Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 23-02-2017 01 Exécuté par Cyrius (23-02-2017 19:40:43) Exécuté depuis C:\Users\Cyrius\Desktop Windows Vista (TM) Business Service Pack 2 (X86) (2016-01-19 11:59:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4243762365-587125352-2344472546-500 - Administrator - Disabled) Cyrius (S-1-5-21-4243762365-587125352-2344472546-1000 - Administrator - Enabled) => C:\Users\Cyrius Invité (S-1-5-21-4243762365-587125352-2344472546-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 16.04 (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe AIR (HKLM\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated) Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1 - Adobe Systems Incorporated) Adobe Photoshop CS4 (HKLM\...\Adobe_faf656ef605427ee2f42989c3ad31b8) (Version: 11.0 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 3 (HKLM\...\{23DD8A17-65DB-4D49-A2E0-164C6F460E3F}) (Version: 3.0.2 - Adobe) Adobe Reader 9.5.5 - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-A95000000001}) (Version: 9.5.5 - Adobe Systems Incorporated) Advanced Audio FX Engine (HKLM\...\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd) aTube Catcher version 3.8 (HKLM\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software) Canon Utilities Digital Photo Professional (HKLM\...\Digital Photo Professional) (Version: 3.14.15.0 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) Cisco EAP-FAST Module (HKLM\...\{6D3963B0-E13B-4FC3-B0FF-506A304BB043}) (Version: 2.1.3 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{83770D14-21B9-44B3-8689-F7B523F94560}) (Version: 1.0.12 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}) (Version: 1.0.13 - Cisco Systems, Inc.) Combined Community Codec Pack 2009-09-09 (HKLM\...\Combined Community Codec Pack_is1) (Version: 2009.09.09.0 - CCCP Project) Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007 (HKLM\...\{90120000-00B2-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.95.25.51 - Conexant) Connect (Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Dell Edoc Viewer (HKLM\...\{3138EAD3-700B-4A10-B617-B3F8096EE30D}) (Version: 1.0.0 - Dell Inc) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 1.3.6817.133 - Dell) Dell System Detect (HKU\S-1-5-21-4243762365-587125352-2344472546-1000\...\58d94f3ce2c27db0) (Version: 7.11.0.6 - Dell) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.2.101.220 - ALPS ELECTRIC CO., LTD.) Dell Webcam Central (HKLM\...\Dell Webcam Central) (Version: 1.20.10 - Creative Technology Ltd) Freemake Video Converter version 4.1.4 (HKLM\...\Freemake Video Converter_is1) (Version: 4.1.4 - Ellora Assets Corporation) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.80.2.51 - Conexant Systems) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.4.1002 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) kuler (Version: 2.0 - Adobe Systems Incorporated) Hidden Live! Cam Avatar Creator (HKLM\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.2303.1 - Creative Technology Ltd) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 3.5 Language Pack SP1 - fra (HKLM\...\{3E31821C-7917-367E-938E-E65FC413EA31}) (Version: - ) Microsoft .NET Framework 3.5 SP1 (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}) (Version: - ) Microsoft .NET Framework 4.5.1 (FRA) (HKLM\...\{C507986C-A83D-3F09-9099-5E1AF20BE648}) (Version: - ) Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Professional 2007 (HKLM\...\PROR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NetObjects Fusion 12.0 (HKLM\...\{9B3F8198-FF40-4237-B391-6FEF37DEE6D9}) (Version: 12 German - NetObjects) NetObjects Fusion 12.0 (Version: 12.00.5000.5222 - NetObjects) Hidden Nik Collection (HKLM\...\Nik Collection) (Version: 1.2.11 - Google) Paragon Partition Manager 8.5 (HKLM\...\{49CC1A6A-3A1A-4EE7-913F-8106B51B59D1}) (Version: - ) PDF Settings CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.1 - pdfforge) Photoshop Camera Raw (Version: 5.0 - Adobe Systems Incorporated) Hidden PowerDVD DX (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 8.2.5024 - Dell Corp.) Primo (Version: 1.00.0000 - Your Company Name) Hidden Q-Dir (HKLM\...\Q-Dir) (Version: - ) Roxio Activation Module (HKLM\...\{07159635-9DFE-4105-BFC0-2817DB540C68}) (Version: 1.0 - Roxio) Roxio Creator Audio (HKLM\...\{83FFCFC7-88C6-41C6-8752-958A45325C82}) (Version: 3.5.0 - Roxio) Roxio Creator BDAV Plugin (HKLM\...\{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}) (Version: 3.5.0 - Roxio) Roxio Creator Copy (HKLM\...\{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}) (Version: 3.5.0 - Roxio) Roxio Creator Data (HKLM\...\{0D397393-9B50-4C52-84D5-77E344289F87}) (Version: 3.5.0 - Roxio) Roxio Creator DE (HKLM\...\{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}) (Version: 3.5.0 - Roxio) Roxio Creator Tools (HKLM\...\{0394CDC8-FABD-4ED8-B104-03393876DFDF}) (Version: 3.5.0 - Roxio) Roxio Express Labeler 3 (HKLM\...\{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}) (Version: 3.2.1 - Roxio) Roxio Update Manager (HKLM\...\{30465B6C-B53F-49A1-9EBA-A3F187AD502E}) (Version: 6.0.0 - Roxio) Runtime (Version: 1.00.0000 - Your Company Name) Hidden SLD CODEC PACK 1.5.3 (HKLM\...\SLD CODEC PACK 1.5.3) (Version: - ) Sonic CinePlayer Decoder Pack (HKLM\...\{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}) (Version: 4.2.0 - Sonic Solutions) Sony Picture Utility (HKLM\...\{D5068583-D569-468B-9755-5FBF5848F46F}) (Version: 4.2.00.15030 - Sony Corporation) Speccy (HKLM\...\Speccy) (Version: 1.29 - Piriform) SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Suite Shared Configuration CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden UNIVERS PHOTO Systeme U (HKLM\...\UNIVERS PHOTO Systeme U) (Version: 6.0.5 - CEWE Stiftung u Co. KGaA) Utilitaire de la carte réseau local sans fil Wireless de Dell (HKLM\...\Broadcom 802.11b Network Adapter) (Version: 4.170.77.18 - Dell Inc.) WIDCOMM Bluetooth Software 6.0.1.3100 (HKLM\...\{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}) (Version: 6.0.1.3100 - Dell) XnView 2.25 (HKLM\...\XnView_is1) (Version: 2.25 - Gougelet Pierre-e) ZHPFix 2015 (HKLM\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0CAB7B68-718C-40E0-B83B-89DDF7007DC8} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => Rundll32.exe %windir%\system32\pla.dll,PlaConvertLogEntries Task: {129504B2-4A0E-4E57-924A-A316531F44B1} - System32\Tasks\CCleanerSkipUAC => F:\A 09 Ccleaner 5.1\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {38853B90-7AE6-44E7-BA8E-DB3B799BECA9} - System32\Tasks\{8197864E-390D-4074-8B16-5A7B57E0E9FD} => pcalua.exe -a "F:\A 24 Carte son externe esc-3071\PX8219\XP\Program\CmiInstallAudio.exe" -d "F:\A 24 Carte son externe esc-3071\PX8219\XP\Program" Task: {4B4F872A-E50A-4E5C-BB91-C880ABFB7DA7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {60E69698-0AE7-415F-8DD2-A35568CBE3EE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) Task: {65E6F13E-6946-43F3-8478-322B2E60E677} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-07] (AVAST Software) Task: {B6FC3597-881D-4A80-B9AA-F1D4B3814C2F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {E9F12142-C591-4277-B87B-97B46C157103} - System32\Tasks\{411134A8-5929-45C4-9857-CCF534C7C298} => pcalua.exe -a C:\Windows\system32\ISUSPM.cpl -c Software Updates Task: {F666E2A7-5C22-4F66-8E0F-397F7F972D82} - System32\Tasks\{49151F9D-307B-4AFC-8175-CD4CCF49F656} => pcalua.exe -a "F:\A 24 Carte son externe esc-3071\Uninstall\CmiUSB2Uninstall.exe" -d "F:\A 24 Carte son externe esc-3071\Uninstall" (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-02-07 22:42 - 2017-02-07 22:42 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-02-07 22:43 - 2017-02-07 22:43 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-02-23 18:56 - 2017-02-23 18:56 - 05884928 _____ () C:\Program Files\AVAST Software\Avast\defs\17022300\algo.dll 2013-05-08 14:51 - 2013-05-08 14:51 - 00019056 _____ () F:\A 07 Adobe Acrobat Reader 9.3\Reader\viewerps.dll 2009-08-13 07:05 - 2008-12-11 18:47 - 00055808 _____ () C:\Windows\System32\bcmwlrmt.dll 2009-08-13 07:05 - 2008-12-11 18:48 - 00024064 _____ () C:\Windows\System32\WLTRYSVC.EXE 2017-02-07 22:43 - 2017-02-07 22:43 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-02-07 22:42 - 2017-02-07 22:42 - 00170216 _____ () C:\Program Files\avast software\Avast\JsonRpcServer.dll 2016-07-13 08:20 - 2016-07-06 17:01 - 17602240 _____ () C:\Users\Cyrius\AppData\Local\Google\Chrome\User Data\PepperFlash\22.0.0.209\pepflashplayer.dll 2016-09-07 13:58 - 2016-09-06 11:00 - 05197312 _____ () C:\Users\Cyrius\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libglesv2.dll 2016-09-07 13:58 - 2016-09-06 11:00 - 00147456 _____ () C:\Users\Cyrius\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-4243762365-587125352-2344472546-1000\...\dell.com -> dell.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2006-11-02 11:23 - 2017-02-23 11:45 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4243762365-587125352-2344472546-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 212.27.40.241 - 212.27.40.240 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk => C:\Windows\pss\BTTray.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Cyrius^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de détection de support PMB.lnk => C:\Windows\pss\Outil de détection de support PMB.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "F:\A 07 Adobe Acrobat Reader 9.3\Reader\Reader_sl.exe" MSCONFIG\startupreg: AdobeBridge => MSCONFIG\startupreg: AdobeCS4ServiceManager => "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: Apoint => C:\Program Files\DellTPad\Apoint.exe MSCONFIG\startupreg: Dell Webcam Central => "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2 MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: PDVDDXSrv => "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" MSCONFIG\startupreg: WMPNSCFG => C:\Program Files\Windows Media Player\WMPNSCFG.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [UDP Query User{020E4BC2-ED13-4401-B540-8FC558CE3F7B}C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe FirewallRules: [TCP Query User{7AAC9DE9-F0C7-4A9C-B17B-876BACE35039}C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe FirewallRules: [{D9559F82-BE5D-4E5C-B234-9739A579EF0F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{0EF50F36-4653-45E7-A9C5-02E0374D033F}] => (Allow) C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{382DE62B-B17F-48B7-97A8-73A0DAFC703F}] => (Allow) C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{94AD3E7F-D5C7-4FB4-985D-C98D6538185B}] => (Allow) LPort=5353 FirewallRules: [{6B7BE2C0-2245-4AB0-A206-F5024D6528B4}] => (Allow) F:\A 02 Microsoft Office Pro 2007\Office12\outlook.exe FirewallRules: [{760BB9AD-E543-4D40-BEE6-33E8F0DCE64C}] => (Allow) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe FirewallRules: [{063378FC-138E-4DCA-BA14-1A6D45380123}] => (Allow) C:\Program Files\CyberLink\PowerDVD DX\PowerDVD.exe FirewallRules: [TCP Query User{7CC18EEF-7154-4AE8-9ECF-09656D462BD8}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [UDP Query User{49451228-75A0-425D-A818-0D8E1154BE7A}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [{5198E3C2-092B-48C2-89EA-A96AA8D0D4A8}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{A45FD88A-B2AC-443E-8A14-44D89A148F62}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [UDP Query User{FCCBD670-C78D-4B53-B79A-330A98F384A2}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [WMPNSS-WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-TCP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-In-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [{7B0956BD-F3D2-483D-B46D-8A8571258DC6}] => (Allow) LPort=80 FirewallRules: [{8AB470CC-8166-471A-8F5F-8CF24CBF9CE7}] => (Allow) LPort=80 FirewallRules: [{E72885C9-C635-4DBF-9775-C607C77F0F91}] => (Allow) LPort=80 ==================== Points de restauration ========================= Impossible de lister les points de restauration Vérifiez le service "winmgmt" ou réparez WMI. ==================== Éléments en erreur du Gestionnaire de périphériques ============= Impossible de lister les périphériques. Vérifiez le service "winmgmt" ou réparez WMI. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (02/23/2017 11:53:42 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d'obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l'instance en raison de l'erreur suivante : Opération réussie. 0x0. Error: (02/23/2017 11:53:07 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d'initialiser le contrôle des performances pour l'objet rassembleur. Les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l'ordinateur. Contexte : Application , Catalogue SystemIndex Error: (02/23/2017 11:53:06 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d'initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l'ordinateur. Error: (02/23/2017 11:50:20 AM) (Source: LoadPerf) (EventID: 3009) (User: ) Description: L'installation des chaînes de compteurs de performances pour le service .NET CLR Networking 4.0.0.0 () a échoué. Le premier DWORD de la section Data contient le code d'erreur. Error: (02/23/2017 11:50:20 AM) (Source: LoadPerf) (EventID: 3009) (User: ) Description: L'installation des chaînes de compteurs de performances pour le service .NET Data Provider for Oracle () a échoué. Le premier DWORD de la section Data contient le code d'erreur. Error: (02/23/2017 11:50:07 AM) (Source: LoadPerf) (EventID: 3009) (User: ) Description: L'installation des chaînes de compteurs de performances pour le service UGatherer () a échoué. Le premier DWORD de la section Data contient le code d'erreur. Error: (02/23/2017 11:50:07 AM) (Source: LoadPerf) (EventID: 3009) (User: ) Description: L'installation des chaînes de compteurs de performances pour le service UGTHRSVC () a échoué. Le premier DWORD de la section Data contient le code d'erreur. Error: (02/23/2017 11:50:06 AM) (Source: LoadPerf) (EventID: 3009) (User: ) Description: L'installation des chaînes de compteurs de performances pour le service WSearchIdxPi () a échoué. Le premier DWORD de la section Data contient le code d'erreur. Error: (02/23/2017 11:41:19 AM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Erreur 0x8004401e rencontrée lors de la tentative de chargement du MOF C:\WINDOWS\SYSTEM32\WBEM\EN-US\USERPROFILEWMIPROVIDER.MFL pendant la récupération d'un fichier .MOF désigné pour une récupération automatique. Error: (02/22/2017 10:38:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Application défaillante chrome.exe, version 49.0.2623.112, horodatage 0x570458bc, module défaillant ntdll.dll, version 6.0.6002.19623, horodatage 0x56ec3707, code d’exception 0xc0000018, décalage d’erreur 0x00009f55, ID du processus 0x7c, heure de début de l’application 0x01d28d53a047ca9f. Erreurs système: ============= Error: (02/23/2017 11:54:39 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (02/23/2017 11:53:38 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (02/23/2017 11:49:55 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: L'appel ScRegSetValueExW a échoué pour Start avec l'erreur : Accès refusé. Error: (02/23/2017 11:49:45 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: L'appel ScRegSetValueExW a échoué pour Start avec l'erreur : Accès refusé. Error: (02/23/2017 11:47:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Programme d’installation de modules Windows s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (02/23/2017 11:44:40 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: L'appel ScRegSetValueExW a échoué pour Start avec l'erreur : Accès refusé. Error: (02/23/2017 11:44:24 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: L'appel ScRegSetValueExW a échoué pour Start avec l'erreur : Accès refusé. Error: (02/22/2017 08:39:46 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (02/22/2017 01:19:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (02/22/2017 08:07:41 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. CodeIntegrity: =================================== Date: 2017-02-17 19:16:00.589 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:16:00.480 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:16:00.355 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:16:00.246 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:16:00.136 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:16:00.012 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:15:59.902 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:15:59.778 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:15:58.966 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-17 19:15:58.857 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU T6670 @ 2.20GHz Pourcentage de mémoire utilisée: 53% Mémoire physique - RAM - totale: 3035.63 MB Mémoire physique - RAM - disponible: 1416.67 MB Mémoire virtuelle totale: 6307.53 MB Mémoire virtuelle disponible: 4169.48 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:68.05 GB) (Free:17.96 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:13.68 GB) NTFS Drive f: (Documents) (Fixed) (Total:150.15 GB) (Free:108.03 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 232.9 GB) (Disk ID: 0B5924AB) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Not Active) - (Size=14.6 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=68.1 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=150.1 GB) - (Type=OF Extended) ==================== Fin de Addition.txt ============================