Addition - 30-07-2018 12.49.18
Addition - 30-07-2018 12.49.18
21.07.2018
Exécuté par acema (30-07-2018 12:48:07)
Exécuté depuis C:\Users\acema\Downloads
Windows 10 Home Version 1803 17134.165 (X64) (2018-05-22 16:00:07)
Mode d'amorçage: Normal
==========================================================
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\
oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{0E270DAA-1BE6-48F2-AC49-F80B5C127823}\InprocServer32 -> %%systemroot%%\system32\
shell32.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\
OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation)
CustomCLSID: HKU\S-1-5-21-2133414982-476290223-3991602392-1003_Classes\CLSID\
{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\
Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-
CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\
CoreSync_x64.dll [2017-07-18] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-
D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\
CoreSync_x64.dll [2017-07-18] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-
E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\
CoreSync_x64.dll [2017-07-18] ()
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}
=> -> Pas de fichier
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>
-> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-
2DFDD5449D9C} => -> Pas de fichier
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\
Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-07-
18] ()
ContextMenuHandlers1: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} =>
C:\Program Files\AxCrypt\AxCrypt\ShellExt.dll [2017-05-22] (AxCrypt AB)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\
Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>
C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\
Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-
BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-04-22] (NVIDIA Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\
Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-07-
18] ()
ContextMenuHandlers6: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} =>
C:\Program Files\AxCrypt\AxCrypt\ShellExt.dll [2017-05-22] (AxCrypt AB)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\
Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\
Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>
C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal)
(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin
d'être supprimés ou restaurés.)
(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données
additionnel (ADS - Alternate Data Stream) sera supprimé.)
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera
restauré à la valeur par défaut ou supprimé.)
(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt
afin de réinitialiser le fichier hosts.)
Erreurs Application:
==================
Error: (07/30/2018 12:33:03 PM) (Source: Microsoft-Windows-SpellChecker) (EventID:
33) (User: DESKTOP-1U0T8V2)
Description: httphttp-2147467263
Erreurs système:
=============
Error: (07/30/2018 12:45:50 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-
1U0T8V2)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas
l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-1U0T8V2\acema de l’utilisateur (S-1-5-21-2133414982-476290223-
3991602392-1003) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non
disponible du conteneur d’applications (Non disponible). Cette autorisation de
sécurité peut être modifiée à l’aide de l’outil d’administration Services de
composants.
Error: (07/30/2018 12:44:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas
l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost
(avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non
disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil
d’administration Services de composants.
Error: (07/30/2018 12:43:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-
1U0T8V2)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas
l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-1U0T8V2\acema de l’utilisateur (S-1-5-21-2133414982-476290223-
3991602392-1003) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non
disponible du conteneur d’applications (Non disponible). Cette autorisation de
sécurité peut être modifiée à l’aide de l’outil d’administration Services de
composants.
Error: (07/30/2018 12:42:13 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas
l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse
LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur
d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée
à l’aide de l’outil d’administration Services de composants.
Error: (07/30/2018 12:38:46 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-
1U0T8V2)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas
l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-1U0T8V2\acema de l’utilisateur (S-1-5-21-2133414982-476290223-
3991602392-1003) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non
disponible du conteneur d’applications (Non disponible). Cette autorisation de
sécurité peut être modifiée à l’aide de l’outil d’administration Services de
composants.
Windows Defender:
===================================
Date: 2018-07-21 17:09:23.458
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement
indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!
plock&threatid=2147723626&enterprise=0
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_G:\MOD\Game_Setup.exe;webfile:_G:\MOD\Game_Setup.exe|about:internet|
pid:4224,ProcessStart:131766586560207359
Origine de la détection : Internet
Type de détection : Chemin rapide
Source de détection : Téléchargements et pièces jointes
Utilisateur : DESKTOP-1U0T8V2\acema
Nom du processus : Unknown
Version de la signature : AV: 1.273.127.0, AS: 1.273.127.0, NIS: 1.273.127.0
Version du moteur : AM: 1.1.15100.1, NIS: 1.1.15100.1
CodeIntegrity:
===================================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 9228F716)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=930.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 465.7 GB) (Disk ID: C99F5BA3)
Partition 1: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (Size: 7.5 GB) (Disk ID: 00226FEB)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0B)
========================================================
Disk: 3 (Size: 7.4 GB) (Disk ID: 47BB4000)
Partition 1: (Active) - (Size=7.4 GB) - (Type=0C)