Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 16-10-2016 Exécuté par eeec (22-10-2016 13:40:11) Exécuté depuis C:\Users\eeec\Desktop Microsoft Windows 7 Édition Starter Service Pack 1 (X86) (2016-09-24 14:26:08) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2762949801-1232627152-3967884783-500 - Administrator - Disabled) eeec (S-1-5-21-2762949801-1232627152-3967884783-1000 - Administrator - Enabled) => C:\Users\eeec Invité (S-1-5-21-2762949801-1232627152-3967884783-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95} AS: Microsoft Security Essentials (Enabled - Up to date) {CDE0C533-D3CD-62A1-E772-AFADDF863628} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) CCleaner (HKLM\...\CCleaner) (Version: 5.22 - Piriform) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.9.218.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x86) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 49.0.2 (x86 fr) (HKLM\...\Mozilla Firefox 49.0.2 (x86 fr)) (Version: 49.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 49.0.2.6136 - Mozilla) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {435EB535-5EED-4CF5-9CBE-B4FA1CB32C3C} - \AutoKMS -> Pas de fichier <==== ATTENTION Task: {59F60FD4-A690-4058-B762-CF63F5C57C63} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-26] (Piriform Ltd) Task: {6320012D-ABB5-4E28-A727-A89849CFC430} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2762949801-1232627152-3967884783-1000\Control Panel\Desktop\\Wallpaper -> %windir%\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{D32CAD93-71C0-442C-A8C8-958EA2FBAB3D}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{71B20396-D6F9-43D3-ACD3-72B14166DF95}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [{0ACE51AB-BD0C-490F-BDAD-A712F3D0D877}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{2E7F16BF-68E3-4E2C-B411-40798BC3732D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 17-10-2016 21:32:11 Windows Update 17-10-2016 22:47:03 Windows Update 18-10-2016 03:02:03 Windows Update 18-10-2016 20:30:30 Windows Update 18-10-2016 21:33:07 Windows Update 21-10-2016 15:24:14 Removed Microsoft Office Professionnel Plus 2010 21-10-2016 15:24:14 Windows Update 21-10-2016 15:48:38 Windows Update 21-10-2016 16:14:14 Windows Update 21-10-2016 22:51:45 Windows Update 21-10-2016 23:45:41 Windows Update 22-10-2016 00:32:09 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Contrôleur Ethernet Description: Contrôleur Ethernet Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/22/2016 01:26:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 49.0.2.6136, horodatage : 0x5807c043 Nom du module défaillant : mozglue.dll, version : 49.0.2.6136, horodatage : 0x5807b9a7 Code d’exception : 0x80000003 Décalage d’erreur : 0x0000e83e ID du processus défaillant : 0x914 Heure de début de l’application défaillante : 0x01d22c54ae0e8bf9 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\plugin-container.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\mozglue.dll ID de rapport : 5f032c5f-984a-11e6-87c9-cca48ad4f275 Error: (10/22/2016 01:26:07 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 49.0.2.6136 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : f40 Heure de début : 01d22c54a0ddc324 Heure de fin : 60000 Chemin d’accès de l’application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : e1e91db9-9849-11e6-87c9-cca48ad4f275 Error: (10/22/2016 01:08:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 49.0.2.6136, horodatage : 0x5807c043 Nom du module défaillant : mozglue.dll, version : 49.0.2.6136, horodatage : 0x5807b9a7 Code d’exception : 0x80000003 Décalage d’erreur : 0x0000e83e ID du processus défaillant : 0x574 Heure de début de l’application défaillante : 0x01d22c538519a417 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\plugin-container.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\mozglue.dll ID de rapport : ddbe09ff-9847-11e6-87c9-cca48ad4f275 Error: (10/22/2016 12:09:05 AM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: AUTORITE NT) Description: HRESULT:0x8004FF80 Description:Cannot complete the Security Essentials Upgrade. An error has prevented the Security Essentials Upgrade Wizard from continuing. The previous version of Security Essentials was restored. Error code:0x8004FF80. Error: (10/22/2016 12:02:45 AM) (Source: MsiInstaller) (EventID: 11921) (User: AUTORITE NT) Description: Product: Microsoft Security Client -- Error 1921. Service 'Microsoft Antimalware Service' (MsMpSvc) could not be stopped. Verify that you have sufficient privileges to stop system services. Error: (10/21/2016 11:02:48 PM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: AUTORITE NT) Description: HRESULT:0x8004FF83 Description:Cannot complete the Security Essentials Upgrade. An error has prevented the Security Essentials Upgrade Wizard from continuing. The previous version of Security Essentials was restored. Error code:0x8004FF83. Error: (10/21/2016 04:31:17 PM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: AUTORITE NT) Description: HRESULT:0x8004FF80 Description:Cannot complete the Security Essentials Upgrade. An error has prevented the Security Essentials Upgrade Wizard from continuing. The previous version of Security Essentials was restored. Error code:0x8004FF80. Error: (10/21/2016 04:23:44 PM) (Source: MsiInstaller) (EventID: 11921) (User: AUTORITE NT) Description: Product: Microsoft Security Client -- Error 1921. Service 'Microsoft Antimalware Service' (MsMpSvc) could not be stopped. Verify that you have sufficient privileges to stop system services. Error: (10/21/2016 03:54:33 PM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: AUTORITE NT) Description: HRESULT:0x8004FF00 Description:Cannot complete the Microsoft Security Essentials Setup Wizard. Another Windows installer is already running on your computer. Please close the other program or restart your computer, and then try running this wizard again. Error code:0x8004FF00. Error: (10/21/2016 03:51:10 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine Unexpected error: dwIndex out of scope 3 6. hr = 0x8000ffff, Défaillance irrémédiable . Opération : Événement OnPostSnapshot Événement PostSnapshot Contexte : Contexte d’exécution: Shadow Copy Optimization Writer Contexte d’exécution: Writer ID de classe du rédacteur: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nom du rédacteur: Shadow Copy Optimization Writer ID d’instance du rédacteur: {749a4635-fe1d-4741-835e-4a8d91273a2e} Erreurs système: ============= Error: (10/22/2016 01:31:33 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : cdrom Error: (10/22/2016 01:31:11 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 13:29:59 le ‎22/‎10/‎2016 n’était pas prévu. Error: (10/22/2016 01:05:21 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (10/22/2016 12:57:40 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : cdrom Error: (10/22/2016 12:57:10 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 12:56:26 le ‎22/‎10/‎2016 n’était pas prévu. Error: (10/22/2016 12:40:26 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service SysMain. Error: (10/22/2016 12:29:04 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1053" lors de la mise en route du service TrustedInstaller avec les arguments "" pour démarrer le serveur : {752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (10/22/2016 12:29:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Programme d’installation pour les modules Windows n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/22/2016 12:29:04 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Programme d’installation pour les modules Windows. Error: (10/22/2016 12:21:32 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Spooler. ==================== Infos Mémoire =========================== Processeur: AMD C-60 APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 79% Mémoire physique - RAM - totale: 749.54 MB Mémoire physique - RAM - disponible: 156.21 MB Mémoire virtuelle totale: 1773.54 MB Mémoire virtuelle disponible: 345.71 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:148.95 GB) (Free:128.66 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 1D602DCD) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=149 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================