Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 29-06-2016 Exécuté par MIKO (2016-07-01 11:01:37) Exécuté depuis C:\Users\MIKO\Downloads Windows 8 (X64) (2016-04-28 10:20:51) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-944256103-2065700652-556687090-500 - Administrator - Disabled) => C:\Users\Administrator Invité (S-1-5-21-944256103-2065700652-556687090-501 - Limited - Disabled) MIKO (S-1-5-21-944256103-2065700652-556687090-1002 - Administrator - Enabled) => C:\Users\MIKO ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Norton Internet Security (Enabled - Up to date) {53C7D717-52E2-B95E-FA61-6F32ECC805DB} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Norton Internet Security (Enabled - Up to date) {E8A636F3-74D8-B6D0-C0D1-5440974F4F66} FW: Norton Internet Security (Enabled) {6BFC5632-188D-B806-D13E-C607121B42A0} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.6.636 - Adobe Systems, Inc.) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden AMD Catalyst Install Manager (HKLM\...\{039B859F-360B-58D8-F86F-C277BA6ED7D8}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 3.3.26.0 - AppEx Networks) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Build-a-lot 4 - Power Source (x32 Version: 2.2.0.98 - WildTangent) Hidden Connected Music powered by Universal Music Group version 1.0 (HKLM-x32\...\{46037DC7-F927-46DF-935F-D6F122BDD34B}_is1) (Version: 1.0 - Snowite) Cradle of Rome 2 (x32 Version: 2.2.0.98 - WildTangent) Hidden Crazy Chicken Soccer (x32 Version: 2.2.0.98 - WildTangent) Hidden CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.2.2114 - CyberLink Corp.) CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{4862344A-A39C-4897-ACD4-A1BED5163C5A}) (Version: 2.0.2.3317 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.2.2126 - CyberLink Corp.) CyberLink PowerDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.7.4528 - CyberLink Corp.) CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.5.5.5811 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company) Farm Frenzy (x32 Version: 2.2.0.98 - WildTangent) Hidden Final Drive Fury (x32 Version: 2.2.0.95 - WildTangent) Hidden Galerie de photos (x32 Version: 16.4.3503.0728 - Microsoft Corporation) Hidden Gardenscapes: Mansion Makeover (x32 Version: 3.0.2.32 - WildTangent) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.95 - WildTangent) Hidden Hewlett-Packard ACLM.NET v1.2.1.1 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM\...\{D878BE22-3270-4909-B1E1-91C8EF8D3234}) (Version: 4.2.8.1 - Hewlett-Packard Company) HP Connected Music (Meridian - installer) (HKLM-x32\...\StartHPConnectedMusic) (Version: v1.0 - Meridian Audio Ltd) HP Connected Remote (HKLM-x32\...\{F243A34B-AB7F-4065-B770-B85B767C247C}) (Version: 1.0.1218 - Hewlett-Packard) HP CoolSense (HKLM-x32\...\{8704FEEF-A6A8-4E7E-B124-BD6122C66E2C}) (Version: 2.10.42 - Hewlett-Packard Company) HP Documentation (HKLM-x32\...\{25CB4A6B-3854-4AAF-9EC3-0B8E9C2FEF33}) (Version: 1.2.0.0 - Hewlett-Packard) HP Games (HKLM-x32\...\WildTangent hp Master Uninstall) (Version: 1.0.3.0 - WildTangent) HP Quick Launch (HKLM-x32\...\{E5823036-6F09-4D0A-B05C-E2BAA129288A}) (Version: 3.0.6 - Hewlett-Packard Company) HP Registration Service (HKLM\...\{C2E428EB-116E-41C0-9E84-B22DE9CCA42F}) (Version: 1.1.6232.4245 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}) (Version: 7.0.39.15 - Hewlett-Packard Company) HP Utility Center (HKLM-x32\...\{0C57987A-A03A-4B95-A309-D23F78F406CA}) (Version: 1.0.8 - Hewlett-Packard) HP Wireless Button Driver (HKLM-x32\...\{941DE69D-6CEE-4171-8F1F-3D7E352AA498}) (Version: 1.0.6.1 - Hewlett-Packard Company) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6425.0 - IDT) Jeux WildTangent (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent) Jewel Match 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Jewel Quest II (x32 Version: 2.2.0.97 - WildTangent) Hidden Mahjongg Artifacts (x32 Version: 2.2.0.110 - WildTangent) Hidden Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3503.0728 - Microsoft Corporation) Hidden Mozilla Firefox 47.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 47.0 (x86 fr)) (Version: 47.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 47.0 - Mozilla) Mystery of Mortlake Mansion (x32 Version: 2.2.0.98 - WildTangent) Hidden Norton Internet Security (HKLM-x32\...\NIS) (Version: 22.6.0.142 - Symantec Corporation) Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Ralink Bluetooth Stack64 (HKLM\...\{95DF815D-BE2D-9118-F549-39794C5869CF}) (Version: 9.0.725.0 - Ralink Corporation) Ralink RT3290 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.5.0 - Ralink) Ranch Rush 2 - Premium Edition (x32 Version: 2.2.0.98 - WildTangent) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.2.612.2012 - Realtek) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.) Royal Envoy 2 Collector's Edition (x32 Version: 3.0.2.32 - WildTangent) Hidden swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.12 - Synaptics Incorporated) Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Wedding Dash (x32 Version: 2.2.0.95 - WildTangent) Hidden WildTangent Games App (x32 Version: 4.0.9.7 - WildTangent) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3503.0728 - Microsoft Corporation) WinRAR 5.31 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) Youda Jewel Shop (x32 Version: 3.0.2.32 - WildTangent) Hidden Zuma's Revenge (x32 Version: 2.2.0.98 - WildTangent) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {19742773-A48F-4668-8B54-79B30594FB2E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-09-05] (Hewlett-Packard Company) Task: {251B87FA-36D0-4291-80C4-8F27B8E75B08} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-25] (Google Inc.) Task: {49E5D25F-ADB0-470A-8DB7-F09C8ADEC62C} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2016-02-26] (Symantec Corporation) Task: {5B773C07-B153-4DD9-A8A8-C9B32ED1A188} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-17] (Adobe Systems Incorporated) Task: {6157A0BB-13A5-432D-8D0A-DA9F8FB57022} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\22.6.0.142\WSCStub.exe [2016-02-26] (Symantec Corporation) Task: {6B72CC10-EA07-4305-9C3A-5C2EF28AB91E} - System32\Tasks\Synaptics TouchPad Enhancements => Program Files\Synaptics\SynTP\SynTPEnh.exe Task: {6C9FFA7B-6EC8-42EB-9AF6-2676617ACFEC} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\22.6.0.142\SymErr.exe [2016-02-10] (Symantec Corporation) Task: {6D3AD887-A928-4868-9FC1-24460F77BEB0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {8BED2825-4975-44FE-8267-86B2894F648D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {983AA2CD-36E6-4A2C-9C3A-748672D2A6E0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-25] (Google Inc.) Task: {D5594DB8-C036-4076-810A-C8215A7A451B} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\22.6.0.142\SymErr.exe [2016-02-10] (Symantec Corporation) Task: {EE9B8C4B-008E-4BC2-9D78-22F85D27F77B} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2012-10-12] (CyberLink) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Public\Desktop\eBay.lnk -> hxxp://redirect.hp.com/svs/rdr?TYPE=4&tp=dticon&s=ebay&pf=cnnb&locale=fr_fr&bd=all&c=131.C:\Program Files\Online Services\eBay\ebay.ico (Pas de fichier) Shortcut: C:\Users\Public\Desktop\Photos Snapfish.lnk -> hxxp://www.snapfish.com/hp_notebook_desktopicon_2013_frAC:\Program Files (x86)\Online Services\snapfish\SnapfishGreen.ico (Pas de fichier) ==================== Modules chargés (Avec liste blanche) ============== 2012-09-12 17:20 - 2012-09-12 17:20 - 00073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00017160 _____ () C:\Windows\system32\BsHelpCSps.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00363784 _____ () C:\Windows\system32\BsExtendFunc.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00029960 _____ () C:\Windows\system32\BsTrace.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00062216 _____ () C:\Windows\system32\BlueSoleilCSps.dll 2012-09-12 17:20 - 2012-09-12 17:20 - 00103424 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2012-09-12 17:07 - 2012-09-12 17:07 - 00369664 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00029960 _____ () C:\WINDOWS\SYSTEM32\BsTrace.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00017160 _____ () C:\Windows\SYSTEM32\BsHelpCSps.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00062216 _____ () C:\Windows\SYSTEM32\BlueSoleilCSps.dll 2012-09-24 14:27 - 2012-09-24 14:27 - 00335176 _____ () C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\Driver\USB\tl_filter.dll 2012-05-02 17:28 - 2012-05-02 17:28 - 00012800 _____ () C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\Driver\AMP\IVTAMPRL.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00079624 _____ () C:\WINDOWS\SYSTEM32\BsProfilefunc.dll 2012-09-19 18:37 - 2012-09-19 18:37 - 00363784 _____ () C:\WINDOWS\SYSTEM32\BsExtendFunc.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____N C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-944256103-2065700652-556687090-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Hewlett-Packard Backgrounds\backgroundDefault.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{C82F18A6-1052-408A-A857-70D53590E3EA}] => (Allow) C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{92E1D13E-2A13-4DC2-BFE3-AF87A00FEB29}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{59BAEC79-F89D-4AF5-9DAC-31BBBA84E997}] => (Allow) LPort=2869 FirewallRules: [{82272D86-8F73-4A34-80D7-12F9466AE98C}] => (Allow) LPort=1900 FirewallRules: [{5E0AE5F1-C948-4682-BC04-04FB11BE71FA}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{9A702031-AC55-4624-BDF5-CCC1D7536EB8}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{566BF347-60FC-4429-BC6E-1E6FF4A6307F}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{9D4E7CD9-B275-4705-844F-C3E30086D6A9}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{2D17C787-3561-4C4F-84A3-469BDEC3F5FB}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{A4C14834-A824-421A-A239-BA6A641CA75E}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{69D076FD-5846-4527-93A3-E823341C3FF9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{C223E2FB-180F-4567-923D-D5E8207ABBDB}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{E6B97ED0-84FD-471D-BE87-17007A20A334}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{84646F01-E5D3-417D-BC39-A3854C208A56}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{E8F88666-518E-4181-82E1-4730CED96A18}] => (Allow) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe FirewallRules: [{E0976DD0-836A-4AD3-B746-3203CD4DEF92}] => (Allow) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe FirewallRules: [{548BE1FE-902F-4220-963F-C4BA4DFAAD6C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{AFF7DEEB-165A-46DB-9C82-8D1979AC3A9A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{884053C6-27CC-4A41-86F7-5328A9953594}] => (Allow) LPort=52000 FirewallRules: [{066A457A-14E0-4EEE-92DF-D87975F57FD4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{05A5F146-A0B4-4E66-8FBE-DEB675E245B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DCF6ADE6-C39F-4A80-B386-5586DEE7112D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (07/01/2016 11:02:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.16384, horodatage : 0x5010ab2d Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000189cc ID du processus défaillant : 0x5cb0 Heure de début de l’application défaillante : 0xHPConnectedRemoteService.exe0 Chemin d’accès de l’application défaillante : HPConnectedRemoteService.exe1 Chemin d’accès du module défaillant: HPConnectedRemoteService.exe2 ID de rapport : HPConnectedRemoteService.exe3 Nom complet du package défaillant : HPConnectedRemoteService.exe4 ID de l’application relative au package défaillant : HPConnectedRemoteService.exe5 Error: (07/01/2016 11:02:54 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : HPConnectedRemoteService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException Pile : à System.ServiceModel.Security.SecurityUtils.GetCertificateFromStoreCore(System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.X509FindType, System.Object, System.ServiceModel.EndpointAddress, Boolean) à System.ServiceModel.Security.X509CertificateRecipientServiceCredential.SetCertificate(System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.X509FindType, System.Object) à SwitchBoard.Utils.WCFServiceHostUtil.setupService(System.Object, System.Type, Int32, Boolean) à SwitchBoard.SwitchBoardService.RunService() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart() Error: (07/01/2016 11:02:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.16384, horodatage : 0x5010ab2d Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000189cc ID du processus défaillant : 0x657c Heure de début de l’application défaillante : 0xHPConnectedRemoteService.exe0 Chemin d’accès de l’application défaillante : HPConnectedRemoteService.exe1 Chemin d’accès du module défaillant: HPConnectedRemoteService.exe2 ID de rapport : HPConnectedRemoteService.exe3 Nom complet du package défaillant : HPConnectedRemoteService.exe4 ID de l’application relative au package défaillant : HPConnectedRemoteService.exe5 Error: (07/01/2016 11:02:43 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : HPConnectedRemoteService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException Pile : à System.ServiceModel.Security.SecurityUtils.GetCertificateFromStoreCore(System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.X509FindType, System.Object, System.ServiceModel.EndpointAddress, Boolean) à System.ServiceModel.Security.X509CertificateRecipientServiceCredential.SetCertificate(System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.X509FindType, System.Object) à SwitchBoard.Utils.WCFServiceHostUtil.setupService(System.Object, System.Type, Int32, Boolean) à SwitchBoard.SwitchBoardService.RunService() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart() Error: (07/01/2016 11:02:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.16384, horodatage : 0x5010ab2d Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000189cc ID du processus défaillant : 0x2798 Heure de début de l’application défaillante : 0xHPConnectedRemoteService.exe0 Chemin d’accès de l’application défaillante : HPConnectedRemoteService.exe1 Chemin d’accès du module défaillant: HPConnectedRemoteService.exe2 ID de rapport : HPConnectedRemoteService.exe3 Nom complet du package défaillant : HPConnectedRemoteService.exe4 ID de l’application relative au package défaillant : HPConnectedRemoteService.exe5 Error: (07/01/2016 11:02:33 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : HPConnectedRemoteService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException Pile : à System.ServiceModel.Security.SecurityUtils.GetCertificateFromStoreCore(System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.X509FindType, System.Object, System.ServiceModel.EndpointAddress, Boolean) à System.ServiceModel.Security.X509CertificateRecipientServiceCredential.SetCertificate(System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.X509FindType, System.Object) à SwitchBoard.Utils.WCFServiceHostUtil.setupService(System.Object, System.Type, Int32, Boolean) à SwitchBoard.SwitchBoardService.RunService() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart() Error: (07/01/2016 11:02:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.16384, horodatage : 0x5010ab2d Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000189cc ID du processus défaillant : 0x6078 Heure de début de l’application défaillante : 0xHPConnectedRemoteService.exe0 Chemin d’accès de l’application défaillante : HPConnectedRemoteService.exe1 Chemin d’accès du module défaillant: HPConnectedRemoteService.exe2 ID de rapport : HPConnectedRemoteService.exe3 Nom complet du package défaillant : HPConnectedRemoteService.exe4 ID de l’application relative au package défaillant : HPConnectedRemoteService.exe5 Error: (07/01/2016 11:02:19 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : HPConnectedRemoteService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException Pile : à System.ServiceModel.Security.SecurityUtils.GetCertificateFromStoreCore(System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.X509FindType, System.Object, System.ServiceModel.EndpointAddress, Boolean) à System.ServiceModel.Security.X509CertificateRecipientServiceCredential.SetCertificate(System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.X509FindType, System.Object) à SwitchBoard.Utils.WCFServiceHostUtil.setupService(System.Object, System.Type, Int32, Boolean) à SwitchBoard.SwitchBoardService.RunService() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart() Error: (07/01/2016 11:02:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.16384, horodatage : 0x5010ab2d Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000189cc ID du processus défaillant : 0x6478 Heure de début de l’application défaillante : 0xHPConnectedRemoteService.exe0 Chemin d’accès de l’application défaillante : HPConnectedRemoteService.exe1 Chemin d’accès du module défaillant: HPConnectedRemoteService.exe2 ID de rapport : HPConnectedRemoteService.exe3 Nom complet du package défaillant : HPConnectedRemoteService.exe4 ID de l’application relative au package défaillant : HPConnectedRemoteService.exe5 Error: (07/01/2016 11:02:06 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : HPConnectedRemoteService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException Pile : à System.ServiceModel.Security.SecurityUtils.GetCertificateFromStoreCore(System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.X509FindType, System.Object, System.ServiceModel.EndpointAddress, Boolean) à System.ServiceModel.Security.X509CertificateRecipientServiceCredential.SetCertificate(System.Security.Cryptography.X509Certificates.StoreLocation, System.Security.Cryptography.X509Certificates.StoreName, System.Security.Cryptography.X509Certificates.X509FindType, System.Object) à SwitchBoard.Utils.WCFServiceHostUtil.setupService(System.Object, System.Type, Int32, Boolean) à SwitchBoard.SwitchBoardService.RunService() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart() Erreurs système: ============= Error: (07/01/2016 11:02:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 205 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:02:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 204 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:02:22 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 203 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:02:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 202 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:56 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 201 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:44 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 200 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 199 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:26 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 198 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 197 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (07/01/2016 11:01:02 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service HP Connected Remote Service s’est terminé de manière inattendue. Ceci s’est produit 196 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. ==================== Infos Mémoire =========================== Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 37% Mémoire physique - RAM - totale: 3682.26 MB Mémoire physique - RAM - disponible: 2316.36 MB Mémoire virtuelle totale: 4898.26 MB Mémoire virtuelle disponible: 3144.27 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:275.04 GB) (Free:144.73 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (RECOVERY) (Fixed) (Total:21.5 GB) (Free:2.59 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: BF4906D9) Partition: GPT. ==================== Fin de Addition.txt ============================