cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:07-02-2016
Exécuté par Bibou (2016-02-07 21:30:18)
Exécuté depuis C:\Users\Bibou\Downloads
Windows 10 Home (X64) (2015-12-10 13:51:39)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1700124538-2557636436-2775859293-500 - Administrator - Disabled)
Bibou (S-1-5-21-1700124538-2557636436-2775859293-1001 - Administrator - Enabled) => C:\Users\Bibou
DefaultAccount (S-1-5-21-1700124538-2557636436-2775859293-503 - Limited - Disabled)
Invité (S-1-5-21-1700124538-2557636436-2775859293-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated)
Adobe Reader X (10.1.16) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.1.16 - Adobe Systems Incorporated)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
AMD Catalyst Install Manager (HKLM\...\{C7415F39-BB71-99D4-7C7A-BFF06A6659A8}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.)
Avast Internet Security (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 5.0.1.0407 - Disc Soft Ltd)
FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
K-Lite Codec Pack 10.6.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.6.5 - )
Ma-Config.com (64 bits) (HKLM\...\{9EA21438-935A-48F9-88D4-A0341406E12A}) (Version: 4.0.323 - Cybelsoft)
Malwarebytes Anti-Malware version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Mozilla Firefox 45.0 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 45.0 (x86 en-US)) (Version: 45.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0 - Mozilla)
My Drivers 5.1 (HKLM\...\My Drivers_is1) (Version: 5.1 - Huntersoft)
PokerStars.fr (HKLM-x32\...\PokerStars.fr) (Version: - PokerStars.fr)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.326 - Qualcomm Atheros Communications)
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.273.37 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6702 - Realtek Semiconductor Corp.)
Recovery (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 6.0.7.2 - Samsung Electronics CO., LTD.)
S Agent (Version: 1.1.57 - Samsung Electronics Co., Ltd.) Hidden
Samsung Update (HKLM-x32\...\{1D7DA09D-7CA2-4496-987E-08EB2291FAC7}) (Version: 2.2.28 - Samsung Electronics Co., Ltd.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.13.0 - Synaptics Incorporated)
Unity Web Player (HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\UnityWebPlayer) (Version: 4.6.4f1 - Unity Technologies ApS)
Virtual Plastic Surgery Software - VPSS v1.0 (HKLM-x32\...\Virtual Plastic Surgery Software - VPSS_is1) (Version: 1.0.0.1667 - Kaeria SARL)
VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN)
WinRAR 5.21 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-1700124538-2557636436-2775859293-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Bibou\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileCoAuth.exe (Microsoft Corporation)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {02F51F7E-BB26-42D1-A0B8-F0A2D7A310B0} - System32\Tasks\{C3FD5FFA-B9F6-4D05-AAA1-C6C8AFCA4854} => pcalua.exe -a "C:\Program Files (x86)\BlueStacks\HD-RuntimeUninstaller.exe"
Task: {082CF810-6FFD-405C-9D59-A6CF13CCEE9C} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-02-07] (AVAST Software)
Task: {0C1B2CEC-8F04-42E8-A4A9-ADFA810FA0C9} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-10] (Adobe Systems Incorporated)
Task: {1BB18BE6-A22A-4B48-AAB8-281AD7013A29} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-01-17] (Microsoft Corporation)
Task: {247FBD17-CBB5-460E-ADA0-F040A2631955} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-11-16] (Piriform Ltd)
Task: {24882EFC-2305-4A81-9746-A4BB9707B347} - System32\Tasks\GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-1700124538-2557636436-2775859293-1001
Task: {4995C191-3A4B-4578-BB6D-CAD50F480BC2} - System32\Tasks\SUPatchForW10Up => C:\ProgramData\Samsung\SamsungUpdatePatch\SUPatchForW10Up.exe [2015-08-18] (Samsung Electronics CO., LTD.)
Task: {513E2DF7-456A-41B8-AA0C-BAE2F1A6D9FE} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
Task: {515AAF33-2CCA-41BA-949F-27BBAED3187F} - System32\Tasks\advRecovery => C:\Program Files\Samsung\Recovery\WCScheduler.exe [2012-10-15] (SEC)
Task: {5919E379-0757-4198-A7E7-8A61975BA529} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {59EB7051-CAA8-4565-A286-873F568189A7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {6155981B-0591-49FE-B52B-667301F2C19C} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {8EDA7314-DBD6-4643-9441-1100A7F2436E} - System32\Tasks\{B043ED76-B59C-4661-B10D-93C234045DD7} => pcalua.exe -a C:\Users\Bibou\Downloads\MaConfig_win.exe -d C:\Users\Bibou\Downloads
Task: {9BE49392-ADC2-40AF-91FC-084ACCBF337B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {C34DD4D6-9A32-40F0-A5D3-F9426BE61316} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {C885E6EA-705B-4158-9CD1-BEFC0371168C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {D3136539-8816-4E2E-B4EB-5FF6F2D4586E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {DD482298-8B62-43C4-ADD2-B9A074736267} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {E53B8A19-050F-467F-9DCD-95EE3C0C8316} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {E5FE3866-FB33-44A8-B816-9C83090DEEB8} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2016-01-13] (Samsung Electronics Co., Ltd.)
Task: {E67187AE-799C-48E0-A5B3-1ECB81FF3CE0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {F837EDD1-4ED8-4FC7-B7C7-951AA9CF8405} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {FFCD1DCA-E262-4C04-8BF8-81240E72BC0D} - System32\Tasks\{35D210B0-7B15-496B-9AFD-1383A65F5F07} => pcalua.exe -a C:\Users\Bibou\Downloads\MaConfig_win.exe -d C:\Users\Bibou\Downloads

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2015-08-21 22:09 - 2015-08-21 22:09 - 00127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2015-12-10 09:50 - 2015-12-10 09:50 - 02653816 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2015-12-10 09:50 - 2015-12-10 09:50 - 02653816 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-01-22 14:25 - 2016-01-22 14:28 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
2015-12-18 16:53 - 2015-12-07 05:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2015-12-18 16:53 - 2015-12-07 05:00 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-01-13 19:08 - 2016-01-05 02:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-01-13 19:08 - 2016-01-05 02:23 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-01-27 20:59 - 2016-01-16 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-01-27 20:59 - 2016-01-16 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-09-02 12:00 - 2015-09-02 12:00 - 10566352 _____ () C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe
2015-08-21 22:09 - 2015-08-21 22:09 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2015-11-16 17:55 - 2015-11-16 17:55 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2015-09-28 12:29 - 2015-09-28 12:29 - 00103376 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-09-28 12:29 - 2015-09-28 12:29 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-02-07 16:22 - 2016-02-07 16:22 - 02819072 _____ () C:\Program Files\AVAST Software\Avast\defs\16020700\algo.dll
2016-02-07 20:53 - 2016-02-07 20:53 - 02819072 _____ () C:\Program Files\AVAST Software\Avast\defs\16020701\algo.dll
2016-01-22 14:25 - 2016-01-22 14:28 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll
2016-01-22 14:25 - 2016-01-22 14:28 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll
2015-09-28 12:29 - 2015-09-28 12:30 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== EXE Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\ma-config.com -> hxxp://ma-config.com
IE trusted site: HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\ma-config.com -> hxxps://ma-config.com
IE trusted site: HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\touslesdrivers.com -> hxxp://touslesdrivers.com

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 14:25 - 2016-02-07 19:38 - 00000768 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Bibou\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\papier peint de la visionneuse de photos windows.jpg
DNS Servers: 192.168.1.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\...\StartupApproved\Run32: => "RIM PeerManager"
HKLM\...\StartupApproved\Run32: => "RIMBBLaunchAgent.exe"
HKLM\...\StartupApproved\Run32: => "BlueStacks Agent"
HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\StartupApproved\Run: => "BlackBerryLink.exe"
HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\StartupApproved\Run: => "DAEMON Tools Lite"
HKU\S-1-5-21-1700124538-2557636436-2775859293-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_4604603FC4A2F0F0CABC4AD17DD30920"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [UDP Query User{6A1F2205-AB8E-4AC7-B4F3-CD22A69642DA}C:\program files (x86)\stronghold crusader 2\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\stronghold crusader 2\bin\win32_release\crusader2.exe
FirewallRules: [TCP Query User{7E529A77-A08A-4F80-90B5-EB20DBDE21FF}C:\program files (x86)\stronghold crusader 2\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\stronghold crusader 2\bin\win32_release\crusader2.exe
FirewallRules: [{B3C61908-949D-4687-8086-BC26F8C87781}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{29E0AE58-0CC5-46CA-9EFF-8E823533ADCD}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{1628204B-01B2-4D9A-9EB5-DE7DB74025D8}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{92CB3264-EF4B-47ED-BBE4-236E5A51ABBC}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{DC05E699-5E28-4598-8504-5AADA917EB9E}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe
FirewallRules: [{774ADAE9-7EFA-48D0-ABC0-4CFE5B3F8DE2}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe
FirewallRules: [{6BF68814-CA70-4F1A-B561-1CD053DB7989}] => (Allow) LPort=48114
FirewallRules: [{CBAC91BD-FB85-4AB7-B195-4F1F2E986309}] => (Allow) LPort=48113
FirewallRules: [{E3C62D02-FA78-416A-8B45-DCDA0484AD1D}] => (Allow) C:\Program Files\Vuze\Azureus.exe
FirewallRules: [{40667F73-C23B-4C28-896A-D9DD2580A295}] => (Allow) C:\Program Files\Vuze\Azureus.exe
FirewallRules: [{25D34F9E-4615-4E1F-B9EA-C980E638DD90}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe
FirewallRules: [{882D2AC7-54A7-43C6-8BE1-AB2FA3622CE0}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe
FirewallRules: [{5498874D-2B3E-414C-B3AB-B1EE14B1F227}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{B3C502D2-A88D-4634-A339-CA52B1454B48}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{671A3AE8-95C2-4C11-8A3A-9FAF5B8D7DE2}] => (Allow) LPort=48113
FirewallRules: [{A1912BA1-E911-4E2C-8DF3-6364627447DB}] => (Allow) C:\Program Files\ma-config.com\x64\maconfservice.exe
FirewallRules: [{E3A08240-2F6B-44FD-B55E-48FF216D1FFB}] => (Allow) C:\Program Files\ma-config.com\x64\maconfservice.exe

==================== Points de restauration =========================

17-01-2016 15:15:55 Windows Update
27-01-2016 22:03:57 Windows Update
03-02-2016 21:56:38 Installed Samsung Update
07-02-2016 18:24:26 Installed DriversCloud.com (64 bits)

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (02/07/2016 06:51:03 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8

Error: (02/07/2016 06:24:55 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft.

System Error:
Accès refusé.
.

Error: (02/07/2016 05:43:51 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme MyCountry_W81_XAML.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 1a6c

Heure de début : 01d161c6a33ab875

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Program Files\WindowsApps\0EB8BD08.2020MyCountry_2.8.10.194_x86__erk4rrwmt7jyt\MyCountry_W81_XAML.exe

ID de rapport : ecdf95ad-cdb9-11e5-bee3-50b7c3b478d8

Nom complet du package défaillant : 0EB8BD08.2020MyCountry_2.8.10.194_x86__erk4rrwmt7jyt

ID de l'application relative au package défaillant : App

Error: (02/07/2016 05:43:42 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: PC-BIIBOU)
Description: Échec de l’activation de l’application 0EB8BD08.2020MyCountry_erk4rrwmt7jyt!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (02/05/2016 02:35:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: PC-BIIBOU)
Description: Échec de l’activation de l’application Microsoft.Windows.Photos_8wekyb3d8bbwe!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (02/03/2016 09:57:06 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft.

System Error:
Accès refusé.
.

Error: (02/03/2016 08:24:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme CCleaner64.exe version 5.12.0.5431 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : d0

Heure de début : 01d15eb7e6c0ecb7

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Program Files\CCleaner\CCleaner64.exe

ID de rapport : c5f74bbd-caab-11e5-bee1-50b7c3b478d8

Nom complet du package défaillant :

ID de l'application relative au package défaillant :

Error: (02/03/2016 08:20:07 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme CCleaner64.exe version 5.12.0.5431 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 24d8

Heure de début : 01d15eaf2e5b879a

Heure de fin : 143

Chemin d'accès de l'application : C:\Program Files\CCleaner\CCleaner64.exe

ID de rapport : 07c5b280-caab-11e5-bee1-50b7c3b478d8

Nom complet du package défaillant :

ID de l'application relative au package défaillant :

Error: (02/03/2016 07:24:29 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8

Error: (02/02/2016 05:02:48 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8


Erreurs système:
=============
Error: (02/07/2016 08:54:09 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}

Error: (02/07/2016 08:49:52 PM) (Source: volmgr) (EventID: 46) (User: )
Description: L'initialisation du fichier de vidage sur incident a échoué.

Error: (02/07/2016 07:39:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Accès aux données utilisateur_3c100 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (02/07/2016 07:39:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Stockage des données utilisateur_3c100 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (02/07/2016 07:39:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Données de contacts_3c100 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (02/07/2016 07:39:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_3c100 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (02/07/2016 07:39:42 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible

Error: (02/07/2016 07:39:09 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}

Error: (02/07/2016 07:35:00 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible

Error: (02/07/2016 06:49:20 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {F3B4E234-7A68-4E43-B813-E4BA55A065F6}


CodeIntegrity:
===================================
Date: 2016-01-31 15:44:12.607
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-01-08 17:49:32.255
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-01-02 23:09:55.418
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-24 08:39:03.395
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-17 13:25:19.081
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-12 10:39:15.697
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-10 10:33:53.761
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-10 10:30:59.069
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-12-10 10:04:04.964
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.


==================== Infos Mémoire ===========================

Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 34%
Mémoire physique - RAM - totale: 3675.78 MB
Mémoire physique - RAM - disponible: 2404.59 MB
Mémoire virtuelle totale: 4315.78 MB
Mémoire virtuelle disponible: 2966.66 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:438.05 GB) (Free:393.89 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 14E9FF82)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité