Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:07-02-2016 Exécuté par bis (2016-02-11 20:24:10) Exécuté depuis C:\Users\bis\Desktop Microsoft Windows 7 Édition Starter Service Pack 1 (X86) (2006-05-24 23:40:26) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3010482313-201610331-1688116553-500 - Administrator - Disabled) bis (S-1-5-21-3010482313-201610331-1688116553-1000 - Administrator - Enabled) => C:\Users\bis Invité (S-1-5-21-3010482313-201610331-1688116553-501 - Limited - Disabled) NTUSER (S-1-5-21-3010482313-201610331-1688116553-1001 - Administrator - Enabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 17 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 17.0.0.135 - Adobe Systems Incorporated) AlgoSpear (HKLM\...\AlgoSpear1.2) (Version: 1.2 - Mohamed Hilali) ATI - Utilitaire de désinstallation du logiciel (HKLM\...\All ATI Software) (Version: 6.14.10.1016 - ) ATI Catalyst Install Manager (HKLM\...\{47FDEFC7-BFE6-FD75-41D1-28DD572BD2D9}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2253 - AVAST Software) AVG PC TuneUp 2014 (en-GB) (Version: 14.0.1001.519 - AVG) Hidden ccc-core-static (Version: 2010.0210.2339.42455 - Nom de votre société) Hidden CCleaner (remove only) (HKLM\...\CCleaner) (Version: - ) DriverIdentifier 5.1 (HKLM\...\{40A3E5DB-5EF8-4F04-BF3E-7AB87C4AE85A}_is1) (Version: - DriverIdentifier) Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) Foxit Cloud (HKLM\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 3.7.139.918 - Foxit Software Inc.) Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 7.2.0.722 - Foxit Software Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Macromedia Extension Manager (HKLM\...\{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}) (Version: 1.7.270 - Nom de votre société) Macromedia Flash 8 (HKLM\...\{2BD5C305-1B27-4D41-B690-7A61172D2FEB}) (Version: 8.00.0000 - Macromedia) Macromedia Flash 8 Video Encoder (HKLM\...\{8BF2C401-02CE-424D-BC26-6C4F9FB446B6}) (Version: 1.00.0000 - Macromedia) Macromedia Flash Player 8 (HKLM\...\{885A63EA-382B-4DD4-A755-14809B8557D6}) (Version: 8.0.22.0 - Macromedia) Macromedia Flash Player 8 Plugin (HKLM\...\{91057632-CA70-413C-B628-2D3CDBBB906B}) (Version: 8.0.22.0 - Macromedia) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office FrontPage 2003 (HKLM\...\{9017040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Mobile Broadband HL Service (HKLM\...\Mobile Broadband HL Service) (Version: 22.001.20.00.03 - Huawei Technologies Co.,Ltd) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Mozilla Firefox 43.0.3 (x86 fr) (HKLM\...\Mozilla Firefox 43.0.3 (x86 fr)) (Version: 43.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla) SafeZone Stable 1.48.2066.44 (Version: 1.48.2066.44 - Avast Software) Hidden Skins (Version: 2010.0210.2339.42455 - ATI) Hidden Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation) Skype™ 7.10 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.) Visual C++ 2008 Feature Pack - x86 - v9.0.30411.00 (HKLM\...\{CB9EBE84-1EA9-3053-8E3C-13BE147B36E2}.vc_x86runtime_30411_00) (Version: 9.0.30411.00 - Microsoft Corporation) WinRAR 5.21 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Yahoo! Install Manager (HKLM\...\YInstHelper) (Version: - ) Yahoo! Toolbar (HKLM\...\Yahoo! Toolbar) (Version: - ) Yahoo! Toolbar avec bloqueur de fenêtres pop-up (HKLM\...\Yahoo! Companion) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3010482313-201610331-1688116553-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\bis\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-3010482313-201610331-1688116553-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\bis\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-3010482313-201610331-1688116553-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\bis\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-3010482313-201610331-1688116553-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\bis\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0D055421-C280-4484-8EDA-BC770966122F} - \UNELEVATE_22350 -> Pas de fichier <==== ATTENTION Task: {15DF7F56-C634-4B48-92A0-38FBC1DE06DD} - \UNELEVATE_18679 -> Pas de fichier <==== ATTENTION Task: {2E4E48F8-7E85-47C9-A68E-F4F4556CEA0A} - \SPBIW_UpdateTask_Time_333630343834323334392d3437415a556c2a3223346c41 -> Pas de fichier <==== ATTENTION Task: {3AFB3322-3CC0-4E22-BBDD-FB8B459AB22F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-02-03] (AVAST Software) Task: {5C5D3BB1-3EB7-4B7B-ADEC-490C652BC092} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3010482313-201610331-1688116553-1000Core => C:\Users\bis\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-11-24] (Facebook Inc.) Task: {637FAB41-3A0B-4C1E-B0C4-EBC342F9FF79} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-02-09] (AVAST Software) Task: {64A6444B-6574-4B43-974F-1271C1A6F122} - \SPDriver -> Pas de fichier <==== ATTENTION Task: {6B2AD8BF-9631-4AE9-8483-33A5BC7328E1} - System32\Tasks\{406D9D8B-580D-4320-B426-0F70EB1E5A19} => pcalua.exe -a "C:\Program Files\InternetEverywhere\InstallWTGService.exe" -d "C:\Program Files\InternetEverywhere" -c install Task: {7BA27379-37E5-4793-880C-1ECED0F9EC6D} - \UNELEVATE_9060 -> Pas de fichier <==== ATTENTION Task: {7F4CE31A-05D5-48E7-AF52-58820EC9FF0F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-16] (Adobe Systems Incorporated) Task: {8646DEFA-E648-429E-902C-64C2F2A44676} - System32\Tasks\DriverToolkit Autorun => C:\Program Files\DriverToolkit\DriverToolkit.exe Task: {86F209BF-C141-4FDE-8FBB-0CF9B5097AE3} - \ShopperProJSUpd -> Pas de fichier <==== ATTENTION Task: {970570B6-BB86-40B0-A28B-38C8AF906407} - \UNELEVATE_23634 -> Pas de fichier <==== ATTENTION Task: {A0F06992-C184-4908-9EFF-165140C1B73D} - \UNELEVATE_25688 -> Pas de fichier <==== ATTENTION Task: {B6BFBF76-9714-4766-9BFD-5201F357BFDD} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-07-26] (globalUpdate) <==== ATTENTION Task: {C2D933C0-66FB-4105-9800-4531161268B0} - \avayvaxvaa -> Pas de fichier <==== ATTENTION Task: {C8CDF354-08BE-43F9-A586-D8501312FA50} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-07-26] (globalUpdate) <==== ATTENTION Task: {D018DECB-9D21-40D6-98EE-C5696B44E7B4} - System32\Tasks\SafeZone scheduled Autoupdate 1455034638 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software) Task: {D0BE9ADE-C940-4170-9B52-E04A1C8EB164} - \ShopperPro -> Pas de fichier <==== ATTENTION Task: {DB14361E-BD98-4679-BBA5-FFF9404CE0DC} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3010482313-201610331-1688116553-1000UA => C:\Users\bis\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-11-24] (Facebook Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files\DriverToolkit\DriverToolkit.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-02-09 17:10 - 2016-02-09 17:10 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-02-09 17:10 - 2016-02-09 17:10 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-02-11 11:53 - 2016-02-11 11:53 - 02820096 _____ () C:\Program Files\AVAST Software\Avast\defs\16021100\algo.dll 2016-02-09 17:10 - 2016-02-09 17:10 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-02-11 20:05 - 2016-02-11 20:05 - 02820096 _____ () C:\Program Files\AVAST Software\Avast\defs\16021101\algo.dll 2016-02-09 17:10 - 2016-02-09 17:10 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-09-30 13:01 - 2015-09-30 13:01 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2009-11-25 02:36 - 2009-11-25 02:36 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2016-02-02 23:25 - 2013-01-28 03:49 - 00239184 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2015-09-30 21:25 - 00000826 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3010482313-201610331-1688116553-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 193.95.59.20 - 193.95.57.20 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Virtual Router Manager.lnk => C:\Windows\pss\Virtual Router Manager.lnk.CommonStartup MSCONFIG\startupreg: Connectify Hotspot => C:\Program Files\Connectify\Connectify.exe autorun MSCONFIG\startupreg: Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{BF2371D1-E6CE-444A-96EA-5C7718AB2969}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{18005597-F503-4DD9-A322-0E8196AF5208}C:\program files\ares\ares.exe] => (Allow) C:\program files\ares\ares.exe FirewallRules: [UDP Query User{36E202BF-FCEF-46CD-97DE-87E68FE7CC2F}C:\program files\ares\ares.exe] => (Allow) C:\program files\ares\ares.exe FirewallRules: [{40A76511-1165-4B67-A8FA-F1B1DDD3A26F}] => (Allow) C:\Program Files\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe FirewallRules: [{555EB0B0-C1DB-44CB-8ECB-8EA8C4964B27}] => (Allow) C:\Program Files\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe FirewallRules: [TCP Query User{8AE95537-394E-4911-B497-9E60272E52BF}C:\program files\ares\ares.exe] => (Allow) C:\program files\ares\ares.exe FirewallRules: [UDP Query User{F711048B-76C8-4C38-A580-56AC12D8327F}C:\program files\ares\ares.exe] => (Allow) C:\program files\ares\ares.exe FirewallRules: [{012D31E8-C11D-432A-9FFA-E99F802EE4F5}] => (Allow) C:\Users\bis\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{0BC43CA0-C19B-49AC-BCF0-5C2D2671DB60}] => (Allow) %SystemRoot%\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe FirewallRules: [{9129051A-8B15-49F7-BC62-ED6BD74FD419}] => (Allow) C:\Program Files\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe FirewallRules: [{2CFF2886-8742-480C-B625-9B6153318EA4}] => (Allow) C:\Program Files\DanuSoft\WiFi HotSpot Creator\WiFi HotSpot Creator.exe FirewallRules: [TCP Query User{090B9FAF-14D5-425C-96EB-5BA98B6B1449}C:\program files\connectify\connectify.exe] => (Allow) C:\program files\connectify\connectify.exe FirewallRules: [UDP Query User{98F5770C-0E59-4D3B-893A-E5677079F1F3}C:\program files\connectify\connectify.exe] => (Allow) C:\program files\connectify\connectify.exe FirewallRules: [{8FDDFCD0-CD26-404C-A6DC-CB6654798D0F}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{42DE669F-7FAD-4263-9898-D226F18AB7A0}] => (Allow) C:\Program Files\Connectify\ConnectifyNetServices.exe FirewallRules: [{00DFB83E-F16C-4A76-8B19-0528AB0CC2AD}] => (Allow) C:\Program Files\Connectify\Connectifyd.exe FirewallRules: [{99B80B36-BD5F-43B1-A2AD-EDF6F678FB00}] => (Allow) C:\Program Files\Connectify\Connectifyd.exe FirewallRules: [{5865A6CA-BF9F-45D4-B1CA-F57F9893328E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 26-01-2016 19:23:48 Point de contrôle planifié 26-01-2016 19:35:50 Installé Microsoft Office FrontPage 2003 27-01-2016 21:53:00 Installé Microsoft Office FrontPage 2003 27-01-2016 23:01:34 Installé Macromedia Flash 8 02-02-2016 22:20:05 Configured Microsoft Office Professional Plus 2007 02-02-2016 22:21:28 Configured Microsoft Office Professional Plus 2007 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Périphérique système de base Description: Périphérique système de base Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Contrôleur intégré Broadcom 440x 10/100 Description: Contrôleur intégré Broadcom 440x 10/100 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Broadcom Service: bcm4sbxp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (02/11/2016 08:05:01 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/11/2016 11:52:53 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/09/2016 05:17:34 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/09/2016 04:57:34 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/08/2016 11:13:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/08/2016 09:45:29 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: AUTORITE NT) Description: Le déchargement des chaînes de compteurs de performances pour le service WmiApRpl (WmiApRpl) a échoué. Le premier DWORD de la section Data contient le code d’erreur. Error: (02/08/2016 09:45:29 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: AUTORITE NT) Description: Les chaînes de performance dans la valeur de Registre Performance sont endommagées lors du traitement du fournisseur de compteurs d’extension Performance. La valeur BaseIndex à partir du Registre de performance est le premier DWORD dans la section Données, la valeur LastCounter est le deuxième DWORD dans la section Données, et la valeur LastHelp est le troisième DWORD dans la section Données. Error: (02/08/2016 09:45:29 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: AUTORITE NT) Description: Les chaînes de performance dans la valeur de Registre Performance sont endommagées lors du traitement du fournisseur de compteurs d’extension Performance. La valeur BaseIndex à partir du Registre de performance est le premier DWORD dans la section Données, la valeur LastCounter est le deuxième DWORD dans la section Données, et la valeur LastHelp est le troisième DWORD dans la section Données. Error: (02/08/2016 09:40:47 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: AUTORITE NT) Description: Le déchargement des chaînes de compteurs de performances pour le service WmiApRpl (WmiApRpl) a échoué. Le premier DWORD de la section Data contient le code d’erreur. Error: (02/08/2016 09:40:47 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: AUTORITE NT) Description: Les chaînes de performance dans la valeur de Registre Performance sont endommagées lors du traitement du fournisseur de compteurs d’extension Performance. La valeur BaseIndex à partir du Registre de performance est le premier DWORD dans la section Données, la valeur LastCounter est le deuxième DWORD dans la section Données, et la valeur LastHelp est le troisième DWORD dans la section Données. Erreurs système: ============= Error: (02/11/2016 04:18:15 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (02/11/2016 04:18:14 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (02/11/2016 04:18:14 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (02/11/2016 04:18:13 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (02/11/2016 04:18:13 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (02/11/2016 01:26:24 PM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: ) Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d’alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système. Error: (02/09/2016 07:13:38 PM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: ) Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d’alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système. Error: (02/09/2016 01:44:08 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (02/09/2016 12:12:59 AM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: ) Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d’alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système. Error: (02/08/2016 04:56:56 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} CodeIntegrity: =================================== Date: 2016-02-11 20:23:04.368 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 20:23:04.285 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 20:20:33.328 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 20:12:11.881 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 20:04:27.453 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 16:18:15.346 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 16:06:52.256 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 15:07:55.931 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 14:47:14.672 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-02-11 14:31:45.670 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\audiodg.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Mobile AMD Sempron(tm) Processor 3600+ Pourcentage de mémoire utilisée: 48% Mémoire physique - RAM - totale: 1406.05 MB Mémoire physique - RAM - disponible: 724.59 MB Mémoire virtuelle totale: 6747.05 MB Mémoire virtuelle disponible: 6007.34 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:64.41 GB) (Free:32.76 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (RECOVERY) (Fixed) (Total:10 GB) (Free:7.92 GB) NTFS Drive g: (ILYES) (Removable) (Total:7.44 GB) (Free:6.21 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: 50000000) Partition 1: (Not Active) - (Size=118 MB) - (Type=DE) Partition 2: (Not Active) - (Size=10 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=64.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18) Partition 1: (Not Active) - (Size=7.5 GB) - (Type=0B) ==================== Fin de Addition.txt ============================