Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:31-08-2015 Exécuté par User (2015-09-02 19:59:44) Exécuté depuis C:\Users\User\Desktop Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-821314145-1687148295-769642077-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-821314145-1687148295-769642077-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-821314145-1687148295-769642077-1003 - Limited - Enabled) Invité (S-1-5-21-821314145-1687148295-769642077-501 - Limited - Disabled) User (S-1-5-21-821314145-1687148295-769642077-1001 - Administrator - Enabled) => C:\Users\User ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Reader XI (11.0.12) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) BlueStacks Notification Center (HKLM-x32\...\{473E82D7-79E2-43DF-8FA0-025407C93191}) (Version: 0.10.0.4321 - BlueStack Systems, Inc.) calibre (HKLM-x32\...\{5A119A69-9ACD-4287-97FB-1EC30DE71459}) (Version: 2.31.0 - Kovid Goyal) Casto 3D Rangement (HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\SquareClock_Production_Castorama_Dressing_Internet) (Version: - SquareClock SAS) CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) Enregistrement utilisateur de Canon MG3100 series (HKLM-x32\...\Enregistrement utilisateur de Canon MG3100 series) (Version: - ) Étude pour l'amélioration du produit HP Officejet 2620 series (HKLM\...\{2ED3E085-1E8B-4E08-A366-2BDA0D390F3C}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.74.0 - International GeoGebra Institute) globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.157 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden Gyazo 3.1.6 (HKLM-x32\...\{6DB8C365-E719-4BA5-9594-10DFC244D3FD}_is1) (Version: - Nota Inc.) HP Officejet 2620 series Aide (HKLM-x32\...\{7384CCE2-A294-4462-876F-ABD7CDEA352D}) (Version: 31.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Solutions Framework (HKLM-x32\...\{E35601C0-BA8E-4F32-919A-C7EF4CA81F67}) (Version: 11.51.0048 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Java 8 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) K-Lite Codec Pack 10.9.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.9.0 - ) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LibreOffice 4.3.5.2 (HKLM-x32\...\{1D4E90DA-C33C-40ED-BA00-75F6E6DF9CB0}) (Version: 4.3.5.2 - The Document Foundation) Logiciel de base du périphérique HP Officejet 2620 series (HKLM\...\{52FBC5FD-34E2-4ACC-B85D-D5C760320ABC}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.149.2 - McAfee, Inc.) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Firefox 36.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 36.0 (x86 fr)) (Version: 36.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 36.0 - Mozilla) Mumble 1.2.8 (HKLM-x32\...\{5D198290-6E7D-426C-9AF0-8DA34CC7E596}) (Version: 1.2.8 - Thorvald Natvig) Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) S Agent (Version: 1.1.50 - Samsung Electronics CO., LTD.) Hidden Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.4.0.9058 - Microsoft Corporation) Skype™ 7.4 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.) Streaming Audio Recorder version 3.4.5 (HKLM-x32\...\{B6D9D06B-4B4D-4B41-B963-C056B627F704}_is1) (Version: 3.4.5 - APOWERSOFT LIMITED) SW Update (HKLM-x32\...\{4F1936F8-82B4-437E-BC47-FAB9136A04B2}) (Version: 2.2.2 - Samsung Electronics CO., LTD.) Vuze (HKLM\...\8461-7759-5462-8226) (Version: 5.5.0.0 - Azureus Software, Inc.) WBFS Manager 3.0 (HKLM-x32\...\WBFS Manager 3.0) (Version: 3.0 - AlexDP) WinRAR 5.21 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-821314145-1687148295-769642077-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Points de restauration ========================= 02-09-2015 19:00:40 Removed BlueStacks Notification Center ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2015-08-08 13:02 - 00000854 ____A C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.1 mssplus.mcafee.com ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {00EEBA9C-F9EF-4272-B793-C830FBADD359} - System32\Tasks\Microsoft\Windows\ApplicationData\DsSvcCleanup => C:\Windows\system32\dstokenclean.exe [2015-07-10] (Microsoft Corporation) Task: {0CCA7916-2916-4F12-BD32-1E3BE31E1269} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Device-Join => C:\Windows\System32\dsregcmd.exe [2015-07-10] (Microsoft Corporation) Task: {1483A0D5-B99C-4EAB-A5B7-C7AA8B9E0F73} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {19865544-CE08-40BE-8B8C-87C47681433D} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sihboot => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {1F5864FE-C4F2-441B-964A-955439DF37AE} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {26970013-36BF-4256-A16C-76861053C1F1} - System32\Tasks\SUPatchForW10Up => C:\ProgramData\Samsung\SamsungUpdatePatch\SUPatchForW10Up.exe [2015-08-18] (Samsung Electronics CO., LTD.) Task: {28F5F86E-227B-42B4-8291-541C45F8765A} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2014-10-10] (Samsung Electronics CO., LTD.) Task: {2EDF400E-A200-436E-BC95-418130D4020C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {3A03BA03-C0D9-4A1A-98D2-66B8656B8614} - System32\Tasks\GyazoUpdateTaskMachineDaily => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2015-08-19] () Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW Task: {41160EA0-208B-4C3E-B4DB-805BBABC6B93} - System32\Tasks\Microsoft\Windows\Feedback\Siuf\DmClient => C:\Windows\system32\dmclient.exe [2015-07-10] (Microsoft Corporation) Task: {41AA0B79-1592-436F-B894-F6BF89BEA63E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {4F28D80D-FEBA-4982-829A-EAB0A8F401D2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2014-12-12] () Task: {52A37884-E712-4F35-AED5-441410CD724F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {57475EF9-D907-4211-B8B1-DEBFAB3CA3FF} - System32\Tasks\HPCustParticipation HP Officejet 2620 series => C:\Program Files\HP\HP Officejet 2620 series\Bin\HPCustPartic.exe [2014-03-06] (Hewlett-Packard Co.) Task: {587F9CE1-ED87-425C-8727-786181EF824D} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2015-08-19] () Task: {6C33CFB0-EE04-4758-A2EF-744B022BD281} - System32\Tasks\{660D10F9-5C40-4F93-BB17-2E2A982CE875} => Chrome.exe http://ui.skype.com/ui/0/7.5.0.102/fr/abandoninstall?page=tsProgressBar Task: {72E89CB1-A792-4D8D-8919-1AFCF0FF6DB7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {73551810-E5F4-433E-9494-0D00B55C855E} - System32\Tasks\Microsoft\Windows\Maps\MapsToastTask Task: {78B77FA3-9D97-441D-97B6-68CEA40B4F74} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe generaltel.dll,RunTelemetry -maintenance Task: {7C69FC06-789D-49C9-82BF-64EC77212EC3} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {7CD61A7E-97A4-4902-B3BE-400FED285593} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {8ADBF097-CE2B-4D88-97EB-85EFBB91407E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {8DF84CB3-D8E0-4307-A35B-CA74E21786DB} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\Windows\system32\ClipUp.exe [2015-08-16] (Microsoft Corporation) Task: {9F5E43BE-171D-46F6-82A6-6181D6ECDA95} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {A5B6CD85-1B57-49B9-BA80-5D5D65F02826} - System32\Tasks\Microsoft\Windows\AppID\EDP Policy Manager Task: {B3536E43-DBCC-4E9C-AD0E-265AD600863D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {BF17B548-A3FE-49AA-9B01-6FD397D579EA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {C142B004-4928-4B7D-960C-41336D947054} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {C35D978D-76BF-4F37-8A72-D4733858A79E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd) Task: {C56AFFD3-06B8-4A16-AF7E-F7A6EB3FAE9E} - System32\Tasks\Microsoft\Windows\TPM\Tpm-HASCertRetr Task: {C5EE2EA2-5312-4D1F-B9D0-41B18DF31B78} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sih => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {C711350E-2565-4F59-9ABA-38D7D4888FC8} - System32\Tasks\{C8195234-0A0F-4AEA-AF67-C5F00465FBDE} => Chrome.exe http://ui.skype.com/ui/0/7.0.0.102/fr/abandoninstall?source=lightinstaller&page=tsBing Task: {C7A236B2-12E1-46DC-9501-3B1B0209CC09} - System32\Tasks\Microsoft\Windows\Location\WindowsActionDialog => C:\Windows\System32\WindowsActionDialog.exe [2015-07-10] (Microsoft Corporation) Task: {D2AEBFEC-22C3-48D2-8297-C912317685E6} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-08-12] (Microsoft Corporation) Task: {E3BFA2E5-220B-41D1-98DC-EA2840AAD8E9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {F07B4BF5-CC2D-423F-9FFC-ACDEDD27819A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {F94DD3A4-CBAE-4897-A7F4-83B890F66D16} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {FA0A4051-07BD-4851-97D4-42DC1CA34E1D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Modules chargés (Avec liste blanche) ============== 2015-08-16 20:45 - 2015-08-16 20:45 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-08-19 08:26 - 2015-08-11 11:14 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2015-08-31 13:18 - 2015-08-31 13:18 - 00227328 _____ () C:\Program Files (x86)\40D64780-1441019846-11E2-B75C-D682995C0000\jnscC9ED.tmp 2015-08-31 12:07 - 2015-08-31 12:07 - 00751616 _____ () C:\Program Files (x86)\40D64780-1441019846-11E2-B75C-D682995C0000\knsu76E5.tmpfs 2015-08-31 13:18 - 2015-08-31 13:18 - 00137728 _____ () C:\Program Files (x86)\40D64780-1441019846-11E2-B75C-D682995C0000\hnsaEB23.tmp 2015-08-16 20:45 - 2015-08-16 20:45 - 02498808 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 02498808 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 02028544 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesService.dll 2015-07-10 13:00 - 2015-07-10 18:28 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 00619008 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SignalsManager.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 00928768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesBackgroundTasks.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 00882688 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2015-08-19 08:26 - 2015-08-11 10:58 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-08-16 20:45 - 2015-08-16 20:45 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 13:00 - 2015-07-10 18:28 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2014-10-10 21:35 - 2014-10-10 21:35 - 00088624 _____ () C:\Program Files\Samsung\S Agent\ToastX64.dll 2015-08-24 20:28 - 2015-08-24 20:28 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-08-19 08:26 - 2015-08-11 11:10 - 00293376 _____ () C:\WINDOWS\SYSTEM32\textinputframework.dll 2015-08-22 11:28 - 2015-08-18 07:23 - 01405768 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.157\libglesv2.dll 2015-08-22 11:28 - 2015-08-18 07:23 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.157\libegl.dll 2015-08-31 12:14 - 2015-08-31 12:14 - 00194204 _____ () C:\Users\User\AppData\Local\Temp\nsj9AB5.tmp 2015-09-02 19:59 - 2015-09-02 19:59 - 00020992 _____ () C:\Users\User\AppData\Local\Temp\nsf9E3D.tmp\inetc.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\User\OneDrive:ms-properties ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acwfp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UserManager => ""="Service" ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-821314145-1687148295-769642077-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\...\StartupApproved\Run: => "shopperz300820151453" HKLM\...\StartupApproved\Run: => "shopperz30082015145364" HKLM\...\StartupApproved\Run32: => "BlueStacks Agent" HKLM\...\StartupApproved\Run32: => "SmartWeb" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\StartupFolder: => "crossbrowse.lnk" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\StartupFolder: => "SmartWeb.lnk" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "Browser Extensions" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "Search Protection" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "Selection Tools" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "WindApp" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "Bubble Dock" HKU\S-1-5-21-821314145-1687148295-769642077-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_9BAB471B03D368FCB9DADC4CBCF42FCC" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{A28D6F90-A16F-4A44-9FFD-2920477B1CA2}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\Streaming Audio Recorder.exe FirewallRules: [{1FBAC878-BA5B-4629-960B-E130310517C9}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\Streaming Audio Recorder.exe FirewallRules: [{A8D817EC-7900-49AB-8B6E-100AF4138933}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F0BBF9E2-82B3-45FD-8243-6423E3C36675}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{733F3119-F508-4FFA-B52B-042C3B43374A}] => (Allow) C:\Program Files\HP\HP Officejet 2620 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{9434537C-1B13-43E8-A0D0-3B467C53CE1A}] => (Allow) C:\Program Files\HP\HP Officejet 2620 series\Bin\USBSetup.exe FirewallRules: [{600D0A89-A08E-491D-95B1-2B64825D3A57}] => (Allow) C:\Program Files\HP\HP Officejet 2620 series\bin\SendAFax.exe FirewallRules: [{6AA75E93-179F-4623-8A4A-730A7F33E8F5}] => (Allow) C:\Program Files\HP\HP Officejet 2620 series\bin\DigitalWizards.exe FirewallRules: [{F2578CC0-ADA6-42BB-BD0C-EE62CCB92A0B}] => (Allow) C:\Program Files\HP\HP Officejet 2620 series\bin\FaxApplications.exe FirewallRules: [UDP Query User{CE417329-7249-444C-B531-FCDE921A5B0B}C:\users\user\documents\vuze downloads\office 2013 + kms\kmsmicro v3.10\qemu\qemu.exe] => (Allow) C:\users\user\documents\vuze downloads\office 2013 + kms\kmsmicro v3.10\qemu\qemu.exe FirewallRules: [TCP Query User{E2AEF1EB-869C-4859-A3C3-8BA5F6FBA93D}C:\users\user\documents\vuze downloads\office 2013 + kms\kmsmicro v3.10\qemu\qemu.exe] => (Allow) C:\users\user\documents\vuze downloads\office 2013 + kms\kmsmicro v3.10\qemu\qemu.exe FirewallRules: [TCP Query User{C40F161C-C2AF-4225-A54F-4CA47764EBFA}C:\program files\vuze\azureus.exe] => (Allow) C:\program files\vuze\azureus.exe FirewallRules: [UDP Query User{8BFAE99E-5923-4326-9CC1-EF708DEE505A}C:\program files\vuze\azureus.exe] => (Allow) C:\program files\vuze\azureus.exe FirewallRules: [{82A8CCDB-52E4-467A-BD88-5A272846E7EF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{8AFA68D9-2113-4DED-91A6-89D0F7066615}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{522F9A55-85DC-4076-AF6C-8376BAF34836}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{3722B453-FA4C-4C4A-8899-7EBC688EE1E9}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{EC997702-916B-4477-BD26-BE1408D115A7}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6764. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4076. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6700. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6408. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 1228. Id de message : [0x2509]. Erreurs système: ============= Error: (09/02/2015 07:56:32 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WinDefend. Error: (09/02/2015 07:34:31 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service SWUpdateService. Error: (09/02/2015 07:27:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Accès aux données utilisateur_Session1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Stockage des données utilisateur_Session1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Données de contacts_Session1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_Session1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:43 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Cliché instantané des volumes s’est terminé de façon inattendue pour la 1ème fois. Error: (09/02/2015 07:27:43 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Installer s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:43 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (09/02/2015 07:27:43 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service WdsManPro Service s’est terminé de façon inattendue pour la 1ème fois. Microsoft Office: ========================= Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6764. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4076. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6700. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 6408. Id de message : [0x2509]. Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : SearchFilterHost.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.AccessViolationException Pile : à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertySystemNativeMethods.PSCoerceToCanonicalValue(IcarosPropertyHandler.PropertyKey ByRef, IcarosPropertyHandler.PropVariant) à IcarosPropertyHandler.PropertyHandler.LoadProperty(IcarosPropertyHandler.PropertyMap) à IcarosPropertyHandler.PropertyHandler.LoadProperties() à IcarosPropertyHandler.PropertyHandler.Initialize(System.Runtime.InteropServices.ComTypes.IStream, IcarosPropertyHandler.AccessModes) Error: (09/02/2015 07:47:26 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 1228. Id de message : [0x2509]. CodeIntegrity: =================================== Date: 2015-09-02 19:56:33.379 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-08-21 20:46:27.018 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-08-16 21:26:22.604 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-3470T CPU @ 2.90GHz Pourcentage de mémoire utilisée: 25% Mémoire physique - RAM - totale: 8150.16 MB Mémoire physique - RAM - disponible: 6085.05 MB Mémoire virtuelle totale: 9430.16 MB Mémoire virtuelle disponible: 7359.2 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:194.53 GB) (Free:129.37 GB) NTFS Drive e: (15.0.4420.1017) (CDROM) (Total:0.79 GB) (Free:0 GB) UDF Drive f: (Données) (Fixed) (Total:736.2 GB) (Free:634.54 GB) NTFS Drive g: (USB DISK) (Removable) (Total:3.63 GB) (Free:3.41 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 95A04C50) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=194.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=736.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 3.6 GB) (Disk ID: C3072E18) Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0C) ==================== Fin de Addition.txt ============================