OTL Extras logfile created on: 08/09/2013 20:57:59 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Skiba\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16660) Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy 3,97 Gb Total Physical Memory | 2,21 Gb Available Physical Memory | 55,66% Memory free 7,93 Gb Paging File | 5,99 Gb Available in Paging File | 75,48% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 285,10 Gb Total Space | 239,05 Gb Free Space | 83,85% Space Free | Partition Type: NTFS Drive D: | 12,79 Gb Total Space | 2,13 Gb Free Space | 16,68% Space Free | Partition Type: NTFS Computer Name: SKIBA-PC | User Name: Skiba | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0B799D87-3E6B-49EB-981D-74F204A4782F}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{20305513-A720-48CB-8282-474F005BFE5E}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{29FC9E08-8942-4A05-848F-869773D71F65}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{2F538AEE-3363-440D-BB45-26C5654E3895}" = lport=137 | protocol=17 | dir=in | app=system | "{31B897B2-E6E0-45AB-80FE-26BF56CAB8C5}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe | "{39CF4FED-4B54-4E99-930D-E933AFF867B6}" = rport=139 | protocol=6 | dir=out | app=system | "{3B7698A5-C5BF-4105-82AC-24DF268A83B0}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{3C667117-8A44-412D-8C5A-F07EB050DC1F}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{4E9C46FD-37BA-4293-B5FC-15184DEBB715}" = lport=48114 | protocol=6 | dir=in | name=maconfig_tcptls | "{51A1644D-266B-4EE3-B790-1168B132965D}" = lport=445 | protocol=6 | dir=in | app=system | "{5A211354-701D-4661-A60F-1B759593D050}" = lport=2869 | protocol=6 | dir=in | app=system | "{6867BB3F-0AB0-4521-8564-C157AE547ED6}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{8503D3DD-6E39-444E-9106-E5C2BA91E063}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{8631D9C8-C181-46CF-9B54-4391C06A9B05}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{9CD98895-D41F-4FB0-85E2-61770428E2C3}" = lport=138 | protocol=17 | dir=in | app=system | "{AB0DC160-8813-4EA0-8A2C-3FF892C5F7CF}" = rport=138 | protocol=17 | dir=out | app=system | "{ABF1E32C-6777-4419-8B78-217D1C4716A8}" = rport=10243 | protocol=6 | dir=out | app=system | "{B4DBDE55-ACE9-4850-9E4F-8352C1C35392}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{E2490A98-C694-4F77-B82B-37290E87AAE0}" = lport=10243 | protocol=6 | dir=in | app=system | "{E93BA1D3-37A9-4765-AED7-40B3C53BB9EA}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{EAC22755-600A-4619-92A7-07D69B440A65}" = lport=139 | protocol=6 | dir=in | app=system | "{F2F1C25E-BC7B-443C-B011-915DF3B42ACF}" = lport=48113 | protocol=6 | dir=in | name=maconfig_tcp | "{F6C6FCA5-65F9-4100-9E94-C4327CE59F46}" = lport=2869 | protocol=6 | dir=in | app=system | "{FA49FCA9-BB2A-46E6-A86C-54A0F24890EB}" = rport=445 | protocol=6 | dir=out | app=system | "{FDE4E048-A3DB-4AB8-9210-2E2A2421529B}" = rport=137 | protocol=17 | dir=out | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{04454CF0-D6FF-4581-B24B-9465D74ADE32}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{081B9BFF-9252-442E-9A43-54B33B0BE330}" = dir=in | app=c:\program files (x86)\cyberlink\powerdirector\pdr.exe | "{178215AD-129E-4970-AB4C-BBC56408E9D0}" = protocol=6 | dir=in | app=c:\program files\ma-config.com\maconfigagent.exe | "{1B2CC359-B792-49DC-8887-D376153DF4A9}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{222E6A85-6595-445E-9949-7AF249C26E13}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{355F60BC-AC46-48A3-B2EC-A7475BC09525}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{52D15A22-B20B-4A79-9BC3-D4E25E703FA0}" = protocol=6 | dir=out | app=system | "{565106F0-752B-47BD-A34A-71F40561AF75}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{617992BA-B834-44DB-9D61-9DE89A84A5D9}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{63A63F8F-0DBC-41CC-A66A-8AE4C8E7FC66}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{69C56FF4-FA69-4A2E-AC3B-BB4FDFDA52B6}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{79B67F5A-7C38-4BB5-A720-58987C8E6919}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{887EACB3-52BC-4A54-B57F-77CBCB70C1A3}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{8CCAB751-0BFB-4736-84B9-7DE0AFD87C97}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{955BDDA3-2A5F-4EAD-8E9B-EC4F63BD571D}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{9CBA208F-F47C-4C57-9004-487CC0793AD9}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{9E40A2A5-7015-4762-989E-D7703B5E2103}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{A08B85A8-032B-4AA6-9B85-25405035AF6F}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{AA4A969A-2CE4-45D9-9619-2F6FE0B9C2FE}" = dir=in | app=c:\program files (x86)\windows live\messenger\wlcsdk.exe | "{AAC1F83F-A4EB-4B12-AB9C-3BC92E092507}" = protocol=17 | dir=in | app=c:\program files\ma-config.com\maconfigagent.exe | "{ADF159AA-4692-4606-87E3-3356651511A2}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B23C1570-FEFB-45A4-8421-131E055A75B4}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B43D18A6-3D2B-4566-B002-035C3059C407}" = dir=in | app=c:\program files (x86)\windows live\sync\windowslivesync.exe | "{BAC996ED-71C8-4E2A-9359-9115E0B48597}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd8\powerdvd8.exe | "{BB90112C-3750-4FCB-9C9E-E789093DCC1B}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{C811F99F-BD1C-4B7D-961C-C0E038E7CD5E}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{D375B56E-080D-4AAF-A097-B54D058BC433}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | "{DE781A86-734B-45FC-A0E7-2BAFAFE37296}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{E5F2B708-5BBF-4F0B-810E-30C35D25AE54}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{2330541E-A2EA-4DFA-BD07-A0901B65123F}" = Ma-Config.com (64 bits) "{26A24AE4-039D-4CA4-87B4-2F86416015FF}" = Java(TM) 6 Update 15 (64-bit) "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{64A3A4F4-B792-11D6-A78A-00B0D0160150}" = Java(TM) SE Development Kit 6 Update 15 (64-bit) "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-040C-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (French) 2007 "{90140000-006D-040C-1000-0000000FF1CE}" = Microsoft Office « Démarrer en un clic » 2010 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "BatteryBar" = BatteryBar (remove only) "CCleaner" = CCleaner "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "NVIDIA Drivers" = NVIDIA Drivers "SynTPDeinstKey" = Synaptics Pointing Device Driver "WhoCrashed_is1" = WhoCrashed 4.02 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam "{07FA4960-B038-49EB-891B-9F95930AA544}" = HP Customer Experience Enhancements "{17B4760F-334B-475D-829F-1A3E94A6A4E6}" = HP Setup "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Outil de téléchargement Windows Live "{2075CB0A-D26F-4DAA-B424-5079296B43BA}" = Windows Live FolderShare "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{254C37AA-6B72-4300-84F6-98A82419187E}" = ActiveCheck component for HP Active Support Library "{26A24AE4-039D-4CA4-87B4-2F83217025FF}" = Java 7 Update 25 "{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com "{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8 "{34D2AB40-150D-475D-AE32-BD23FB5EE355}" = HP Quick Launch Buttons "{3B160861-7250-451E-B5EE-8B92BF30A710}" = Microsoft Works "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform "{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology "{40BF1E83-20EB-11D8-97C5-0009C5020658}" = Power2Go "{40FB8D7C-6FF8-4AF2-BC8B-0B1DB32AF04B}" = HP Advisor "{43BA31BA-04BD-2EA3-0A60-A9C54E06D3F2}" = muvee Reveal "{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}" = Recovery Manager "{4634B21A-CC07-4396-890C-2B8168661FEA}" = Windows Live Writer "{46ABBC54-1872-4AA3-95E2-F2C063A63F31}" = Installation Windows Live "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.6 "{53B20C18-D8D4-4588-8737-9BBFE303C354}" = Windows Live Movie Maker "{54CC7901-804D-4155-B353-21F0CC9112AB}" = HP Wireless Assistant "{5DD76286-9BE7-4894-A990-E905E91AC818}" = Windows Live Mail "{669D4A35-146B-4314-89F1-1AC3D7B88367}" = HPAsset component for HP Active Support Library "{741CFE3A-1C0B-4A7D-8E08-5D78C911C09D}" = HP Support Assistant "{770F1BEC-2871-4E70-B837-FB8525FFA3B1}" = Windows Live Messenger "{80E158EA-7181-40FE-A701-301CE6BE64AB}" = CyberLink MediaShow "{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}" = Windows Live Call "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek 8136 8168 8169 Ethernet Driver "{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86) "{90120000-0016-040C-0000-0000000FF1CE}" = Microsoft Office Excel MUI (French) 2007 "{90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0018-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (French) 2007 "{90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001B-040C-0000-0000000FF1CE}" = Microsoft Office Word MUI (French) 2007 "{90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001F-0401-0000-0000000FF1CE}" = Microsoft Office Proof (Arabic) 2007 "{90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{3E8EA473-ECCE-405F-A9CA-59446AEADD3A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007 "{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0413-0000-0000000FF1CE}" = Microsoft Office Proof (Dutch) 2007 "{90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{2C95E7EE-FEA7-4B3A-A6E5-DF90A88B816A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007 "{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-0020-040C-0000-0000000FF1CE}" = Module de compatibilité pour Microsoft Office System 2007 "{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002A-040C-1000-0000000FF1CE}_HOMESTUDENTR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002C-040C-0000-0000000FF1CE}" = Microsoft Office Proofing (French) 2007 "{90120000-006E-040C-0000-0000000FF1CE}" = Microsoft Office Shared MUI (French) 2007 "{90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00A1-040C-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (French) 2007 "{90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90140011-0066-040C-0000-0000000FF1CE}" = Microsoft Office Starter 2010 - Français "{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007 "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3) "{944167EA-7F89-4705-8DCD-1D63B53141B0}" = Ad-Aware Antivirus "{95120000-00AF-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (French) "{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D3318E1-5A9F-4A95-A7A1-7E045403AE34}" = HP User Guides 0148 "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.1 MUI "{AD72CFB4-C2BF-424E-9DF0-C7BAD1F30A11}" = Adobe Shockwave Player "{B131E59D-202C-43C6-84C9-68F0C37541F1}" = Galerie de photos Windows Live "{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86) "{C3A32068-8AB1-4327-BB16-BED9C6219DC7}" = Atheros Driver Installation Program "{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint "{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "{CC8E94A2-55C7-4460-953C-2A790180578C}" = LightScribe System Software "{D46D081B-F60E-467E-A7C4-117B70D76731}" = HP Update "{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}" = Assistant de connexion Windows Live "{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update "{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}" = IDT Audio "{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F1D7AC58-554A-4A58-B784-B61558B1449A}" = QLBCASL "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "avast" = avast! Free Antivirus "Google Chrome" = Google Chrome "HOMESTUDENTR" = Microsoft Office Home and Student 2007 "InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam "InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite "InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8 "InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = Power2Go "InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}" = CyberLink MediaShow "InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint "InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "Mozilla Firefox 23.0.1 (x86 fr)" = Mozilla Firefox 23.0.1 (x86 fr) "MozillaMaintenanceService" = Mozilla Maintenance Service "Office14.Click2Run" = Microsoft Office « Démarrer en un clic » 2010 "Picasa 3" = Picasa 3 "WildTangent hp Master Uninstall" = HP Games "WinLiveSuite_Wave3" = Installation Windows Live [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 31/08/2013 17:45:16 | Computer Name = Skiba-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante spwdrhfa.exe, version : 6.0.0.0, horodatage : 0x51822fbe Nom du module défaillant : ntdll.dll, version : 6.1.7601.17725, horodatage : 0x4ec49b8f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00038dc9 ID du processus défaillant : 0x13e0 Heure de début de l’application défaillante : 0x01cea69059fc9548 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery\spwdrhfa.exe Chemin d’accès du module défaillant: C:\Windows\SysWOW64\ntdll.dll ID de rapport : 9f1da341-1286-11e3-b3cc-00269ed53a7b Error - 31/08/2013 21:01:42 | Computer Name = Skiba-PC | Source = Microsoft-Windows-CAPI2 | ID = 513 Description = Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddCoreCsiFiles : GetNextFileMapContent() failed. System Error: Impossible de satisfaire à la demande en raison d’une erreur de périphérique d’E/S. . Error - 31/08/2013 21:01:50 | Computer Name = Skiba-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante svchost.exe_CryptSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000006 Décalage d’erreur : 0x000000000002a5c7 ID du processus défaillant : 0x428 Heure de début de l’application défaillante : 0x01cea69680ed30bd Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 14ae6593-12a2-11e3-b478-00269ed53a7b Error - 31/08/2013 21:01:50 | Computer Name = Skiba-PC | Source = Application Error | ID = 1005 Description = Windows ne peut pas accéder au fichier C:\Windows\System32\vssapi.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Processus hôte pour les services Windows en raison de cette erreur. Programme : Processus hôte pour les services Windows Fichier : C:\Windows\System32\vssapi.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error - 31/08/2013 21:02:03 | Computer Name = Skiba-PC | Source = VSS | ID = 12289 Description = Error - 31/08/2013 21:03:42 | Computer Name = SKIBA-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante svchost.exe_WinDefend, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000006 Décalage d’erreur : 0x000000000752c1fa ID du processus défaillant : 0xeac Heure de début de l’application défaillante : 0x01cea696e4e016f7 Chemin d’accès de l’application défaillante : C:\Windows\System32\svchost.exe Chemin d’accès du module défaillant: unknown ID de rapport : 57da0d4c-12a2-11e3-b478-00269ed53a7b Error - 31/08/2013 21:03:42 | Computer Name = SKIBA-PC | Source = Application Error | ID = 1005 Description = Windows ne peut pas accéder au fichier C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-E72434E2C38051E15A38B3023B5AA04029859DF9.bin.VE0 pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Processus hôte pour les services Windows en raison de cette erreur. Programme : Processus hôte pour les services Windows Fichier : C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-E72434E2C38051E15A38B3023B5AA04029859DF9.bin.VE0 La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error - 31/08/2013 21:05:08 | Computer Name = Skiba-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante svchost.exe_p2pimsvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000006 Décalage d’erreur : 0x0000000000002e29 ID du processus défaillant : 0x1050 Heure de début de l’application défaillante : 0x01cea696c4a140b8 Chemin d’accès de l’application défaillante : C:\Windows\System32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 8b1916a4-12a2-11e3-b478-00269ed53a7b Error - 31/08/2013 21:05:08 | Computer Name = Skiba-PC | Source = Application Error | ID = 1005 Description = Windows ne peut pas accéder au fichier C:\Windows\System32\esent.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Processus hôte pour les services Windows en raison de cette erreur. Programme : Processus hôte pour les services Windows Fichier : C:\Windows\System32\esent.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error - 31/08/2013 21:08:18 | Computer Name = Skiba-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante wuauclt.exe, version : 7.6.7600.256, horodatage : 0x4fca906f Nom du module défaillant : ntdll.dll, version : 6.1.7601.17725, horodatage : 0x4ec4aa8e Code d’exception : 0xc0000006 Décalage d’erreur : 0x0000000000018f55 ID du processus défaillant : 0x1524 Heure de début de l’application défaillante : 0x01cea6afb96efdfa Chemin d’accès de l’application défaillante : C:\Windows\system32\wuauclt.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : fc6372fe-12a2-11e3-b478-00269ed53a7b Error - 31/08/2013 21:08:18 | Computer Name = Skiba-PC | Source = Application Error | ID = 1005 Description = Windows ne peut pas accéder au fichier C:\Windows\System32\wucltux.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Windows Update en raison de cette erreur. Programme : Windows Update Fichier : C:\Windows\System32\wucltux.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 [ System Events ] Error - 02/09/2013 11:35:58 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 17:18:09 le ?02/?09/?2013 n’était pas prévu. Error - 03/09/2013 11:05:59 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 17:04:44 le ?03/?09/?2013 n’était pas prévu. Error - 03/09/2013 11:07:11 | Computer Name = Skiba-PC | Source = Service Control Manager | ID = 7011 Description = Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service CryptSvc. Error - 03/09/2013 13:21:31 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 17:08:48 le ?03/?09/?2013 n’était pas prévu. Error - 03/09/2013 14:41:08 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 19:40:20 le ?03/?09/?2013 n’était pas prévu. Error - 03/09/2013 17:15:38 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 23:13:41 le ?03/?09/?2013 n’était pas prévu. Error - 04/09/2013 08:52:42 | Computer Name = Skiba-PC | Source = Service Control Manager | ID = 7009 Description = Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Ma-Config Agent. Error - 04/09/2013 08:52:42 | Computer Name = Skiba-PC | Source = Service Control Manager | ID = 7000 Description = Le service Ma-Config Agent n’a pas pu démarrer en raison de l’erreur : %%1053 Error - 04/09/2013 13:16:38 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 18:46:20 le ?04/?09/?2013 n’était pas prévu. Error - 05/09/2013 13:20:32 | Computer Name = Skiba-PC | Source = EventLog | ID = 6008 Description = L’arrêt système précédant à 18:20:49 le ?05/?09/?2013 n’était pas prévu. < End of report >