cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par GILLES (2016-01-02 14:17:18)
Exécuté depuis C:\Users\GILLES\Downloads
Windows 7 Professional Service Pack 1 (X64) (2015-04-08 19:21:25)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1581418045-2106282400-4125943258-500 - Administrator - Disabled)
GILLES (S-1-5-21-1581418045-2106282400-4125943258-1000 - Administrator - Enabled) => C:\Users\GILLES
Invité (S-1-5-21-1581418045-2106282400-4125943258-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

123 Free Solitaire v10.0 (HKLM-x32\...\123 Free Solitaire_is1) (Version: - TreeCardGames)
64 Bit HP CIO Components Installer (Version: 6.2.2 - Hewlett-Packard) Hidden
7-Zip 15.12 (x64) (HKLM\...\7-Zip) (Version: 15.12 - Igor Pavlov)
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.134 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Bluetooth Monitor 4 (HKLM-x32\...\{61539202-097E-487E-9237-B291AB56D54C}) (Version: 4.07.000 - TOSHIBA)
BufferChm (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.10 - Piriform)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Copy (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Coupon Printer for Windows (HKLM-x32\...\Coupon Printer for Windows5.0.0.0) (Version: 5.0.0.0 - Coupons.com Incorporated)
Destinations (x32 Version: 140.0.77.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
DJ_AIO_06_F2400_SW_Min (x32 Version: 140.0.690.000 - Hewlett-Packard) Hidden
F2400 (x32 Version: 140.0.690.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 140.0.211.000 - Hewlett-Packard) Hidden
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Deskjet F2400 All-in-One Driver Software 14.0 Rel. 6 (HKLM\...\{819CA3BC-2FF8-4811-B42F-421F7BFD3559}) (Version: 14.0 - HP)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Photo Creations (HKU\S-1-5-21-1581418045-2106282400-4125943258-1000\...\HP Photo Creations) (Version: 1.0.0.18142 - HP)
HP Smart Web Printing 4.60 (HKLM\...\HP Smart Web Printing) (Version: 4.60 - HP)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden
HPProductAssistant (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 140.0.211.000 - Hewlett-Packard) Hidden
Java 8 Update 40 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218040F0}) (Version: 8.0.400 - Oracle Corporation)
Ma-Config.com (64 bits) (HKLM\...\{E1322B8A-6F66-44ED-95D5-7FEBC50AC814}) (Version: 7.1.5.0 - Cybelsoft)
Malwarebytes Anti-Malware version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30126 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0212 - REALTEK Semiconductor Corp.)
Scan (x32 Version: 140.0.80.000 - Hewlett-Packard) Hidden
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft)
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version: - Microsoft) Hidden
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP)
SmartWebPrinting (x32 Version: 140.0.186.000 - Hewlett-Packard) Hidden
SolutionCenter (x32 Version: 140.0.213.000 - Hewlett-Packard) Hidden
Status (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.11.1 - Synaptics Incorporated)
Toolbox (x32 Version: 140.0.428.000 - Hewlett-Packard) Hidden
TOSHIBA Face Recognition (HKLM-x32\...\InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}) (Version: 3.1.8.64 - TOSHIBA Corporation)
TOSHIBA Web Camera Application (HKLM-x32\...\InstallShield_{6F3C8901-EBD3-470D-87F8-AC210F6E5E02}) (Version: 2.0.0.13 - TOSHIBA Corporation)
TOSHIBA Wireless LAN Indicator (HKLM-x32\...\{CA5CF466-CAE3-4D99-8BB4-C80F4AC55028}) (Version: 1.0.2 - Nom de votre société)
TrayApp (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Update for Skype for Business 2015 (KB2889853) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUS_{DD51BA84-F589-4939-B5FE-5538B3DCC12E}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3085581) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{6BCC80EE-3B68-4110-8D47-23E04FB6D08D}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3085581) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{6BCC80EE-3B68-4110-8D47-23E04FB6D08D}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3085581) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUS_{6BCC80EE-3B68-4110-8D47-23E04FB6D08D}) (Version: - Microsoft)
WebReg (x32 Version: 140.0.212.017 - Hewlett-Packard) Hidden
WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {4912DD9A-BB3D-4488-9ACE-10266D9A5B32} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {8B73C944-6BEC-4995-80BA-168FB1B9D771} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-09] (Google Inc.)
Task: {98B3F813-98A0-4279-8B09-C3FF4C8C53E9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
Task: {C6766B11-5937-490D-9EB7-C03B8769E8C1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-09-16] (Piriform Ltd)
Task: {D229639F-B5A2-48E2-BDCE-4AC489421047} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-09] (Google Inc.)
Task: {DADDBEDB-3138-476D-80EC-F528696FB159} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {E9ED5271-6837-4ADF-A3BB-AAAC79B5DA33} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2014-11-20 20:23 - 2014-11-20 20:23 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2014-11-20 20:23 - 2014-11-20 20:23 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2015-09-16 20:33 - 2015-09-16 20:33 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2015-12-21 12:48 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll
2015-12-21 12:48 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll
2015-12-26 08:59 - 2015-12-24 07:46 - 16792256 _____ () C:\Users\GILLES\AppData\Local\Google\Chrome\User Data\PepperFlash\20.0.0.267\pepflashplayer.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\Users\GILLES\Desktop\Qu'est ce qu'on a fait au bon Dieu.avi:TOC.WMV

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== EXE Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1581418045-2106282400-4125943258-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\GILLES\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.3.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Monitor.lnk => C:\Windows\pss\Bluetooth Monitor.lnk.CommonStartup

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{6BD2AABD-AB43-4D4A-982E-FF0874975E40}] => (Allow) LPort=48113
FirewallRules: [{AC267C1A-FC20-4EF5-A926-F2926882DFB6}] => (Allow) LPort=48114
FirewallRules: [{D840C4BB-92AA-4EFF-B665-1CA1755A1B22}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe
FirewallRules: [{71CBDB91-25F7-4DA5-A307-A17217D453D1}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe
FirewallRules: [TCP Query User{6D18E202-76CE-4093-9176-A5DFAAD39CC5}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe
FirewallRules: [UDP Query User{7B401957-018A-4C9B-B64B-B8ED36F14D8B}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe
FirewallRules: [{A18FA8AA-2255-4E91-BFA2-23DB6BB2CF1D}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{51BD61F9-0963-4A25-9BB6-192DA7DECF5A}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{E69514EA-5CEB-4B1A-8D4A-F0970AC4C54F}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{6A021E11-5B05-4291-97CC-72DEADC25286}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{50049163-C785-403A-8762-72D90D973AC9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{13680933-00BF-404C-AC23-892F11F5E11D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{D854E140-8C9B-4FB3-A7F6-3B47B4379C3A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{F25D3F27-75EA-487E-9407-0BBCE6FA6FAC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{514B2826-D19D-410B-8593-AB489787D369}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{99898369-AD95-4345-964E-9B022892949D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{F4500C10-8152-484C-9FB1-D28A87116982}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe
FirewallRules: [{6FDC8820-D8AB-4686-BA60-5B1DCBA74219}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{C91A7ACF-A5AB-4391-9482-46B0ACC26D2F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{3BB73720-B949-44FE-B47C-78651F4B8BFC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{0283EBE3-7BD7-4E4F-B340-985F9775BC70}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{66682247-8A5A-48CD-A19D-8135F0FC8BCB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{C602C69A-F0D1-4A76-A1C4-5EAC7CB73A1D}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
FirewallRules: [{98458DDA-F2DA-4289-A06D-ACD66FEF4F7A}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [TCP Query User{96B9B724-D26F-44C1-A4B3-28B5CE584B2D}C:\users\gilles\appdata\local\temp\microsoft toolkit.exe] => (Allow) C:\users\gilles\appdata\local\temp\microsoft toolkit.exe
FirewallRules: [UDP Query User{28F91545-FF1A-4B39-95C6-18BA8205759D}C:\users\gilles\appdata\local\temp\microsoft toolkit.exe] => (Allow) C:\users\gilles\appdata\local\temp\microsoft toolkit.exe
FirewallRules: [{E00306E0-59A3-4C05-A090-448EA9DDCDF5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

05-11-2015 18:39:21 Windows Update
09-11-2015 18:03:08 Windows Update
13-11-2015 18:45:24 Windows Update
18-11-2015 19:21:40 Windows Update
24-11-2015 19:59:26 Windows Update
28-11-2015 18:34:02 Windows Update
01-12-2015 06:00:49 Windows Update
04-12-2015 19:17:27 Windows Update
18-12-2015 19:19:05 Chrome Cleanup Tool
21-12-2015 12:19:57 Removed AMD Catalyst Install Manager
30-12-2015 19:56:32 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft Teredo Tunneling Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (01/02/2016 02:11:40 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme FRST64 (1).exe version 31.12.2015.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : e4c

Heure de début : 01d1455679389522

Heure de fin : 0

Chemin d’accès de l’application : C:\Users\GILLES\Downloads\FRST64 (1).exe

ID de rapport :

Error: (01/01/2016 10:24:08 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe_SysMain, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1
Nom du module défaillant : sysmain.dll, version : 6.1.7601.18933, horodatage : 0x55a6a1d1
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001a6aa
ID du processus défaillant : 0xa00
Heure de début de l’application défaillante : 0xsvchost.exe_SysMain0
Chemin d’accès de l’application défaillante : svchost.exe_SysMain1
Chemin d’accès du module défaillant: svchost.exe_SysMain2
ID de rapport : svchost.exe_SysMain3

Error: (12/30/2015 07:58:28 PM) (Source: ESENT) (EventID: 474) (User: )
Description: wuaueng.dll (368) SUS20ClientDataStore: La lecture de pages de base de données à partir du fichier « C:\Windows\SoftwareDistribution\DataStore\DataStore.edb » à l’adresse relative 489750528 (0x000000001d310000) (page de base de données wuaueng.dll0) de 32768 (0x00008000) octets a échoué à la vérification à cause d’une non-concordance de total de contrôle. Le total de contrôle attendu était [a675598ae64f5fcf:904e904e16c73a01:8a438a43ee333a79:8a7675897fc13a78] tandis que le total de contrôle réel était [a670598fe6385fa5:904e904e16c73a01:8a438a43ee333a79:8a73758c7fb33a17]. L’opération de lecture échouera en indiquant l’erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d’une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d’obtenir une assistance complémentaire pour diagnostiquer le problème.

Error: (12/29/2015 08:12:53 PM) (Source: ESENT) (EventID: 474) (User: )
Description: wuaueng.dll (328) SUS20ClientDataStore: La lecture de pages de base de données à partir du fichier « C:\Windows\SoftwareDistribution\DataStore\DataStore.edb » à l’adresse relative 926187520 (0x0000000037348000) (page de base de données wuaueng.dll0) de 32768 (0x00008000) octets a échoué à la vérification à cause d’une non-concordance de total de contrôle. Le total de contrôle attendu était [6ace6acedfb0c745:a238a23894356e50:98a1675eeac06e64:3a71c58e7f946e5a] tandis que le total de contrôle réel était [94a16b5e282acf21:a238a23894356e50:6f5e6f5eeaa56e00:3a71c58e7f946e5a]. L’opération de lecture échouera en indiquant l’erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d’une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d’obtenir une assistance complémentaire pour diagnostiquer le problème.

Error: (12/03/2015 07:33:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante GWXDetector.exe, version : 6.3.9600.18064, horodatage : 0x56042d75
Nom du module défaillant : Popnyugghm64.dll, version : 7.0.0.0, horodatage : 0x562cb327
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00000000000058bf
ID du processus défaillant : 0xdf0
Heure de début de l’application défaillante : 0xGWXDetector.exe0
Chemin d’accès de l’application défaillante : GWXDetector.exe1
Chemin d’accès du module défaillant: GWXDetector.exe2
ID de rapport : GWXDetector.exe3

Error: (12/01/2015 05:13:59 AM) (Source: MsiInstaller) (EventID: 1024) (User: GILLES-PC)
Description: Produit : Adobe Acrobat Reader DC - Français - La mise à jour ‘{AC76BA86-7AD7-0000-2550-AC0F094E6F00}’ n’a pas pu être installée. Code d’erreur 1625. Windows Installer peut créer des journaux pour faciliter la résolution des éventuelles erreurs d’installation des packages logiciels. Utilisez le lien suivant pour afficher des instructions concernant l’activation des journaux : http://go.microsoft.com/fwlink/?LinkId=23127

Error: (11/29/2015 05:27:08 PM) (Source: MsiInstaller) (EventID: 1024) (User: GILLES-PC)
Description: Produit : Adobe Acrobat Reader DC - Français - La mise à jour ‘{AC76BA86-7AD7-0000-2550-AC0F094E6F00}’ n’a pas pu être installée. Code d’erreur 1625. Windows Installer peut créer des journaux pour faciliter la résolution des éventuelles erreurs d’installation des packages logiciels. Utilisez le lien suivant pour afficher des instructions concernant l’activation des journaux : http://go.microsoft.com/fwlink/?LinkId=23127

Error: (11/14/2015 07:59:03 PM) (Source: ESENT) (EventID: 474) (User: )
Description: wuaueng.dll (544) SUS20ClientDataStore: La lecture de pages de base de données à partir du fichier « C:\Windows\SoftwareDistribution\DataStore\DataStore.edb » à l’adresse relative 998899712 (0x000000003b8a0000) (page de base de données wuaueng.dll0) de 32768 (0x00008000) octets a échoué à la vérification à cause d’une non-concordance de total de contrôle. Le total de contrôle attendu était [ac7cac7cf8fcb296:b62549da267e7715:859e859e6e12771d:2680d97f7f937719] tandis que le total de contrôle réel était [52c5ad3a8f713afe:c1dcc1dc260a777b:859e859e6e12771d:2680d97f7f937719]. L’opération de lecture échouera en indiquant l’erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d’une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d’obtenir une assistance complémentaire pour diagnostiquer le problème.

Error: (11/12/2015 01:02:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe_SysMain, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1
Nom du module défaillant : sysmain.dll, version : 6.1.7601.18933, horodatage : 0x55a6a1d1
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000040ec8
ID du processus défaillant : 0x3a0
Heure de début de l’application défaillante : 0xsvchost.exe_SysMain0
Chemin d’accès de l’application défaillante : svchost.exe_SysMain1
Chemin d’accès du module défaillant: svchost.exe_SysMain2
ID de rapport : svchost.exe_SysMain3

Error: (11/05/2015 06:35:41 PM) (Source: MsiInstaller) (EventID: 1024) (User: GILLES-PC)
Description: Produit : Adobe Acrobat Reader DC - Français - La mise à jour ‘{AC76BA86-7AD7-0000-2550-AC0F094E6D00}’ n’a pas pu être installée. Code d’erreur 1625. Windows Installer peut créer des journaux pour faciliter la résolution des éventuelles erreurs d’installation des packages logiciels. Utilisez le lien suivant pour afficher des instructions concernant l’activation des journaux : http://go.microsoft.com/fwlink/?LinkId=23127


Erreurs système:
=============
Error: (01/01/2016 10:24:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Superfetch s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service.

Error: (12/30/2015 06:42:35 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: WMPNetworkSvc0x80004005

Error: (12/27/2015 01:59:14 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: )
Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures.

Nouvelle version des signatures :

Version précédente des signatures : 1.213.790.0

Source de la mise à jour : %AUTORITE NT59

Étape de la mise à jour : 4.8.0204.00

Chemin d'accès source : 4.8.0204.01

Type de signature : %AUTORITE NT602

Type de la mise à jour : %AUTORITE NT604

Utilisateur : AUTORITE NT\Système

Version actuelle du moteur : %AUTORITE NT605

Version précédente du moteur : %AUTORITE NT606

Code d'erreur : %AUTORITE NT607

Description de l'erreur : %AUTORITE NT608

Error: (12/27/2015 01:59:14 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: )
Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures.

Nouvelle version des signatures :

Version précédente des signatures : 1.213.790.0

Source de la mise à jour : %AUTORITE NT59

Étape de la mise à jour : 4.8.0204.00

Chemin d'accès source : 4.8.0204.01

Type de signature : %AUTORITE NT602

Type de la mise à jour : %AUTORITE NT604

Utilisateur : AUTORITE NT\Système

Version actuelle du moteur : %AUTORITE NT605

Version précédente du moteur : %AUTORITE NT606

Code d'erreur : %AUTORITE NT607

Description de l'erreur : %AUTORITE NT608

Error: (12/27/2015 08:35:45 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: )
Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures.

Nouvelle version des signatures :

Version précédente des signatures : 1.213.790.0

Source de la mise à jour : %AUTORITE NT59

Étape de la mise à jour : 4.8.0204.00

Chemin d'accès source : 4.8.0204.01

Type de signature : %AUTORITE NT602

Type de la mise à jour : %AUTORITE NT604

Utilisateur : AUTORITE NT\Système

Version actuelle du moteur : %AUTORITE NT605

Version précédente du moteur : %AUTORITE NT606

Code d'erreur : %AUTORITE NT607

Description de l'erreur : %AUTORITE NT608

Error: (12/27/2015 08:35:41 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT)
Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue.

Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll

Error: (12/27/2015 08:35:12 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Le Gestionnaire de services de contrôle a essayé d’entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l’erreur suivante :
%%1056

Error: (12/27/2015 08:34:43 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Service Partage réseau du Lecteur Windows Media s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (12/27/2015 08:34:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (12/27/2015 08:34:42 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service AMD FUEL Service s’est terminé de façon inattendue pour la 1ème fois.


CodeIntegrity:
===================================
Date: 2015-10-25 13:27:13.367
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:13.289
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:11.251
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:11.126
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:09.445
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:09.351
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:06.140
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:27:06.093
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:26:27.416
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-10-25 13:26:26.591
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système.


==================== Infos Mémoire ===========================

Processeur: AMD E-300 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 38%
Mémoire physique - RAM - totale: 3693.41 MB
Mémoire physique - RAM - disponible: 2287.64 MB
Mémoire virtuelle totale: 7385.04 MB
Mémoire virtuelle disponible: 5686.75 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:465.66 GB) (Free:410.78 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 80C2CE1F)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité