OTL Extras logfile created on: 19/09/2013 12:23:35 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Admin\Downloads Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16686) Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1,75 Gb Total Physical Memory | 1,02 Gb Available Physical Memory | 58,61% Memory free 3,49 Gb Paging File | 2,42 Gb Available in Paging File | 69,18% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 232,79 Gb Total Space | 206,18 Gb Free Space | 88,57% Space Free | Partition Type: NTFS Computer Name: ADMIN-PC | User Name: Admin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-1078593766-3898743292-4030481216-1000\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{028637E8-9442-4420-8CA8-89A05FFB01FC}" = lport=10243 | protocol=6 | dir=in | app=system | "{097BEE95-D59D-44EE-A7E0-446EE5120DD4}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{340309FE-A80E-40DB-8646-57BB8A8F736E}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{3D48E3FF-C6BE-4151-BA9F-2DCF681E56A3}" = lport=445 | protocol=6 | dir=in | app=system | "{4E08DEB8-931A-4ABB-A459-FEEC839F7C9C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{5E7AD323-56B5-42B1-9B34-BF322578CF0B}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{6D61220D-6F07-4515-B098-0061C43FE8C5}" = lport=2869 | protocol=6 | dir=in | app=system | "{6EA4BBBF-B698-4A09-AE0D-4776890C9E37}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{772A1B5D-0F5A-45CA-86E4-C9C106E5271D}" = rport=445 | protocol=6 | dir=out | app=system | "{7D6B80B1-C39F-44BB-AF03-0170CFB9346A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{9D2BB7BF-073B-48DA-94F4-D4EAEB48EF46}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A4F9642B-98B9-486B-AA67-719BAB044A76}" = rport=10243 | protocol=6 | dir=out | app=system | "{A8D8C458-419C-4235-8532-4533EEE73A57}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{AB575BE0-ED2F-4773-A939-FF2464C32A2B}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{AFC0D2B7-BAD0-4DF0-8D64-8E3375D08132}" = lport=137 | protocol=17 | dir=in | app=system | "{B6CC4B79-783F-4494-A1CA-C8ACF4BFAEA5}" = rport=137 | protocol=17 | dir=out | app=system | "{C2BD2DAD-18E0-41B7-93AA-D2859582B9E5}" = lport=139 | protocol=6 | dir=in | app=system | "{E06B9654-77B1-47E7-9F94-E04E7EEA2541}" = lport=138 | protocol=17 | dir=in | app=system | "{F1E2F748-9D27-4D6F-A3F1-263477218E0C}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{F3029062-3B6A-476D-B8A1-BEB0830F02B9}" = rport=138 | protocol=17 | dir=out | app=system | "{FC77F5FD-1D93-47B5-A78C-7859106572E6}" = rport=139 | protocol=6 | dir=out | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{01D20DE5-45F9-4AA3-B5BE-AD2E30908701}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{0C07AA35-86F3-44CF-B83A-9E4DCFFBEE41}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{248EFD54-8BFC-4AA7-9717-7D3D028588BD}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{6A83DFBE-1AAD-4CB6-BBB0-375E3D09231D}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{6C02242A-AC90-4CC6-90B4-4F2D2D2B0C66}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{6D24C465-5787-48F1-B984-5F83BD66C010}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{94EC1016-3BAC-4483-BCAF-4E18717FDD58}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{9937E422-06C7-4FCB-8F7F-A86D801BBF3B}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{9A52690D-2675-4B53-882C-F41D937ABB76}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{9A899412-E4C7-42EF-9DB8-859731D5AA7B}" = protocol=17 | dir=in | app=c:\program files\avg\avg2013\avgmfapx.exe | "{A5A0B740-FBB8-4FE6-B663-457BB65A301E}" = protocol=6 | dir=in | app=c:\program files\avg\avg2013\avgmfapx.exe | "{B42A78EA-8DA9-4788-900A-8637A6B1D279}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{C7CADFC3-C248-424E-9B0D-85B3CFAF68A1}" = protocol=6 | dir=out | app=system | "{C7EA24D8-BC3A-4F53-B5F8-E57C6B9F5979}" = dir=in | app=c:\program files\skype\phone\skype.exe | "{D243FA63-3B66-406E-BBE1-85C0D8A3F9D0}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{D692F248-D54F-4048-8855-C53B14795375}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{DEB7FD64-A445-48F7-8D6A-29E033812A91}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{E3D5707F-694D-458E-B55A-D15E443129D3}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E697E148-943E-4318-BD1A-622FA3F58154}" = protocol=6 | dir=in | app=c:\programdata\esafe\egdpsvc.exe | "{EB80C7BF-E654-478D-AAD0-1D39B79E24F0}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}" = Microsoft .NET Framework 4 Client Profile FRA Language Pack "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.6 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Avira AntiVir Desktop" = Avira Free Antivirus "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile FRA Language Pack" = Module linguistique Microsoft .NET Framework 4 Client Profile FRA "Mozilla Firefox 23.0.1 (x86 fr)" = Mozilla Firefox 23.0.1 (x86 fr) "MozillaMaintenanceService" = Mozilla Maintenance Service "SynTPDeinstKey" = Synaptics Pointing Device Driver [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 10/08/2013 07:57:53 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 22.0.0.4917, horodatage : 0x51c06b1b Nom du module défaillant : xul.dll, version : 22.0.0.4917, horodatage : 0x51c06a5b Code d’exception : 0xc0000005 Décalage d’erreur : 0x00173668 ID du processus défaillant : 0x760 Heure de début de l’application défaillante : 0x01ce95bddd4777a8 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : 15bca622-01b4-11e3-bf46-70f3959c7c38 Error - 11/08/2013 14:14:27 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 22.0.0.4917, horodatage : 0x51c06b1b Nom du module défaillant : xul.dll, version : 22.0.0.4917, horodatage : 0x51c06a5b Code d’exception : 0xc0000005 Décalage d’erreur : 0x00173668 ID du processus défaillant : 0xb58 Heure de début de l’application défaillante : 0x01ce96be214f7471 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : dbabd61f-02b1-11e3-8877-70f3959c7c38 Error - 16/08/2013 17:00:48 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 22.0.0.4917, horodatage : 0x51c06b1b Nom du module défaillant : xul.dll, version : 22.0.0.4917, horodatage : 0x51c06a5b Code d’exception : 0xc0000005 Décalage d’erreur : 0x00173668 ID du processus défaillant : 0xd68 Heure de début de l’application défaillante : 0x01ce9ac2ab28e445 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : ece08880-06b6-11e3-beeb-70f3959c7c38 Error - 17/08/2013 04:00:44 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 22.0.0.4917, horodatage : 0x51c06b1b Nom du module défaillant : xul.dll, version : 22.0.0.4917, horodatage : 0x51c06a5b Code d’exception : 0xc0000005 Décalage d’erreur : 0x00173668 ID du processus défaillant : 0x288 Heure de début de l’application défaillante : 0x01ce9b1fd8a72d5e Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : 1d70479c-0713-11e3-bfcf-70f3959c7c38 Error - 17/08/2013 14:56:18 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 23.0.1.4974, horodatage : 0x520bc252 Nom du module défaillant : xul.dll, version : 23.0.1.4974, horodatage : 0x520bc166 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0017af08 ID du processus défaillant : 0xe1c Heure de début de l’application défaillante : 0x01ce9b7b59c0aee1 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : b2b35406-076e-11e3-bfcf-70f3959c7c38 Error - 18/08/2013 14:22:53 | Computer Name = Admin-PC | Source = Application Hang | ID = 1002 Description = Le programme Skype.exe version 6.6.0.106 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1d8 Heure de début : 01ce9bebf80455fe Heure de fin : 297 Chemin d’accès de l’application : C:\Program Files\Skype\Phone\Skype.exe ID de rapport : Error - 19/08/2013 12:09:23 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 23.0.1.4974, horodatage : 0x520bc252 Nom du module défaillant : xul.dll, version : 23.0.1.4974, horodatage : 0x520bc166 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0017af08 ID du processus défaillant : 0xefc Heure de début de l’application défaillante : 0x01ce9cf5d6e822bb Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : b6106253-08e9-11e3-976c-70f3959c7c38 Error - 20/08/2013 04:45:45 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante firefox.exe, version : 23.0.1.4974, horodatage : 0x520bc252 Nom du module défaillant : xul.dll, version : 23.0.1.4974, horodatage : 0x520bc166 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0017af08 ID du processus défaillant : 0xe54 Heure de début de l’application défaillante : 0x01ce9d80ca490ed3 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\xul.dll ID de rapport : e6ee2c4f-0974-11e3-86ed-70f3959c7c38 Error - 21/08/2013 16:21:03 | Computer Name = Admin-PC | Source = Application Hang | ID = 1002 Description = Le programme firefox.exe version 23.0.1.4974 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : d14 Heure de début : 01ce9eabd29e39c4 Heure de fin : 15 Chemin d’accès de l’application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : 2befc6bf-0a9f-11e3-86b1-70f3959c7c38 Error - 18/09/2013 07:05:03 | Computer Name = Admin-PC | Source = Application Error | ID = 1000 Description = Nom de l’application défaillante avnotify.exe, version : 13.6.20.2100, horodatage : 0x51e6b921 Nom du module défaillant : avnotify.exe, version : 13.6.20.2100, horodatage : 0x51e6b921 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00001487 ID du processus défaillant : 0xb14 Heure de début de l’application défaillante : 0x01ceb45ed4c1e42a Chemin d’accès de l’application défaillante : C:\Program Files\Avira\AntiVir Desktop\avnotify.exe Chemin d’accès du module défaillant: C:\Program Files\Avira\AntiVir Desktop\avnotify.exe ID de rapport : 2a7ed84a-2052-11e3-98e9-70f3959c7c38 [ System Events ] Error - 18/09/2013 07:03:44 | Computer Name = Admin-PC | Source = atikmdag | ID = 52236 Description = CPLIB :: General - Invalid Parameter Error - 18/09/2013 07:03:44 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active Error - 18/09/2013 07:42:31 | Computer Name = Admin-PC | Source = atikmdag | ID = 52236 Description = CPLIB :: General - Invalid Parameter Error - 18/09/2013 07:42:31 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active Error - 18/09/2013 10:40:49 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active Error - 18/09/2013 10:44:28 | Computer Name = Admin-PC | Source = atikmdag | ID = 52236 Description = CPLIB :: General - Invalid Parameter Error - 18/09/2013 10:44:28 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active Error - 18/09/2013 16:19:37 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active Error - 19/09/2013 05:59:11 | Computer Name = Admin-PC | Source = atikmdag | ID = 52236 Description = CPLIB :: General - Invalid Parameter Error - 19/09/2013 05:59:11 | Computer Name = Admin-PC | Source = atikmdag | ID = 43029 Description = Display is not active < End of report >