cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:30-11-2015
Exécuté par bernard (2015-11-30 20:10:05)
Exécuté depuis C:\Temp
Windows 8.1 (X64) (2015-11-27 18:08:00)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1226395800-278013289-2114527699-500 - Administrator - Disabled)
bernard (S-1-5-21-1226395800-278013289-2114527699-1001 - Administrator - Enabled) => C:\Users\bernard
HomeGroupUser$ (S-1-5-21-1226395800-278013289-2114527699-1004 - Limited - Enabled)
Invité (S-1-5-21-1226395800-278013289-2114527699-501 - Limited - Disabled)
Vaniau (S-1-5-21-1226395800-278013289-2114527699-1002 - Administrator - Enabled) => C:\Users\Vaniau

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Aladin and the Enchanted Lamp Extended Edition (HKLM-x32\...\Aladin and the Enchanted Lamp Extended Edition_is1) (Version: 1.0 - MyPlayCity, Inc.)
Alice and the Magic Gardens (HKLM-x32\...\Alice and the Magic Gardens_is1) (Version: 1.0 - MyPlayCity, Inc.)
Amanda Rose - The Game of Time (HKLM-x32\...\Amanda Rose - The Game of Time_is1) (Version: 1.0 - MyPlayCity, Inc.)
Autumn's Treasures - The Jade Coin (HKLM-x32\...\Autumn's Treasures - The Jade Coin_is1) (Version: 1.0 - MyPlayCity, Inc.)
Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - )
Brink of Consciousness - Dorian Gray Syndrome Collector's Editi (HKLM-x32\...\Brink of Consciousness - Dorian Gray Syndrome Co~A607D007_is1) (Version: 1.0 - MyPlayCity, Inc.)
Classic Shell (HKLM\...\{2368907C-E8F6-4750-A023-254C3E2B5E8D}) (Version: 4.0.4 - IvoSoft)
Dell Backup and Recovery (HKLM-x32\...\{0ED7EE95-6A97-47AA-AD73-152C08A15B04}) (Version: 1.8.1.71 - Dell Inc.)
Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 18.1.16.0 - Synaptics Incorporated)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.86 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
In Search of the Lost Temple (HKLM-x32\...\In Search of the Lost Temple_is1) (Version: 1.0 - MyPlayCity, Inc.)
Into the Haze (HKLM-x32\...\Into the Haze_is1) (Version: 1.0 - MyPlayCity, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.)
Speccy (HKLM\...\Speccy) (Version: 1.04 - Piriform)
Whispered Secrets: Le Silence de l'Or Édition Collector (HKLM-x32\...\BFG-Whispered Secrets - Le Silence de l Or Edition Collector) (Version: - )
WinZip (HKLM-x32\...\WinZip) (Version: 8.1 (4331) - WinZip Computing, Inc.)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-1226395800-278013289-2114527699-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)

==================== Points de restauration =========================

27-11-2015 20:26:53 Installed Classic Shell
29-11-2015 10:39:39 Installé Dell Backup and Recovery

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {217DDCA1-E47D-4EF7-9420-81EFEBAA9D65} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-28] (Google Inc.)
Task: {30AB97E2-AE13-4640-A36F-BECCB740CCA6} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-10-27] (Microsoft Corporation)
Task: {39B93F41-A0AD-4911-BECB-363F637E2CD5} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-28] (Google Inc.)
Task: {6B26B028-5CEE-4F15-86E3-8E31659CEBBE} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\WINDOWS\SYSTEM32\OOBE\SETUPSQM.EXE [2014-11-21] (Microsoft Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2014-11-19 01:03 - 2014-11-19 01:03 - 00457616 _____ () C:\WINDOWS\system32\igfxTray.exe
2015-11-29 09:46 - 2015-11-29 09:47 - 00183296 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\ErrorReporting.dll
2015-11-29 10:40 - 2015-02-09 11:14 - 01905904 ____N () C:\Program Files (x86)\Dell Backup and Recovery\Components\Restore\STRestoreAPI.dll
2015-11-29 10:40 - 2012-11-25 22:19 - 01153384 _____ () C:\Program Files (x86)\Dell Backup and Recovery\Components\Restore\libxml2.dll
2015-11-29 10:40 - 2014-02-18 14:12 - 00117568 _____ () C:\Program Files (x86)\Dell Backup and Recovery\Components\Restore\zlib1.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== EXE Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1226395800-278013289-2114527699-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\bernard\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\bluelava_1112000xx_inspiron_wallpaper58095_16x9_72dpi_rgb.jpg
DNS Servers: 24.200.241.37 - 24.202.72.13
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{59C32EC5-5340-472E-AF54-099C44CF1F56}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{745B9CF6-A5A0-4AE6-98BF-B964CD971120}] => (Allow) %systemroot%\system32\alg.exe

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (11/30/2015 08:42:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante GWXUX.exe, version : 6.3.9600.18064, horodatage : 0x56042d8f
Nom du module défaillant : RPCRT4.dll, version : 6.3.9600.17919, horodatage : 0x558ef5ee
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000004c799
ID du processus défaillant : 0x8dc
Heure de début de l’application défaillante : 0xGWXUX.exe0
Chemin d’accès de l’application défaillante : GWXUX.exe1
Chemin d’accès du module défaillant: GWXUX.exe2
ID de rapport : GWXUX.exe3
Nom complet du package défaillant : GWXUX.exe4
ID de l’application relative au package défaillant : GWXUX.exe5

Error: (11/29/2015 08:43:54 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme WWAHost.exe version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 920

Heure de début : 01d12ade2c6c711a

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Windows\System32\WWAHost.exe

ID de rapport : 84ceee05-96d1-11e5-8260-acd1b8c6bafa

Nom complet du package défaillant : winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy

ID de l’application relative au package défaillant : Windows.Store

Error: (11/29/2015 08:43:53 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: PC-BERNARD)
Description: Le package winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy+Windows.Store a été interrompu, car sa suspension a été trop longue.

Error: (11/29/2015 02:09:44 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: PC-BERNARD)
Description: Impossible de fermer l’application ou le service « Explorateur Windows ».

Error: (11/29/2015 01:46:48 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: PC-BERNARD)
Description: Échec de l’activation de l’application winstore_cw5n1h2txyewy!Windows.Store avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (11/29/2015 01:36:55 PM) (Source: VSS) (EventID: 12291) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de la création/utilisation de l’interface de publication des enregistreurs COM+ : BackupShutdown [0x80042302, Un composant du service VSS a rencontré une erreur inattendue.
Consultez le journal des événements des applications pour plus d’informations.
].

Error: (11/29/2015 01:36:54 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine IMultiInterfaceEventControl::GetSubscriptions. hr = 0x80010108, L’objet invoqué s’est déconnecté de ses clients.
.

Error: (11/29/2015 09:58:08 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante ccd.exe, version : 0.0.0.0, horodatage : 0x55814636
Nom du module défaillant : MSVCP100.dll, version : 6.3.9600.17415, horodatage : 0x54504b0d
Code d’exception : 0xc0000135
Décalage d’erreur : 0x000a36e5
ID du processus défaillant : 0x7f4
Heure de début de l’application défaillante : 0xccd.exe0
Chemin d’accès de l’application défaillante : ccd.exe1
Chemin d’accès du module défaillant: ccd.exe2
ID de rapport : ccd.exe3
Nom complet du package défaillant : ccd.exe4
ID de l’application relative au package défaillant : ccd.exe5

Error: (11/28/2015 00:42:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme WWAHost.exe version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : e0c

Heure de début : 01d129d1d3b133c8

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Windows\System32\WWAHost.exe

ID de rapport : 219c4098-95c5-11e5-8253-acd1b8c6bafa

Nom complet du package défaillant : winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy

ID de l’application relative au package défaillant : Windows.Store

Error: (11/28/2015 00:42:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: PC-BERNARD)
Description: Le package winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy+Windows.Store a été interrompu, car sa suspension a été trop longue.


Erreurs système:
=============
Error: (11/30/2015 08:07:30 PM) (Source: DCOM) (EventID: 10010) (User: PC-BERNARD)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/30/2015 07:50:50 PM) (Source: DCOM) (EventID: 10010) (User: PC-BERNARD)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/30/2015 05:40:28 PM) (Source: DCOM) (EventID: 10010) (User: PC-BERNARD)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/30/2015 05:40:23 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible

Error: (11/30/2015 05:20:29 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible

Error: (11/30/2015 05:17:49 PM) (Source: ipnathlp) (EventID: 1233) (User: )
Description:

Error: (11/30/2015 05:17:49 PM) (Source: ipnathlp) (EventID: 1233) (User: )
Description:

Error: (11/30/2015 04:37:57 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Le nom "PC-BERNARD :20" n’a pas pu être enregistré sur l’interface avec l’adresse IP 192.168.1.148.
L’ordinateur avec l’adresse IP 192.168.1.145 n’a pas permis que le nom soit réclamé par
cet ordinateur.

Error: (11/30/2015 04:37:57 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Le nom "PC-BERNARD :0" n’a pas pu être enregistré sur l’interface avec l’adresse IP 192.168.1.148.
L’ordinateur avec l’adresse IP 192.168.1.145 n’a pas permis que le nom soit réclamé par
cet ordinateur.

Error: (11/30/2015 04:37:57 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Le nom "PC-BERNARD :0" n’a pas pu être enregistré sur l’interface avec l’adresse IP 192.168.1.148.
L’ordinateur avec l’adresse IP 192.168.1.145 n’a pas permis que le nom soit réclamé par
cet ordinateur.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Pourcentage de mémoire utilisée: 20%
Mémoire physique - RAM - totale: 8103.66 MB
Mémoire physique - RAM - disponible: 6451.78 MB
Mémoire virtuelle totale: 10023.66 MB
Mémoire virtuelle disponible: 8367.57 MB

==================== Lecteurs ================================

Drive c: (OS) (Fixed) (Total:919.21 GB) (Free:862.72 GB) NTFS
Drive e: (ESP) (Fixed) (Total:0.48 GB) (Free:0.41 GB) FAT32 ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive f: (ESD-USB) (Removable) (Total:7.11 GB) (Free:6.46 GB) FAT32
Drive x: () (Fixed) (Total:9.21 GB) (Free:0.78 GB) NTFS
Drive y: () (Fixed) (Total:2 GB) (Free:1.71 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: D73D4B63)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 7.1 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité