912616A-7A6A-4004-AEEB-50B4D6A7D060] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B329E2CD-B782-4DBF-88B5-BB296FBCA5B8] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [E5B8512D-DC0D-4069-8AC7-504A48836830] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [3B32F303-CA8E-43B9-87BA-27BCAD5A0BBE] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query UserCAA42458-C1B1-4CB6-9091-F9A8760C9E9FC:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [UDP Query UserDF31727E-ED14-4570-8D8D-D8CDF17C0806C:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [TCP Query User3F78B983-D7E7-4F62-9FEF-046DD2DD47A3C:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [UDP Query User4CF1BF66-1A04-4C4B-8436-F80264A3AFEDC:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [CF79D2C8-1C14-4197-9141-FCA27DED449E] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [B31E1651-9067-4345-92A6-1941CC16FE3B] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [TCP Query User0D34C097-88A8-4177-96AB-721687C835DFC:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [UDP Query User6E9DF910-8E73-460D-A52B-75BE1A1D25B3C:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [TCP Query UserF54F54C2-5892-453C-AC3B-AC71CD367977C:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [UDP Query UserD29B5315-5DB9-4879-871C-DF7B67F4ED3CC:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [TCP Query User96516732-4A27-4FE9-AB45-692EE45FDAD0C:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [UDP Query User38F27A86-9059-4480-A3BC-95E6D5FE108BC:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [1B29C264-43C6-484F-8332-F584740CC0AC] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [1FCF10C7-1C35-4637-AA9E-6289BE982D76] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B4731DA4-6075-4BB0-9B9A-679E01E989C1] =&gt; (Autoriser) C:  Program Files  Microsoft Office  root  Office16  outlook.exe (Microsoft Corporation -&gt; Microsoft Corporation)Règles de pare-feu: [805BEBE9-AB73-47D9-B991-252412F28AED] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [88C49A59-4400-46F9-92C4-1A6CD43EA59C] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [FDB00B90-154A-49A2-8142-C9C89B8A86BF] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [A8DDD918-A75B-4F5E-9876-3CA9110BD244] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query User595D43CA-E9B9-45B0-B6DF-345530560E7DC:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [UDP Query UserCF0F66B8-295D-45EC-84F9-225357D628F9C:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [TCP Query User1886A5DB-C057-441B-A4C7-4E5457A542B7C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [UDP Query User556D20BA-C9B9-4F56-925E-63D6D7D045B1C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [TCP Query User1C912424-16E6-482D-ACE8-8D49371AFC0FC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [UDP Query User33AC8C3C-F3B9-4D9B-9661-45AA1C349EEEC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [A4A3B59F-8931-4FFE-9645-22EDF87E0B2E] =&gt; (Autoriser) LPort = 32682\n==================== Points de restauration ==========================\nATTENTION: la restauration du système est désactivée (total: 118,67 Go) (gratuit: 48,44 Go) (41%)\n==================== Périphériques du gestionnaire de périphériques défectueux ============\n==================== Erreurs du journal des événements: ========================\nErreurs d&#39;application:==================Erreur: (15/05/2020 23:13:11) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme FRST64.exe version 13.5.2020.1 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 3cc8\nHeure de début: 01d62b48cfaa03c3\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Users  Mohamed Ali  Desktop  FRST64.exe\nIdentifiant du rapport: aef9e4ab-0766-4e1f-8d18-e7321f556686\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreur: (15/05/2020 10:52:25 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1028Heure de démarrage de l&#39;application défaillante: 0x01d62b462cf8daa8Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: c31be02f-4324-4852-adc6-317512501d34Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 22:46:59) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x106cHeure de démarrage de l&#39;application défaillante: 0x01d62b456a7f90deChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: ec6443a5-cf79-44c0-ba5b-852179e642ccNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 10:23:33 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1334Heure de démarrage de l&#39;application défaillante: 0x01d62b4224879a56Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 49a474ed-622c-4fd8-ac66-fecdf7f084a1Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:14:28 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom d&#39;application défaillant: mbamtray.exe, version: 4.0.0.638, horodatage: 0x5ea214c5Nom du module défaillant: Qt5Core.dll, version: 5.14.1.0, horodatage: 0x5e8272e4Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x0000000000219d05ID de processus défaillant: 0x2ec0Heure de démarrage de l&#39;application défaillante: 0x01d62b27a430c475Chemin d&#39;accès à l&#39;application: C:  Program Files  Malwarebytes  Anti-Malware  mbamtray.exeChemin du module défaillant: C:  Program Files  Malwarebytes  Anti-Malware  Qt5Core.dllIdentifiant du rapport: a9fb689f-4fde-4dc8-a4cc-6ccce1b18cb8Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:06:53 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1258Heure de démarrage de l&#39;application défaillante: 0x01d62b26aab2762fChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: d49f26c3-8cdb-48f1-bc5b-27b2e956c03cNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:48:03 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x12ccHeure de démarrage de l&#39;application défaillante: 0x01d62b240992c781Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 946f166f-e039-4d93-92da-56a21254db3dNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:44:50) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme HitmanPro.exe version 3.8.18.312 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 2e0c\nHeure de début: 01d62b2370506696\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Program Files  HitmanPro  HitmanPro.exe\nIdentifiant du rapport: 20c1b515-db91-48c6-958f-d219561f2161\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreurs système:=============Erreur: (15/05/2020 10:54:15 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:53:52 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:52:26 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:51:51 PM) (Source: Service Control Manager) (EventID: 7031) (Utilisateur:)Description: le service nordvpn-service s&#39;est terminé de façon inattendue. Il l&#39;a fait 1 fois. L&#39;action corrective suivante sera prise dans 60000 millisecondes: Redémarrez le service.\nErreur: (15/05/2020 10:47:00 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:44:29 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 10:41:10 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 22:40:52) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nWindows Defender:===================================Date: 2020-05-07 21: 25: 03.782La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 2325892C-4F95-4764-9A59-B22C6C91FC4FType de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-20 07: 13: 30.766La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 39A6C734-63A1-4A8D-84C3-DB17C347C1E5Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-17 13: 35: 48.411La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 9DCB0CF9-1FFD-4667-8CA1-45FFED0897C6Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-16 12: 35: 34.818La description:Le moteur antivirus de Windows Defender a été arrêté en raison d&#39;une erreur inattendue.Type d&#39;échec: crashCode d&#39;exception: 0xc0000005Ressource: fichier: D:  Music  Tyler, The Creator  Flower Boy  03. Parfois &#8230;. flac\nCodeIntegrity:===================================\nDate: 2020-05-15 22: 59: 33.377La description:Windows n&#39;est pas en mesure de vérifier l&#39;intégrité de l&#39;image du fichier  Device  HarddiskVolume2  Program Files  ESET  ESET Security  eamsi.dll car le hachage du fichier est introuvable sur le système. Une modification récente du matériel ou du logiciel peut avoir installé un fichier signé incorrectement ou endommagé, ou un logiciel malveillant provenant d&#39;une source inconnue.\nDate: 2020-05-15 22: 59: 33.371La description:L&#39;intégrité du code a déterminé qu&#39;un processus ( Device  HarddiskVolume2  Windows  System32  svchost.exe) a tenté de charger  Device  HarddiskVolume2  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  antimalware_provider.dll qui n&#39;a pas réussi répondre aux exigences du niveau de signature Windows.\nDate: 2020-05-15 22: 59: 33.348La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:33.332La description:Windows is unable to verify the image integrity of the file DeviceHarddiskVolume2Program FilesESETESET Securityeamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\nDate: 2020-05-15 22:59:33.194La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:32.746La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.379La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.357La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\n==================== Memory info ===========================\nBIOS: American Megatrends Inc. E16JBIMS.105 08/26/2016Motherboard: Micro-Star International Co., Ltd. MS-16JBProcessor: Intel® Core™ i7-6700HQ CPU @ 2.60GHzPercentage of memory in use: 41%Total physical RAM: 16225.86 MBAvailable physical RAM: 9438.25 MBTotal Virtual: 18657.86 MBAvailable Virtual: 9329.16 MB\n==================== Drives ================================\nDrive c: () (Fixed) (Total:118.67 GB) (Free:48.34 GB) NTFSDrive d: () (Fixed) (Total:913.87 GB) (Free:776.51 GB) NTFS\n\\?Volume7af8d943-0000-0000-0000-100000000000 (System Reserved) (Fixed) (Total:0.57 GB) (Free:0.12 GB) NTFS\\?Volume783f80c2-1349-42be-8094-3de22acf3401 (BIOS_RVY) (Fixed) (Total:17.64 GB) (Free:0.66 GB) NTFS\n==================== MBR &amp; Partition Table ====================\n==========================================================Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 7AF8D943)Partition 1: (Active) &#8211; (Size=579 MB) &#8211; (Type=07 NTFS)Partition 2: (Not Active) &#8211; (Size=118.7 GB) &#8211; (Type=07 NTFS)\n==========================================================Disk: 1 (Size: 931.5 GB) (Disk ID: B906D3FD)\nPartition: GPT.\n==================== End of Addition.txt =======================","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;","html":"<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Résultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher. Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol. S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#39;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera pas déplacé sauf s&#39;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers2: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers3: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers3: [4A7C4306-57E0-4C0C-83A9-78C1528F618C] -&gt; 4A7C4306-57E0-4C0C-83A9-78C1528F618C =&gt; -&gt; Aucun fichierContextMenuHandlers4: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers4: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers4: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxcui] -&gt; 3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxDTCM] -&gt; 9B5F5829-A529-4B12-814A-E81BCB8D93FC =&gt; C:  Windows  system32  igfxDTCM.dll [2016-05-07] (Éditeur de compatibilité matérielle Microsoft Windows -&gt; Intel Corporation)ContextMenuHandlers5: [NvCplDesktopContext] -&gt; 3D1975AF-48C6-4f8e-A182-BE0E08FA86A9 =&gt; C:  Windows  system32  nvshext.dll [2020-04-03] (NVIDIA Corporation -&gt; NVIDIA Corporation)ContextMenuHandlers6: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers6: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers6: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers6: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers6: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichier\n==================== Codecs (sur liste blanche) =====================\n==================== Raccourcis et WMI =========================\n==================== Modules chargés (sur liste blanche) =============\n2020-04-01 19:40 &#8211; 2019-02-21 09:00 &#8211; 000078336 _____ (Igor Pavlov) [File not signed] C:  Program Files  7-Zip  7-zip.dll2015-06-11 19:35 &#8211; 2015-06-11 19:35 &#8211; 000047816 _____ (MICRO-STAR INTERNATIONAL CO., LTD -&gt; www.internals.com) [File not signed] C:  Program Files (x86)  MSI  Dragon Center  WinIo64.dll\n==================== Autres flux de données (liste blanche) ========\n(Si une entrée est incluse dans la liste de correctifs, seul l&#39;ADS sera supprimé.)\nAlternateDataStreams: C:  Users  Mohamed Ali  Application Data: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Mohamed Ali  AppData  Roaming: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Public  Shared Files: VersionCache [492]\n==================== Mode sans échec (liste blanche) ==================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le &quot;AlternateShell&quot; sera restauré.)\nHKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Minimal  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;HKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Network  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;\n==================== Association (liste blanche) =================\n==================== Internet Explorer approuvé / restreint ==========\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.)\nSite de confiance IE: HKU  .DEFAULT  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  sharepoint.com -&gt; hxxps: //netorg1217653-files.sharepoint.com\n==================== Contenu des hôtes: ==========================\n(Si nécessaire Hosts: la directive pourrait être incluse dans la liste de correctifs pour réinitialiser les hôtes.)\n2019-03-18 21:49 &#8211; 2020-05-15 22:52 &#8211; 000002103 _____ C:  Windows  system32  drivers  etc  hosts0.0.0.0 0.0.0.0 # correction pour l&#39;anomalie d&#39;affichage de traceroute et netstat0.0.0.0 tracking.opencandy.com.s3.amazonaws.com0.0.0.0 media.opencandy.com0.0.0.0 cdn.opencandy.com0.0.0.0 tracking.opencandy.com0.0.0.0 api.opencandy.com0.0.0.0 api.recommendedsw.com0.0.0.0 rp.yefeneri2.com0.0.0.0 os.yefeneri2.com0.0.0.0 os2.yefeneri2.com0.0.0.0 installer.betterinstaller.com0.0.0.0 installer.filebulldog.com0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net0.0.0.0 inno.bisrv.com0.0.0.0 nsis.bisrv.com0.0.0.0 cdn.file2desktop.com0.0.0.0 cdn.goateastcach.us0.0.0.0 cdn.guttastatdk.us0.0.0.0 cdn.inskinmedia.com0.0.0.0 cdn.insta.oibundles2.com0.0.0.0 cdn.insta.playbryte.com0.0.0.0 cdn.llogetfastcach.us0.0.0.0 cdn.montiera.com0.0.0.0 cdn.msdwnld.com0.0.0.0 cdn.mypcbackup.com0.0.0.0 cdn.ppdownload.com0.0.0.0 cdn.riceateastcach.us0.0.0.0 cdn.shyapotato.us0.0.0.0 cdn.solimba.com0.0.0.0 cdn.tuto4pc.com\n==================== Autres domaines ===========================\n(Il n&#39;existe actuellement aucun correctif automatique pour cette section.)\nHKLM  System  CurrentControlSet  Control  Session Manager  Environment \\ Path -&gt; C:  Program Files (x86)  Common Files  Oracle  Java  javapath; C:  Windows  system32; C:  Windows; C:  Windows  System32  Wbem; C:  Windows  System32  WindowsPowerShell  v1.0 ; C:  Windows  System32  OpenSSH ; C:  Program Files  NVIDIA Corporation  NVIDIA NvDLISR; C:  Program Files (x86)  NVIDIA Corporation  PhysX  CommonHKU  S-1-5-21-2743211935-2756415767-1862187516-1001  Control Panel  Desktop \\ Wallpaper -&gt; C:  Users  Mohamed Ali  Desktop  Main  Images  Windows-10-wallpapers-in-4K .jpgServeurs DNS: 8.8.8.8 &#8211; 8.8.4.4HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Policies  System =&gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Explorer =&gt; (SmartScreenEnabled:)Le pare-feu Windows est activé.\n==================== MSCONFIG / TASK MANAGER éléments désactivés ==\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nMSCONFIG  Services: BEService =&gt; 3MSCONFIG  Services: HitmanProScheduler =&gt; 2MSCONFIG  Services: nordvpn-service =&gt; 2MSCONFIG  Services: ProductAgentService =&gt; 2MSCONFIG  Services: Service client Steam =&gt; 3HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;SecurityHealth&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;RTHDVCPL&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;WindowsDefender&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;Discord&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;KeePass 2 PreLoad&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;SunJavaUpdateSched&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;OneDrive&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Steam&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Spotify&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;CCleaner Smart Cleaning&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;BitTorrent&quot;\n==================== FirewallRules (Whitelisted) ================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera déplacé que s&#39;il est répertorié séparément.)\nRègles de pare-feu: [B0F4876A-0775-4EC3-BF58-A8A35AA448EF] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [A53F3D2A-53B8-41B0-A00E-C4898FAC977C] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [6912616A-7A6A-4004-AEEB-50B4D6A7D060] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B329E2CD-B782-4DBF-88B5-BB296FBCA5B8] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [E5B8512D-DC0D-4069-8AC7-504A48836830] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [3B32F303-CA8E-43B9-87BA-27BCAD5A0BBE] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query UserCAA42458-C1B1-4CB6-9091-F9A8760C9E9FC:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [UDP Query UserDF31727E-ED14-4570-8D8D-D8CDF17C0806C:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [TCP Query User3F78B983-D7E7-4F62-9FEF-046DD2DD47A3C:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [UDP Query User4CF1BF66-1A04-4C4B-8436-F80264A3AFEDC:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [CF79D2C8-1C14-4197-9141-FCA27DED449E] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [B31E1651-9067-4345-92A6-1941CC16FE3B] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [TCP Query User0D34C097-88A8-4177-96AB-721687C835DFC:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [UDP Query User6E9DF910-8E73-460D-A52B-75BE1A1D25B3C:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [TCP Query UserF54F54C2-5892-453C-AC3B-AC71CD367977C:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [UDP Query UserD29B5315-5DB9-4879-871C-DF7B67F4ED3CC:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [TCP Query User96516732-4A27-4FE9-AB45-692EE45FDAD0C:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [UDP Query User38F27A86-9059-4480-A3BC-95E6D5FE108BC:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [1B29C264-43C6-484F-8332-F584740CC0AC] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [1FCF10C7-1C35-4637-AA9E-6289BE982D76] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B4731DA4-6075-4BB0-9B9A-679E01E989C1] =&gt; (Autoriser) C:  Program Files  Microsoft Office  root  Office16  outlook.exe (Microsoft Corporation -&gt; Microsoft Corporation)Règles de pare-feu: [805BEBE9-AB73-47D9-B991-252412F28AED] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [88C49A59-4400-46F9-92C4-1A6CD43EA59C] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [FDB00B90-154A-49A2-8142-C9C89B8A86BF] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [A8DDD918-A75B-4F5E-9876-3CA9110BD244] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query User595D43CA-E9B9-45B0-B6DF-345530560E7DC:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [UDP Query UserCF0F66B8-295D-45EC-84F9-225357D628F9C:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [TCP Query User1886A5DB-C057-441B-A4C7-4E5457A542B7C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [UDP Query User556D20BA-C9B9-4F56-925E-63D6D7D045B1C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [TCP Query User1C912424-16E6-482D-ACE8-8D49371AFC0FC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [UDP Query User33AC8C3C-F3B9-4D9B-9661-45AA1C349EEEC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [A4A3B59F-8931-4FFE-9645-22EDF87E0B2E] =&gt; (Autoriser) LPort = 32682\n==================== Points de restauration ==========================\nATTENTION: la restauration du système est désactivée (total: 118,67 Go) (gratuit: 48,44 Go) (41%)\n==================== Périphériques du gestionnaire de périphériques défectueux ============\n==================== Erreurs du journal des événements: ========================\nErreurs d&#39;application:==================Erreur: (15/05/2020 23:13:11) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme FRST64.exe version 13.5.2020.1 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 3cc8\nHeure de début: 01d62b48cfaa03c3\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Users  Mohamed Ali  Desktop  FRST64.exe\nIdentifiant du rapport: aef9e4ab-0766-4e1f-8d18-e7321f556686\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreur: (15/05/2020 10:52:25 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1028Heure de démarrage de l&#39;application défaillante: 0x01d62b462cf8daa8Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: c31be02f-4324-4852-adc6-317512501d34Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 22:46:59) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x106cHeure de démarrage de l&#39;application défaillante: 0x01d62b456a7f90deChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: ec6443a5-cf79-44c0-ba5b-852179e642ccNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 10:23:33 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1334Heure de démarrage de l&#39;application défaillante: 0x01d62b4224879a56Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 49a474ed-622c-4fd8-ac66-fecdf7f084a1Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:14:28 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom d&#39;application défaillant: mbamtray.exe, version: 4.0.0.638, horodatage: 0x5ea214c5Nom du module défaillant: Qt5Core.dll, version: 5.14.1.0, horodatage: 0x5e8272e4Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x0000000000219d05ID de processus défaillant: 0x2ec0Heure de démarrage de l&#39;application défaillante: 0x01d62b27a430c475Chemin d&#39;accès à l&#39;application: C:  Program Files  Malwarebytes  Anti-Malware  mbamtray.exeChemin du module défaillant: C:  Program Files  Malwarebytes  Anti-Malware  Qt5Core.dllIdentifiant du rapport: a9fb689f-4fde-4dc8-a4cc-6ccce1b18cb8Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:06:53 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1258Heure de démarrage de l&#39;application défaillante: 0x01d62b26aab2762fChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: d49f26c3-8cdb-48f1-bc5b-27b2e956c03cNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:48:03 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x12ccHeure de démarrage de l&#39;application défaillante: 0x01d62b240992c781Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 946f166f-e039-4d93-92da-56a21254db3dNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:44:50) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme HitmanPro.exe version 3.8.18.312 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 2e0c\nHeure de début: 01d62b2370506696\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Program Files  HitmanPro  HitmanPro.exe\nIdentifiant du rapport: 20c1b515-db91-48c6-958f-d219561f2161\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreurs système:=============Erreur: (15/05/2020 10:54:15 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:53:52 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:52:26 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:51:51 PM) (Source: Service Control Manager) (EventID: 7031) (Utilisateur:)Description: le service nordvpn-service s&#39;est terminé de façon inattendue. Il l&#39;a fait 1 fois. L&#39;action corrective suivante sera prise dans 60000 millisecondes: Redémarrez le service.\nErreur: (15/05/2020 10:47:00 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:44:29 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 10:41:10 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 22:40:52) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nWindows Defender:===================================Date: 2020-05-07 21: 25: 03.782La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 2325892C-4F95-4764-9A59-B22C6C91FC4FType de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-20 07: 13: 30.766La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 39A6C734-63A1-4A8D-84C3-DB17C347C1E5Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-17 13: 35: 48.411La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 9DCB0CF9-1FFD-4667-8CA1-45FFED0897C6Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-16 12: 35: 34.818La description:Le moteur antivirus de Windows Defender a été arrêté en raison d&#39;une erreur inattendue.Type d&#39;échec: crashCode d&#39;exception: 0xc0000005Ressource: fichier: D:  Music  Tyler, The Creator  Flower Boy  03. Parfois &#8230;. flac\nCodeIntegrity:===================================\nDate: 2020-05-15 22: 59: 33.377La description:Windows n&#39;est pas en mesure de vérifier l&#39;intégrité de l&#39;image du fichier  Device  HarddiskVolume2  Program Files  ESET  ESET Security  eamsi.dll car le hachage du fichier est introuvable sur le système. Une modification récente du matériel ou du logiciel peut avoir installé un fichier signé incorrectement ou endommagé, ou un logiciel malveillant provenant d&#39;une source inconnue.\nDate: 2020-05-15 22: 59: 33.371La description:L&#39;intégrité du code a déterminé qu&#39;un processus ( Device  HarddiskVolume2  Windows  System32  svchost.exe) a tenté de charger  Device  HarddiskVolume2  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  antimalware_provider.dll qui n&#39;a pas réussi répondre aux exigences du niveau de signature Windows.\nDate: 2020-05-15 22: 59: 33.348La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:33.332La description:Windows is unable to verify the image integrity of the file DeviceHarddiskVolume2Program FilesESETESET Securityeamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\nDate: 2020-05-15 22:59:33.194La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:32.746La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.379La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.357La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\n==================== Memory info ===========================\nBIOS: American Megatrends Inc. E16JBIMS.105 08/26/2016Motherboard: Micro-Star International Co., Ltd. MS-16JBProcessor: Intel® Core™ i7-6700HQ CPU @ 2.60GHzPercentage of memory in use: 41%Total physical RAM: 16225.86 MBAvailable physical RAM: 9438.25 MBTotal Virtual: 18657.86 MBAvailable Virtual: 9329.16 MB\n==================== Drives ================================\nDrive c: () (Fixed) (Total:118.67 GB) (Free:48.34 GB) NTFSDrive d: () (Fixed) (Total:913.87 GB) (Free:776.51 GB) NTFS\n\\?Volume7af8d943-0000-0000-0000-100000000000 (System Reserved) (Fixed) (Total:0.57 GB) (Free:0.12 GB) NTFS\\?Volume783f80c2-1349-42be-8094-3de22acf3401 (BIOS_RVY) (Fixed) (Total:17.64 GB) (Free:0.66 GB) NTFS\n==================== MBR &amp; Partition Table ====================\n==========================================================Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 7AF8D943)Partition 1: (Active) &#8211; (Size=579 MB) &#8211; (Type=07 NTFS)Partition 2: (Not Active) &#8211; (Size=118.7 GB) &#8211; (Type=07 NTFS)\n==========================================================Disk: 1 (Size: 931.5 GB) (Disk ID: B906D3FD)\nPartition: GPT.\n==================== End of Addition.txt =======================","html":"<p>Résultat d&#039;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher. Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol. S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#039;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera pas déplacé sauf s&#039;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers2: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers3: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers3: [4A7C4306-57E0-4C0C-83A9-78C1528F618C] -&gt; 4A7C4306-57E0-4C0C-83A9-78C1528F618C =&gt; -&gt; Aucun fichierContextMenuHandlers4: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers4: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers4: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxcui] -&gt; 3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxDTCM] -&gt; 9B5F5829-A529-4B12-814A-E81BCB8D93FC =&gt; C:  Windows  system32  igfxDTCM.dll [2016-05-07] (Éditeur de compatibilité matérielle Microsoft Windows -&gt; Intel Corporation)ContextMenuHandlers5: [NvCplDesktopContext] -&gt; 3D1975AF-48C6-4f8e-A182-BE0E08FA86A9 =&gt; C:  Windows  system32  nvshext.dll [2020-04-03] (NVIDIA Corporation -&gt; NVIDIA Corporation)ContextMenuHandlers6: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers6: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers6: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers6: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers6: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichier\n==================== Codecs (sur liste blanche) =====================\n==================== Raccourcis et WMI =========================\n==================== Modules chargés (sur liste blanche) =============\n2020-04-01 19:40 &#8211; 2019-02-21 09:00 &#8211; 000078336 _____ (Igor Pavlov) [File not signed] C:  Program Files  7-Zip  7-zip.dll2015-06-11 19:35 &#8211; 2015-06-11 19:35 &#8211; 000047816 _____ (MICRO-STAR INTERNATIONAL CO., LTD -&gt; www.internals.com) [File not signed] C:  Program Files (x86)  MSI  Dragon Center  WinIo64.dll\n==================== Autres flux de données (liste blanche) ========\n(Si une entrée est incluse dans la liste de correctifs, seul l&#039;ADS sera supprimé.)\nAlternateDataStreams: C:  Users  Mohamed Ali  Application Data: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Mohamed Ali  AppData  Roaming: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Public  Shared Files: VersionCache [492]\n==================== Mode sans échec (liste blanche) ==================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le &quot;AlternateShell&quot; sera restauré.)\nHKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Minimal  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;HKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Network  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;\n==================== Association (liste blanche) =================\n==================== Internet Explorer approuvé / restreint ==========\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.)\nSite de confiance IE: HKU  .DEFAULT  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  sharepoint.com -&gt; hxxps: //netorg1217653-files.sharepoint.com\n==================== Contenu des hôtes: ==========================\n(Si nécessaire Hosts: la directive pourrait être incluse dans la liste de correctifs pour réinitialiser les hôtes.)\n2019-03-18 21:49 &#8211; 2020-05-15 22:52 &#8211; 000002103 _____ C:  Windows  system32  drivers  etc  hosts0.0.0.0 0.0.0.0 # correction pour l&#039;anomalie d&#039;affichage de traceroute et netstat0.0.0.0 tracking.opencandy.com.s3.amazonaws.com0.0.0.0 media.opencandy.com0.0.0.0 cdn.opencandy.com0.0.0.0 tracking.opencandy.com0.0.0.0 api.opencandy.com0.0.0.0 api.recommendedsw.com0.0.0.0 rp.yefeneri2.com0.0.0.0 os.yefeneri2.com0.0.0.0 os2.yefeneri2.com0.0.0.0 installer.betterinstaller.com0.0.0.0 installer.filebulldog.com0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net0.0.0.0 inno.bisrv.com0.0.0.0 nsis.bisrv.com0.0.0.0 cdn.file2desktop.com0.0.0.0 cdn.goateastcach.us0.0.0.0 cdn.guttastatdk.us0.0.0.0 cdn.inskinmedia.com0.0.0.0 cdn.insta.oibundles2.com0.0.0.0 cdn.insta.playbryte.com0.0.0.0 cdn.llogetfastcach.us0.0.0.0 cdn.montiera.com0.0.0.0 cdn.msdwnld.com0.0.0.0 cdn.mypcbackup.com0.0.0.0 cdn.ppdownload.com0.0.0.0 cdn.riceateastcach.us0.0.0.0 cdn.shyapotato.us0.0.0.0 cdn.solimba.com0.0.0.0 cdn.tuto4pc.com\n==================== Autres domaines ===========================\n(Il n&#039;existe actuellement aucun correctif automatique pour cette section.)\nHKLM  System  CurrentControlSet  Control  Session Manager  Environment \\ Path -&gt; C:  Program Files (x86)  Common Files  Oracle  Java  javapath; C:  Windows  system32; C:  Windows; C:  Windows  System32  Wbem; C:  Windows  System32  WindowsPowerShell  v1.0 ; C:  Windows  System32  OpenSSH ; C:  Program Files  NVIDIA Corporation  NVIDIA NvDLISR; C:  Program Files (x86)  NVIDIA Corporation  PhysX  CommonHKU  S-1-5-21-2743211935-2756415767-1862187516-1001  Control Panel  Desktop \\ Wallpaper -&gt; C:  Users  Mohamed Ali  Desktop  Main  Images  Windows-10-wallpapers-in-4K .jpgServeurs DNS: 8.8.8.8 &#8211; 8.8.4.4HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Policies  System =&gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Explorer =&gt; (SmartScreenEnabled:)Le pare-feu Windows est activé.\n==================== MSCONFIG / TASK MANAGER éléments désactivés ==\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nMSCONFIG  Services: BEService =&gt; 3MSCONFIG  Services: HitmanProScheduler =&gt; 2MSCONFIG  Services: nordvpn-service =&gt; 2MSCONFIG  Services: ProductAgentService =&gt; 2MSCONFIG  Services: Service client Steam =&gt; 3HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;SecurityHealth&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;RTHDVCPL&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;WindowsDefender&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;Discord&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;KeePass 2 PreLoad&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;SunJavaUpdateSched&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;OneDrive&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Steam&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Spotify&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;CCleaner Smart Cleaning&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;BitTorrent&quot;\n==================== FirewallRules (Whitelisted) ================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera déplacé que s&#039;il est répertorié séparément.)\nRègles de pare-feu: [B0F4876A-0775-4EC3-BF58-A8A35AA448EF] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [A53F3D2A-53B8-41B0-A00E-C4898FAC977C] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [6912616A-7A6A-4004-AEEB-50B4D6A7D060] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B329E2CD-B782-4DBF-88B5-BB296FBCA5B8] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [E5B8512D-DC0D-4069-8AC7-504A48836830] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [3B32F303-CA8E-43B9-87BA-27BCAD5A0BBE] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query UserCAA42458-C1B1-4CB6-9091-F9A8760C9E9FC:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [UDP Query UserDF31727E-ED14-4570-8D8D-D8CDF17C0806C:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [TCP Query User3F78B983-D7E7-4F62-9FEF-046DD2DD47A3C:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [UDP Query User4CF1BF66-1A04-4C4B-8436-F80264A3AFEDC:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [CF79D2C8-1C14-4197-9141-FCA27DED449E] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [B31E1651-9067-4345-92A6-1941CC16FE3B] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [TCP Query User0D34C097-88A8-4177-96AB-721687C835DFC:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [UDP Query User6E9DF910-8E73-460D-A52B-75BE1A1D25B3C:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [TCP Query UserF54F54C2-5892-453C-AC3B-AC71CD367977C:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [UDP Query UserD29B5315-5DB9-4879-871C-DF7B67F4ED3CC:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [TCP Query User96516732-4A27-4FE9-AB45-692EE45FDAD0C:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [UDP Query User38F27A86-9059-4480-A3BC-95E6D5FE108BC:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [1B29C264-43C6-484F-8332-F584740CC0AC] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [1FCF10C7-1C35-4637-AA9E-6289BE982D76] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B4731DA4-6075-4BB0-9B9A-679E01E989C1] =&gt; (Autoriser) C:  Program Files  Microsoft Office  root  Office16  outlook.exe (Microsoft Corporation -&gt; Microsoft Corporation)Règles de pare-feu: [805BEBE9-AB73-47D9-B991-252412F28AED] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [88C49A59-4400-46F9-92C4-1A6CD43EA59C] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [FDB00B90-154A-49A2-8142-C9C89B8A86BF] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [A8DDD918-A75B-4F5E-9876-3CA9110BD244] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query User595D43CA-E9B9-45B0-B6DF-345530560E7DC:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [UDP Query UserCF0F66B8-295D-45EC-84F9-225357D628F9C:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [TCP Query User1886A5DB-C057-441B-A4C7-4E5457A542B7C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [UDP Query User556D20BA-C9B9-4F56-925E-63D6D7D045B1C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [TCP Query User1C912424-16E6-482D-ACE8-8D49371AFC0FC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [UDP Query User33AC8C3C-F3B9-4D9B-9661-45AA1C349EEEC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [A4A3B59F-8931-4FFE-9645-22EDF87E0B2E] =&gt; (Autoriser) LPort = 32682\n==================== Points de restauration ==========================\nATTENTION: la restauration du système est désactivée (total: 118,67 Go) (gratuit: 48,44 Go) (41%)\n==================== Périphériques du gestionnaire de périphériques défectueux ============\n==================== Erreurs du journal des événements: ========================\nErreurs d&#039;application:==================Erreur: (15/05/2020 23:13:11) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme FRST64.exe version 13.5.2020.1 a cessé d&#039;interagir avec Windows et a été fermé. Pour voir si plus d&#039;informations sur le problème sont disponibles, consultez l&#039;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 3cc8\nHeure de début: 01d62b48cfaa03c3\nHeure de résiliation: 4294967295\nChemin d&#039;application: C:  Users  Mohamed Ali  Desktop  FRST64.exe\nIdentifiant du rapport: aef9e4ab-0766-4e1f-8d18-e7321f556686\nNom complet du package défaillant:\nID d&#039;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreur: (15/05/2020 10:52:25 PM) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#039;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x00000000000072a6ID de processus défaillant: 0x1028Heure de démarrage de l&#039;application défaillante: 0x01d62b462cf8daa8Chemin d&#039;accès à l&#039;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: c31be02f-4324-4852-adc6-317512501d34Nom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 22:46:59) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#039;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x00000000000072a6ID de processus défaillant: 0x106cHeure de démarrage de l&#039;application défaillante: 0x01d62b456a7f90deChemin d&#039;accès à l&#039;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: ec6443a5-cf79-44c0-ba5b-852179e642ccNom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 10:23:33 PM) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#039;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x00000000000072a6ID de processus défaillant: 0x1334Heure de démarrage de l&#039;application défaillante: 0x01d62b4224879a56Chemin d&#039;accès à l&#039;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 49a474ed-622c-4fd8-ac66-fecdf7f084a1Nom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 07:14:28 PM) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom d&#039;application défaillant: mbamtray.exe, version: 4.0.0.638, horodatage: 0x5ea214c5Nom du module défaillant: Qt5Core.dll, version: 5.14.1.0, horodatage: 0x5e8272e4Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x0000000000219d05ID de processus défaillant: 0x2ec0Heure de démarrage de l&#039;application défaillante: 0x01d62b27a430c475Chemin d&#039;accès à l&#039;application: C:  Program Files  Malwarebytes  Anti-Malware  mbamtray.exeChemin du module défaillant: C:  Program Files  Malwarebytes  Anti-Malware  Qt5Core.dllIdentifiant du rapport: a9fb689f-4fde-4dc8-a4cc-6ccce1b18cb8Nom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 07:06:53 PM) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#039;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x00000000000072a6ID de processus défaillant: 0x1258Heure de démarrage de l&#039;application défaillante: 0x01d62b26aab2762fChemin d&#039;accès à l&#039;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: d49f26c3-8cdb-48f1-bc5b-27b2e956c03cNom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 06:48:03 PM) (Source: Erreur d&#039;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#039;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#039;exception: 0xc0000005Décalage d&#039;erreur: 0x00000000000072a6ID de processus défaillant: 0x12ccHeure de démarrage de l&#039;application défaillante: 0x01d62b240992c781Chemin d&#039;accès à l&#039;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 946f166f-e039-4d93-92da-56a21254db3dNom complet du package défaillant:ID d&#039;application relatif au package défaillant:\nErreur: (15/05/2020 06:44:50) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme HitmanPro.exe version 3.8.18.312 a cessé d&#039;interagir avec Windows et a été fermé. Pour voir si plus d&#039;informations sur le problème sont disponibles, consultez l&#039;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 2e0c\nHeure de début: 01d62b2370506696\nHeure de résiliation: 4294967295\nChemin d&#039;application: C:  Program Files  HitmanPro  HitmanPro.exe\nIdentifiant du rapport: 20c1b515-db91-48c6-958f-d219561f2161\nNom complet du package défaillant:\nID d&#039;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreurs système:=============Erreur: (15/05/2020 10:54:15 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#039;appel ScRegSetValueExW a échoué pour démarrer avec l&#039;erreur suivante:L&#039;accès est refusé.\nErreur: (15/05/2020 10:53:52 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#039;appel ScRegSetValueExW a échoué pour démarrer avec l&#039;erreur suivante:L&#039;accès est refusé.\nErreur: (15/05/2020 10:52:26 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#039;est arrêté de manière inattendue. Il l&#039;a fait 1 fois.\nErreur: (15/05/2020 10:51:51 PM) (Source: Service Control Manager) (EventID: 7031) (Utilisateur:)Description: le service nordvpn-service s&#039;est terminé de façon inattendue. Il l&#039;a fait 1 fois. L&#039;action corrective suivante sera prise dans 60000 millisecondes: Redémarrez le service.\nErreur: (15/05/2020 10:47:00 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#039;est arrêté de manière inattendue. Il l&#039;a fait 1 fois.\nErreur: (15/05/2020 10:44:29 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#039;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#039;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 10:41:10 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#039;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#039;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 22:40:52) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#039;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#039;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nWindows Defender:===================================Date: 2020-05-07 21: 25: 03.782La description:L&#039;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 2325892C-4F95-4764-9A59-B22C6C91FC4FType de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-20 07: 13: 30.766La description:L&#039;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 39A6C734-63A1-4A8D-84C3-DB17C347C1E5Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-17 13: 35: 48.411La description:L&#039;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 9DCB0CF9-1FFD-4667-8CA1-45FFED0897C6Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-16 12: 35: 34.818La description:Le moteur antivirus de Windows Defender a été arrêté en raison d&#039;une erreur inattendue.Type d&#039;échec: crashCode d&#039;exception: 0xc0000005Ressource: fichier: D:  Music  Tyler, The Creator  Flower Boy  03. Parfois &#8230;. flac\nCodeIntegrity:===================================\nDate: 2020-05-15 22: 59: 33.377La description:Windows n&#039;est pas en mesure de vérifier l&#039;intégrité de l&#039;image du fichier  Device  HarddiskVolume2  Program Files  ESET  ESET Security  eamsi.dll car le hachage du fichier est introuvable sur le système. Une modification récente du matériel ou du logiciel peut avoir installé un fichier signé incorrectement ou endommagé, ou un logiciel malveillant provenant d&#039;une source inconnue.\nDate: 2020-05-15 22: 59: 33.371La description:L&#039;intégrité du code a déterminé qu&#039;un processus ( Device  HarddiskVolume2  Windows  System32  svchost.exe) a tenté de charger  Device  HarddiskVolume2  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  antimalware_provider.dll qui n&#039;a pas réussi répondre aux exigences du niveau de signature Windows.\nDate: 2020-05-15 22: 59: 33.348La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:33.332La description:Windows is unable to verify the image integrity of the file DeviceHarddiskVolume2Program FilesESETESET Securityeamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\nDate: 2020-05-15 22:59:33.194La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:32.746La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.379La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.357La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\n==================== Memory info ===========================\nBIOS: American Megatrends Inc. E16JBIMS.105 08/26/2016Motherboard: Micro-Star International Co., Ltd. MS-16JBProcessor: Intel® Core™ i7-6700HQ CPU @ 2.60GHzPercentage of memory in use: 41%Total physical RAM: 16225.86 MBAvailable physical RAM: 9438.25 MBTotal Virtual: 18657.86 MBAvailable Virtual: 9329.16 MB\n==================== Drives ================================\nDrive c: () (Fixed) (Total:118.67 GB) (Free:48.34 GB) NTFSDrive d: () (Fixed) (Total:913.87 GB) (Free:776.51 GB) NTFS\n\\?Volume7af8d943-0000-0000-0000-100000000000 (System Reserved) (Fixed) (Total:0.57 GB) (Free:0.12 GB) NTFS\\?Volume783f80c2-1349-42be-8094-3de22acf3401 (BIOS_RVY) (Fixed) (Total:17.64 GB) (Free:0.66 GB) NTFS\n==================== MBR &amp; Partition Table ====================\n==========================================================Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 7AF8D943)Partition 1: (Active) &#8211; (Size=579 MB) &#8211; (Type=07 NTFS)Partition 2: (Not Active) &#8211; (Size=118.7 GB) &#8211; (Type=07 NTFS)\n==========================================================Disk: 1 (Size: 931.5 GB) (Disk ID: B906D3FD)\nPartition: GPT.\n==================== End of Addition.txt =======================</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;\nADDITION.TXT:\n&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;"},{"id":"text-2","heading":"Text","content":"Résultat d&#39;analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-05-2020 01Ran de Mohamed Ali (15-05-2020 23:15:47)Exécution à partir de C:  Users  Mohamed Ali  DesktopWindows 10 Home Version 1909 18363.836 (X64) (2020-04-02 02:27:45)Mode de démarrage: Normal================================================== ========\n==================== Comptes: ============================ =\nAdministrateur (S-1-5-21-2743211935-2756415767-1862187516-500 &#8211; Administrateur &#8211; désactivé)DefaultAccount (S-1-5-21-2743211935-2756415767-1862187516-503 &#8211; Limited &#8211; Disabled)Invité (S-1-5-21-2743211935-2756415767-1862187516-501 &#8211; limité &#8211; désactivé)Mohamed Ali (S-1-5-21-2743211935-2756415767-1862187516-1001 &#8211; Administrateur &#8211; Activé) =&gt; C:  Users  Mohamed AliWDAGUtilityAccount (S-1-5-21-2743211935-2756415767-1862187516-504 &#8211; Limited &#8211; Disabled)\n==================== Security Center ========================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nAV: Bitdefender Antivirus Free Antimalware (désactivé &#8211; à jour) EA21BCE8-A461-99C3-3A0D-4C964E75494EAV: Windows Defender (désactivé &#8211; à jour) D68DDC3A-831F-4fae-9E44-DA132C1ACF46AV: Kaspersky Total Security (activé &#8211; à jour) 0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8AV: ESET Security (activé &#8211; à jour) 885D845F-AF19-0124-FECE-FFF49D00F440FW: Kaspersky Total Security (activé) 32888857-01C3-7AB6-E095-11CC1854D0A3\n==================== Programmes installés ======================\n(Seuls les programmes publicitaires avec le drapeau &quot;Caché&quot; peuvent être ajoutés à la liste de correctifs pour les afficher. Les programmes publicitaires doivent être désinstallés manuellement.)\n7-Zip 19.00 (x64) (HKLM  &#8230;  7-Zip) (Version: 19.00 &#8211; Igor Pavlov)Battle.net (HKLM-x32  &#8230;  Battle.net) (Version: &#8211; Blizzard Entertainment)Agent Bitdefender (HKLM  &#8230;  Agent Bitdefender) (Version: 1.0.1 &#8211; Bitdefender)Bitdefender Antivirus Free (HKLM  &#8230;  1FCCF41D-5F00-4FE2-9653-162D0486C8B4) (Version: 1.0.17.169 &#8211; Bitdefender)BitTorrent (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  BitTorrent) (Version: 7.10.5.45597 &#8211; BitTorrent Inc.)CCleaner (HKLM  &#8230;  CCleaner) (Version: 5.66 &#8211; Piriform)CPUID HWMonitor 1.41 (HKLM  &#8230;  CPUID HWMonitor_is1) (Version: 1.41 &#8211; CPUID, Inc.)CrystalDiskInfo 8.5.2 (HKLM  &#8230;  CrystalDiskInfo_is1) (Version: 8.5.2 &#8211; Crystal Dew World)Discord (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Discord) (Version: 0.0.306 &#8211; Discord Inc.)Dragon Center (HKLM-x32  &#8230;  C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.) CachéDragon Center (HKLM-x32  &#8230;  InstallShield_ C65B26BC-5A6F-4135-9678-55A877655471) (Version: 1.2.1804.1201 &#8211; Micro-Star International Co., Ltd.)Lanceur Epic Games (HKLM-x32  &#8230;  1D4EB18B-0FEE-444E-B4D1-6F2CFBC363E6) (Version: 1.1.267.0 &#8211; Epic Games, Inc.)Conditions préalables du lanceur Epic Games (x64) (HKLM  &#8230;  66C5838F-B854-4A55-89E6-A6138747A4DF) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéSécurité ESET (HKLM  &#8230;  0C3F76CB-98AA-49B1-9B72-CD040E3E17E8) (Version: 13.1.21.0 &#8211; ESET, spol. S r.o.)Tout 1.4.1.969 (x64) (HKLM  &#8230;  Everything) (Version: 1.4.1.969 &#8211; David Carpenter)FastCopy (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  FastCopy) (Version: 3.89 &#8211; H.Shirouzu)foobar2000 v1.5.3 (HKLM-x32  &#8230;  foobar2000) (Version: 1.5.3 &#8211; Peter Pawlowski)HitmanPro 3.8 (HKLM  &#8230;  HitmanPro38) (Version: 3.8.18.312 &#8211; SurfRight B.V.)Carte graphique du processeur Intel® (HKLM-x32  &#8230;  F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA) (Version: 20.19.15.4454 &#8211; Intel Corporation)Java 8 Update 251 (HKLM-x32  &#8230;  26A24AE4-039D-4CA4-87B4-2F32180251F0) (Version: 8.0.2510.8 &#8211; Oracle Corporation)Kaspersky Secure Connection (HKLM-x32  &#8230;  145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Secure Connection (HKLM-x32  &#8230;  InstallWIX_ 145AE349-477A-45E5-A57C-5F5BF2BB5775) (Version: 20.0.14.1085 &#8211; Kaspersky)Kaspersky Total Security (HKLM-x32  &#8230;  D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky) MasquéKaspersky Total Security (HKLM-x32  &#8230;  InstallWIX_ D891550B-ACFE-4797-B368-BCFC434BBEB1) (Version: 20.0.14.1085 &#8211; Kaspersky)KeePass Password Safe 2.44 (HKLM-x32  &#8230;  KeePassPasswordSafe2_is1) (Version: 2.44 &#8211; Dominik Reichl)Pilotes Killer (HKLM  &#8230;  648B886C-F2D9-4931-BA24-C30A2983B82C) (Version: 2.2.3262 &#8211; Rivet Networks)K-Lite Codec Pack 15.4.4 Standard (HKLM-x32  &#8230;  KLiteCodecPack_is1) (Version: 15.4.4 &#8211; KLCP)Last.fm Scrobbler 2.1.37 (HKLM-x32  &#8230;  LastFM_is1) (Version: &#8211; Last.fm)Prérequis du lanceur (x64) (HKLM-x32  &#8230;  c6c5a357-c7ca-4a5f-9789-3bb1af579253) (Version: 1.0.0.0 &#8211; Epic Games, Inc.) MasquéHUB Logitech G (HKLM  &#8230;  521c89be-637f-4274-a840-baaf7460c2b2) (Version: &#8211; Logitech)Malwarebytes version 4.1.0.56 (HKLM  &#8230;  35065F43-4BB2-439A-BFF7-0F1014F2E0CD _is1) (Version: 4.1.0.56 &#8211; Malwarebytes)Microsoft Office 365 &#8211; en-us (HKLM  &#8230;  O365HomePremRetail &#8211; en-us) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x64 9.0.30729.6161 (HKLM  &#8230;  5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2008 Redistributable &#8211; x86 9.0.30729.6161 (HKLM-x32  &#8230;  9BE518E6-ECC6-35A9-88E4-87755C07200F) (Version: 9.0.30729.6161 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x64 redistribuable &#8211; 10.0.40219 (HKLM  &#8230;  1D8E6291-B0D5-35EC-8441-6616F567A0F7) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2010 x86 redistribuable &#8211; 10.0.40219 (HKLM-x32  &#8230;  F0C3E5D1-1ADE-321E-8167-68EF0DE699A5) (Version: 10.0.40219 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x64) &#8211; 12.0.30501 (HKLM-x32  &#8230;  050d4fc8-5d48-4b8f-8972-47c82c46020f) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 redistribuable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  8e24fb65-31aa-446d-9c3e-35c5e11cb367) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2013 Redistributable (x86) &#8211; 12.0.30501 (HKLM-x32  &#8230;  f65db027-aff3-4070-886a-0d87064aabb1) (Version: 12.0.30501.0 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x64) &#8211; 14.24.28127 (HKLM-x32  &#8230;  282975d8-55fe-4991-bbbb-06a72581ce58) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Microsoft Visual C ++ 2015-2019 redistribuable (x86) &#8211; 14.24.28127 (HKLM-x32  &#8230;  e31cb1a4-76b5-46a5-a084-3fa419e82201) (Version: 14.24.28127.4 &#8211; Microsoft Corporation)Lanceur Minecraft (HKLM-x32  &#8230;  E15F69FA-660D-45CC-B28F-6CBC4CAD2091) (Version: 1.0.0.0 &#8211; Mojang)Mozilla Firefox 76.0.1 (x64 en-US) (HKLM  &#8230;  Mozilla Firefox 76.0.1 (x64 en-US)) (Version: 76.0.1 &#8211; Mozilla)Service de maintenance de Mozilla (HKLM  &#8230;  MozillaMaintenanceService) (Version: 74.0 &#8211; Mozilla)Mp3tag v3.01 (HKLM-x32  &#8230;  Mp3tag) (Version: 3.01 &#8211; Florian Heidenreich)MSI Afterburner 4.6.2 (HKLM-x32  &#8230;  Afterburner) (Version: 4.6.2 &#8211; MSI Co., LTD)NordVPN (HKLM-x32  &#8230;  A87972CF-28AE-43DD-ACB5-16EBD1ED70C3) (Version: 6.29.7 &#8211; NordVPN) MasquéNordVPN (HKLM-x32  &#8230;  NordVPN 6.29.7) (Version: 6.29.7 &#8211; NordVPN)TAP réseau NordVPN (HKLM-x32  &#8230;  97DEC5D6-2BE9-45BB-BFC5-274B851B486B) (Version: 1.0.1 &#8211; NordVPN)TUN réseau NordVPN (HKLM  &#8230;  77DA107A-7AE4-497D-A84A-B143C3A21676) (Version: 1.0.0 &#8211; NordVPN)Plugin NVAPI Monitor pour NvContainer (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _NvContainer.NvapiMonitor) (Version: 1.19 &#8211; NVIDIA Corporation) MasquéNVIDIA GeForce Experience 3.20.3.63 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.GFExperience) (Version: 3.20.3.63 &#8211; NVIDIA Corporation)Pilote graphique NVIDIA 445.87 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.Driver) (Version: 445.87 &#8211; NVIDIA Corporation)Pilote audio HD NVIDIA 1.3.38.26 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _HDAudio.Driver) (Version: 1.3.38.26 &#8211; NVIDIA Corporation)Logiciel système NVIDIA PhysX 9.19.0218 (HKLM  &#8230;  B2FE1952-0186-46C3-BAEC-A80AA35AC5B8 _Display.PhysX) (Version: 9.19.0218 &#8211; NVIDIA Corporation)NZXT CAM 4.6.0 (HKLM  &#8230;  ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.6.0 &#8211; NZXT, Inc.)Composant d&#39;extensibilité Click-to-Run Office 16 (HKLM  &#8230;  90160000-008C-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de licence Office 16 Click-to-Run (HKLM  &#8230;  90160000-007E-0000-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéComposant de localisation Démarrer en un clic Office 16 (HKLM  &#8230;  90160000-008C-0409-1000-0000000FF1CE) (Version: 16.0.12730.20250 &#8211; Microsoft Corporation) MasquéOverwatch (HKLM-x32  &#8230;  Overwatch) (Version: &#8211; Blizzard Entertainment)Pilote audio haute définition Realtek (HKLM-x32  &#8230;  F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC) (Version: 6.0.1.8328 &#8211; Realtek Semiconductor Corp.)Revo Uninstaller 2.1.1 (HKLM  &#8230;  A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97 _is1) (Version: 2.1.1 &#8211; VS Revo Group, Ltd.)RuneLite (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  RuneLite Launcher_is1) (Version: 2.1.0 &#8211; RuneLite)SoulseekQt version 2019.7.22 (HKLM-x32  &#8230;  8A4E1646-488C-4E5B-AC31-F784400E8D2D _is1) (Version: 2019.7.22 &#8211; Soulseek LLC)Spotify (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  Spotify) (Version: 1.1.32.618.gda5638a6 &#8211; Spotify AB)Steam (HKLM-x32  &#8230;  Steam) (Version: 2.10.91.91 &#8211; Valve Corporation)Telegram Desktop version 2.0.1 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  53F49750-6209-4FBF-9CA8-7A333C87D1ED _is1) (Version: 2.0.1 &#8211; Telegram FZ-LLC)Décochez v1.2 (HKLM-x32  &#8230;  Décochez) (Version: 1.2 &#8211; Reason Software Company Inc.)Lecteur multimédia VLC (HKLM  &#8230;  Lecteur multimédia VLC) (Version: 3.0.10 &#8211; VideoLAN)WhatsApp (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WhatsApp) (Version: 0.4.2088 &#8211; WhatsApp)WinDirStat 1.1.2 (HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  WinDirStat) (Version: -)\nPaquets:=========Killer Control Center -&gt; C:  Program Files  WindowsApps  RivetNetworks.KillerControlCenter_2.2.3217.0_x64__rh07ty8m5nkag [2020-04-01] (Rivet Networks LLC) [Startup Task]\n==================== CLSID personnalisé (liste blanche): ==============\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera pas déplacé sauf s&#39;il est répertorié séparément.)\nShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -&gt; 056D528D-CE28-4194-9BA3-BA2E9197FF8C =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -&gt; 05B38830-F4E9-4329-978B-1DD28605D202 =&gt; -&gt; Aucun fichierShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -&gt; 0596C850-7BDD-4C9D-AFDF-873BE6890637 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers1: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers1: [ANotepad++64] -&gt; B298D29A-A6ED-11DE-BA8C-A68E55D89593 =&gt; -&gt; Aucun fichierContextMenuHandlers1: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers1: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers2: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers3: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers3: [4A7C4306-57E0-4C0C-83A9-78C1528F618C] -&gt; 4A7C4306-57E0-4C0C-83A9-78C1528F618C =&gt; -&gt; Aucun fichierContextMenuHandlers4: [ FileSyncEx] -&gt; CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B =&gt; -&gt; Aucun fichierContextMenuHandlers4: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers4: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxcui] -&gt; 3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4 =&gt; -&gt; Aucun fichierContextMenuHandlers5: [igfxDTCM] -&gt; 9B5F5829-A529-4B12-814A-E81BCB8D93FC =&gt; C:  Windows  system32  igfxDTCM.dll [2016-05-07] (Éditeur de compatibilité matérielle Microsoft Windows -&gt; Intel Corporation)ContextMenuHandlers5: [NvCplDesktopContext] -&gt; 3D1975AF-48C6-4f8e-A182-BE0E08FA86A9 =&gt; C:  Windows  system32  nvshext.dll [2020-04-03] (NVIDIA Corporation -&gt; NVIDIA Corporation)ContextMenuHandlers6: [7-Zip] -&gt; 23170F69-40C1-278A-1000-000100020000 =&gt; C:  Program Files  7-Zip  7-zip.dll [2019-02-21] (Igor Pavlov) [File not signed]ContextMenuHandlers6: [BriefcaseMenu] -&gt; 85BBD920-42A0-1069-A2E4-08002B30309D =&gt; -&gt; Aucun fichierContextMenuHandlers6: [ESET Security Shell] -&gt; B089FE88-FB52-11D3-BDF1-0050DA34150D =&gt; C:  Program Files  ESET  ESET Security  shellExt.dll [2020-04-02] (ESET, spol. S r.o. -&gt; ESET)ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -&gt; 6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B =&gt; C:  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  ShellEx.dll [2020-05-15] (Kaspersky Lab -&gt; AO Kaspersky Lab)ContextMenuHandlers6: [MBAMShlExt] -&gt; 57CE581A-0CB6-4266-9CA0-19364C90A0B3 =&gt; C:  Program Files  Malwarebytes  Anti-Malware  mbshlext.dll [2020-05-15] (Malwarebytes Corporation -&gt; Malwarebytes)ContextMenuHandlers6: [Offline Files] -&gt; 474C98EE-CF3D-41f5-80E3-4AAB0AB04301 =&gt; -&gt; Aucun fichier\n==================== Codecs (sur liste blanche) =====================\n==================== Raccourcis et WMI =========================\n==================== Modules chargés (sur liste blanche) =============\n2020-04-01 19:40 &#8211; 2019-02-21 09:00 &#8211; 000078336 _____ (Igor Pavlov) [File not signed] C:  Program Files  7-Zip  7-zip.dll2015-06-11 19:35 &#8211; 2015-06-11 19:35 &#8211; 000047816 _____ (MICRO-STAR INTERNATIONAL CO., LTD -&gt; www.internals.com) [File not signed] C:  Program Files (x86)  MSI  Dragon Center  WinIo64.dll\n==================== Autres flux de données (liste blanche) ========\n(Si une entrée est incluse dans la liste de correctifs, seul l&#39;ADS sera supprimé.)\nAlternateDataStreams: C:  Users  Mohamed Ali  Application Data: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Mohamed Ali  AppData  Roaming: 00e481b5e22dbe1f649fcddd505d3eb7 [394]AlternateDataStreams: C:  Users  Public  Shared Files: VersionCache [492]\n==================== Mode sans échec (liste blanche) ==================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le &quot;AlternateShell&quot; sera restauré.)\nHKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Minimal  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;HKLM  SYSTEM  CurrentControlSet  Control  SafeBoot  Network  MBAMService =&gt; &quot;&quot; = &quot;Service&quot;\n==================== Association (liste blanche) =================\n==================== Internet Explorer approuvé / restreint ==========\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre.)\nSite de confiance IE: HKU  .DEFAULT  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  localhost -&gt; localhostSite de confiance IE: HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  sharepoint.com -&gt; hxxps: //netorg1217653-files.sharepoint.com\n==================== Contenu des hôtes: ==========================\n(Si nécessaire Hosts: la directive pourrait être incluse dans la liste de correctifs pour réinitialiser les hôtes.)\n2019-03-18 21:49 &#8211; 2020-05-15 22:52 &#8211; 000002103 _____ C:  Windows  system32  drivers  etc  hosts0.0.0.0 0.0.0.0 # correction pour l&#39;anomalie d&#39;affichage de traceroute et netstat0.0.0.0 tracking.opencandy.com.s3.amazonaws.com0.0.0.0 media.opencandy.com0.0.0.0 cdn.opencandy.com0.0.0.0 tracking.opencandy.com0.0.0.0 api.opencandy.com0.0.0.0 api.recommendedsw.com0.0.0.0 rp.yefeneri2.com0.0.0.0 os.yefeneri2.com0.0.0.0 os2.yefeneri2.com0.0.0.0 installer.betterinstaller.com0.0.0.0 installer.filebulldog.com0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net0.0.0.0 inno.bisrv.com0.0.0.0 nsis.bisrv.com0.0.0.0 cdn.file2desktop.com0.0.0.0 cdn.goateastcach.us0.0.0.0 cdn.guttastatdk.us0.0.0.0 cdn.inskinmedia.com0.0.0.0 cdn.insta.oibundles2.com0.0.0.0 cdn.insta.playbryte.com0.0.0.0 cdn.llogetfastcach.us0.0.0.0 cdn.montiera.com0.0.0.0 cdn.msdwnld.com0.0.0.0 cdn.mypcbackup.com0.0.0.0 cdn.ppdownload.com0.0.0.0 cdn.riceateastcach.us0.0.0.0 cdn.shyapotato.us0.0.0.0 cdn.solimba.com0.0.0.0 cdn.tuto4pc.com\n==================== Autres domaines ===========================\n(Il n&#39;existe actuellement aucun correctif automatique pour cette section.)\nHKLM  System  CurrentControlSet  Control  Session Manager  Environment \\ Path -&gt; C:  Program Files (x86)  Common Files  Oracle  Java  javapath; C:  Windows  system32; C:  Windows; C:  Windows  System32  Wbem; C:  Windows  System32  WindowsPowerShell  v1.0 ; C:  Windows  System32  OpenSSH ; C:  Program Files  NVIDIA Corporation  NVIDIA NvDLISR; C:  Program Files (x86)  NVIDIA Corporation  PhysX  CommonHKU  S-1-5-21-2743211935-2756415767-1862187516-1001  Control Panel  Desktop \\ Wallpaper -&gt; C:  Users  Mohamed Ali  Desktop  Main  Images  Windows-10-wallpapers-in-4K .jpgServeurs DNS: 8.8.8.8 &#8211; 8.8.4.4HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Policies  System =&gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)HKLM  SOFTWARE  Microsoft  Windows  CurrentVersion  Explorer =&gt; (SmartScreenEnabled:)Le pare-feu Windows est activé.\n==================== MSCONFIG / TASK MANAGER éléments désactivés ==\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée.)\nMSCONFIG  Services: BEService =&gt; 3MSCONFIG  Services: HitmanProScheduler =&gt; 2MSCONFIG  Services: nordvpn-service =&gt; 2MSCONFIG  Services: ProductAgentService =&gt; 2MSCONFIG  Services: Service client Steam =&gt; 3HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;SecurityHealth&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;RTHDVCPL&quot;HKLM  &#8230;  StartupApproved  Run: =&gt; &quot;WindowsDefender&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;Discord&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;KeePass 2 PreLoad&quot;HKLM  &#8230;  StartupApproved  Run32: =&gt; &quot;SunJavaUpdateSched&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;OneDrive&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Steam&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;Spotify&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;CCleaner Smart Cleaning&quot;HKU  S-1-5-21-2743211935-2756415767-1862187516-1001  &#8230;  StartupApproved  Run: =&gt; &quot;BitTorrent&quot;\n==================== FirewallRules (Whitelisted) ================\n(Si une entrée est incluse dans la liste de correctifs, elle sera supprimée du registre. Le fichier ne sera déplacé que s&#39;il est répertorié séparément.)\nRègles de pare-feu: [B0F4876A-0775-4EC3-BF58-A8A35AA448EF] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [A53F3D2A-53B8-41B0-A00E-C4898FAC977C] =&gt; (Autoriser) C:  Program Files  Mozilla Firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [6912616A-7A6A-4004-AEEB-50B4D6A7D060] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B329E2CD-B782-4DBF-88B5-BB296FBCA5B8] =&gt; (Autoriser) C:  Program Files (x86)  Steam  Steam.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [E5B8512D-DC0D-4069-8AC7-504A48836830] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [3B32F303-CA8E-43B9-87BA-27BCAD5A0BBE] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query UserCAA42458-C1B1-4CB6-9091-F9A8760C9E9FC:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [UDP Query UserDF31727E-ED14-4570-8D8D-D8CDF17C0806C:program files (x86)overwatch_retail_overwatch.exe] =&gt; (Autoriser) C:  program files (x86)  overwatch  _retail_  overwatch.exe (Blizzard Entertainment, Inc. -&gt; Blizzard Entertainment)Règles de pare-feu: [TCP Query User3F78B983-D7E7-4F62-9FEF-046DD2DD47A3C:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [UDP Query User4CF1BF66-1A04-4C4B-8436-F80264A3AFEDC:program fileslghublghub_agent.exe] =&gt; (Autoriser) C:  program files  lghub  lghub_agent.exe (Logitech Inc -&gt; Logitech, Inc.)Règles de pare-feu: [CF79D2C8-1C14-4197-9141-FCA27DED449E] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [B31E1651-9067-4345-92A6-1941CC16FE3B] =&gt; (Autoriser) D:  SteamLibrary  steamapps  common  Counter-Strike Global Offensive  csgo.exe (Valve -&gt;)Règles de pare-feu: [TCP Query User0D34C097-88A8-4177-96AB-721687C835DFC:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [UDP Query User6E9DF910-8E73-460D-A52B-75BE1A1D25B3C:usersmohamed aliappdataroamingspotifyspotify.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  spotify  spotify.exe (Spotify AB -&gt; Spotify Ltd)Règles de pare-feu: [TCP Query UserF54F54C2-5892-453C-AC3B-AC71CD367977C:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [UDP Query UserD29B5315-5DB9-4879-871C-DF7B67F4ED3CC:program filesmozilla firefoxfirefox.exe] =&gt; (Autoriser) C:  program files  mozilla firefox  firefox.exe (Mozilla Corporation -&gt; Mozilla Corporation)Règles de pare-feu: [TCP Query User96516732-4A27-4FE9-AB45-692EE45FDAD0C:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [UDP Query User38F27A86-9059-4480-A3BC-95E6D5FE108BC:program files (x86)soulseekqtsoulseekqt.exe] =&gt; (Autoriser) C:  program files (x86)  soulseekqt  soulseekqt.exe () [File not signed]Règles de pare-feu: [1B29C264-43C6-484F-8332-F584740CC0AC] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [1FCF10C7-1C35-4637-AA9E-6289BE982D76] =&gt; (Autoriser) C:  Program Files (x86)  Steam  bin  cef  cef.win7x64  steamwebhelper.exe (Valve -&gt; Valve Corporation)Règles de pare-feu: [B4731DA4-6075-4BB0-9B9A-679E01E989C1] =&gt; (Autoriser) C:  Program Files  Microsoft Office  root  Office16  outlook.exe (Microsoft Corporation -&gt; Microsoft Corporation)Règles de pare-feu: [805BEBE9-AB73-47D9-B991-252412F28AED] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [88C49A59-4400-46F9-92C4-1A6CD43EA59C] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvContainer  nvcontainer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [FDB00B90-154A-49A2-8142-C9C89B8A86BF] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [A8DDD918-A75B-4F5E-9876-3CA9110BD244] =&gt; (Autoriser) C:  Program Files  NVIDIA Corporation  NvStreamSrv  nvstreamer.exe (NVIDIA Corporation -&gt; NVIDIA Corporation)Règles de pare-feu: [TCP Query User595D43CA-E9B9-45B0-B6DF-345530560E7DC:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [UDP Query UserCF0F66B8-295D-45EC-84F9-225357D628F9C:usersmohamed aliappdataroamingbittorrentbittorrent.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  bittorrent  bittorrent.exe (BitTorrent Inc -&gt; BitTorrent Inc.)Règles de pare-feu: [TCP Query User1886A5DB-C057-441B-A4C7-4E5457A542B7C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [UDP Query User556D20BA-C9B9-4F56-925E-63D6D7D045B1C:program files (x86)minecraft launcherruntimejre-x64binjavaw.exe] =&gt; (Autoriser) C:  program files (x86)  minecraft launcher  runtime  jre-x64  bin  javaw.exeRègles de pare-feu: [TCP Query User1C912424-16E6-482D-ACE8-8D49371AFC0FC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [UDP Query User33AC8C3C-F3B9-4D9B-9661-45AA1C349EEEC:usersmohamed aliappdataroamingdisplaycaldlargyll_v2.1.2bindispcal.exe] =&gt; (Autoriser) C:  users  mohamed ali  appdata  roaming  displaycal  dl  argyll_v2.1.2  bin  dispcal.exe () [File not signed]Règles de pare-feu: [A4A3B59F-8931-4FFE-9645-22EDF87E0B2E] =&gt; (Autoriser) LPort = 32682\n==================== Points de restauration ==========================\nATTENTION: la restauration du système est désactivée (total: 118,67 Go) (gratuit: 48,44 Go) (41%)\n==================== Périphériques du gestionnaire de périphériques défectueux ============\n==================== Erreurs du journal des événements: ========================\nErreurs d&#39;application:==================Erreur: (15/05/2020 23:13:11) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme FRST64.exe version 13.5.2020.1 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 3cc8\nHeure de début: 01d62b48cfaa03c3\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Users  Mohamed Ali  Desktop  FRST64.exe\nIdentifiant du rapport: aef9e4ab-0766-4e1f-8d18-e7321f556686\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreur: (15/05/2020 10:52:25 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1028Heure de démarrage de l&#39;application défaillante: 0x01d62b462cf8daa8Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: c31be02f-4324-4852-adc6-317512501d34Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 22:46:59) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x106cHeure de démarrage de l&#39;application défaillante: 0x01d62b456a7f90deChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: ec6443a5-cf79-44c0-ba5b-852179e642ccNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 10:23:33 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1334Heure de démarrage de l&#39;application défaillante: 0x01d62b4224879a56Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 49a474ed-622c-4fd8-ac66-fecdf7f084a1Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:14:28 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom d&#39;application défaillant: mbamtray.exe, version: 4.0.0.638, horodatage: 0x5ea214c5Nom du module défaillant: Qt5Core.dll, version: 5.14.1.0, horodatage: 0x5e8272e4Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x0000000000219d05ID de processus défaillant: 0x2ec0Heure de démarrage de l&#39;application défaillante: 0x01d62b27a430c475Chemin d&#39;accès à l&#39;application: C:  Program Files  Malwarebytes  Anti-Malware  mbamtray.exeChemin du module défaillant: C:  Program Files  Malwarebytes  Anti-Malware  Qt5Core.dllIdentifiant du rapport: a9fb689f-4fde-4dc8-a4cc-6ccce1b18cb8Nom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 07:06:53 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x1258Heure de démarrage de l&#39;application défaillante: 0x01d62b26aab2762fChemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: d49f26c3-8cdb-48f1-bc5b-27b2e956c03cNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:48:03 PM) (Source: Erreur d&#39;application) (EventID: 1000) (Utilisateur:)Description: nom de l&#39;application défaillante: IntelCpHDCPSvc.exe, version: 1.0.0.1, horodatage: 0x572a4b65Nom du module défaillant: ntdll.dll, version: 10.0.18362.815, horodatage: 0xb29ecf52Code d&#39;exception: 0xc0000005Décalage d&#39;erreur: 0x00000000000072a6ID de processus défaillant: 0x12ccHeure de démarrage de l&#39;application défaillante: 0x01d62b240992c781Chemin d&#39;accès à l&#39;application: C:  Windows  system32  IntelCpHDCPSvc.exeChemin du module défaillant: C:  Windows  SYSTEM32  ntdll.dllIdentifiant du rapport: 946f166f-e039-4d93-92da-56a21254db3dNom complet du package défaillant:ID d&#39;application relatif au package défaillant:\nErreur: (15/05/2020 06:44:50) (Source: Application Hang) (EventID: 1002) (User:)Description: le programme HitmanPro.exe version 3.8.18.312 a cessé d&#39;interagir avec Windows et a été fermé. Pour voir si plus d&#39;informations sur le problème sont disponibles, consultez l&#39;historique du problème dans le panneau de configuration Sécurité et maintenance.\nID de processus: 2e0c\nHeure de début: 01d62b2370506696\nHeure de résiliation: 4294967295\nChemin d&#39;application: C:  Program Files  HitmanPro  HitmanPro.exe\nIdentifiant du rapport: 20c1b515-db91-48c6-958f-d219561f2161\nNom complet du package défaillant:\nID d&#39;application relatif au package défaillant:\nType de blocage: la fenêtre de niveau supérieur est inactive\nErreurs système:=============Erreur: (15/05/2020 10:54:15 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:53:52 PM) (Source: Service Control Manager) (EventID: 7006) (Utilisateur:)Description: l&#39;appel ScRegSetValueExW a échoué pour démarrer avec l&#39;erreur suivante:L&#39;accès est refusé.\nErreur: (15/05/2020 10:52:26 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:51:51 PM) (Source: Service Control Manager) (EventID: 7031) (Utilisateur:)Description: le service nordvpn-service s&#39;est terminé de façon inattendue. Il l&#39;a fait 1 fois. L&#39;action corrective suivante sera prise dans 60000 millisecondes: Redémarrez le service.\nErreur: (15/05/2020 10:47:00 PM) (Source: Service Control Manager) (EventID: 7034) (Utilisateur:)Description: Le service Intel® Content Protection HDCP Service s&#39;est arrêté de manière inattendue. Il l&#39;a fait 1 fois.\nErreur: (15/05/2020 10:44:29 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 10:41:10 PM) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nErreur: (15/05/2020 22:40:52) (Source: DCOM) (EventID: 10005) (Utilisateur: DESKTOP-C0946GJ)Description: DCOM a obtenu l&#39;erreur &quot;1084&quot; en essayant de démarrer le service ShellHWDetection avec les arguments &quot;non disponible&quot; afin d&#39;exécuter le serveur:DD522ACC-F821-461A-A407-50B198B896DC\nWindows Defender:===================================Date: 2020-05-07 21: 25: 03.782La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 2325892C-4F95-4764-9A59-B22C6C91FC4FType de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-20 07: 13: 30.766La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 39A6C734-63A1-4A8D-84C3-DB17C347C1E5Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-17 13: 35: 48.411La description:L&#39;analyse de Windows Defender Antivirus a été arrêtée avant la fin.ID de numérisation: 9DCB0CF9-1FFD-4667-8CA1-45FFED0897C6Type de scan: AntimalwareParamètres de numérisation: numérisation rapide\nDate: 2020-04-16 12: 35: 34.818La description:Le moteur antivirus de Windows Defender a été arrêté en raison d&#39;une erreur inattendue.Type d&#39;échec: crashCode d&#39;exception: 0xc0000005Ressource: fichier: D:  Music  Tyler, The Creator  Flower Boy  03. Parfois &#8230;. flac\nCodeIntegrity:===================================\nDate: 2020-05-15 22: 59: 33.377La description:Windows n&#39;est pas en mesure de vérifier l&#39;intégrité de l&#39;image du fichier  Device  HarddiskVolume2  Program Files  ESET  ESET Security  eamsi.dll car le hachage du fichier est introuvable sur le système. Une modification récente du matériel ou du logiciel peut avoir installé un fichier signé incorrectement ou endommagé, ou un logiciel malveillant provenant d&#39;une source inconnue.\nDate: 2020-05-15 22: 59: 33.371La description:L&#39;intégrité du code a déterminé qu&#39;un processus ( Device  HarddiskVolume2  Windows  System32  svchost.exe) a tenté de charger  Device  HarddiskVolume2  Program Files (x86)  Kaspersky Lab  Kaspersky Total Security 20.0  x64  antimalware_provider.dll qui n&#39;a pas réussi répondre aux exigences du niveau de signature Windows.\nDate: 2020-05-15 22: 59: 33.348La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:33.332La description:Windows is unable to verify the image integrity of the file DeviceHarddiskVolume2Program FilesESETESET Securityeamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\nDate: 2020-05-15 22:59:33.194La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:59:32.746La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.379La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program Files (x86)Kaspersky LabKaspersky Total Security 20.0x64antimalware_provider.dll that did not meet the Windows signing level requirements.\nDate: 2020-05-15 22:55:21.357La description:Code Integrity determined that a process (DeviceHarddiskVolume2WindowsSystem32svchost.exe) attempted to load DeviceHarddiskVolume2Program FilesBitdefender Antivirus Freebdamsi264605324056450000antimalware_provider64.dll that did not meet the Windows signing level requirements.\n==================== Memory info ===========================\nBIOS: American Megatrends Inc. E16JBIMS.105 08/26/2016Motherboard: Micro-Star International Co., Ltd. MS-16JBProcessor: Intel® Core™ i7-6700HQ CPU @ 2.60GHzPercentage of memory in use: 41%Total physical RAM: 16225.86 MBAvailable physical RAM: 9438.25 MBTotal Virtual: 18657.86 MBAvailable Virtual: 9329.16 MB\n==================== Drives ================================\nDrive c: () (Fixed) (Total:118.67 GB) (Free:48.34 GB) NTFSDrive d: () (Fixed) (Total:913.87 GB) (Free:776.51 GB) NTFS\n\\?Volume7af8d943-0000-0000-0000-100000000000 (System Reserved) (Fixed) (Total:0.57 GB) (Free:0.12 GB) NTFS\\?Volume783f80c2-1349-42be-8094-3de22acf3401 (BIOS_RVY) (Fixed) (Total:17.64 GB) (Free:0.66 GB) NTFS\n==================== MBR &amp; Partition Table ====================\n==========================================================Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 7AF8D943)Partition 1: (Active) &#8211; (Size=579 MB) &#8211; (Type=07 NTFS)Partition 2: (Not Active) &#8211; (Size=118.7 GB) &#8211; (Type=07 NTFS)\n==========================================================Disk: 1 (Size: 931.5 GB) (Disk ID: B906D3FD)\nPartition: GPT.\n==================== End of Addition.txt ======================="},{"id":"text-3","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/03/1585419619_meta_image.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/24/infecte-par-enetechio-avoir-fait-les-journaux-de-scan-farbar-ci-dessous-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}