Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 15-03-2017 Exécuté par Véronique (19-03-2017 10:58:55) Exécuté depuis C:\Users\Véronique\Desktop Microsoft Windows 10 Famille Version 1511 (X86) (2016-02-02 13:06:51) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1461060280-920404228-1462267782-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1461060280-920404228-1462267782-503 - Limited - Disabled) Invité (S-1-5-21-1461060280-920404228-1462267782-501 - Limited - Disabled) Véronique (S-1-5-21-1461060280-920404228-1462267782-1001 - Administrator - Enabled) => C:\Users\Véronique ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1461060280-920404228-1462267782-1001\...\uTorrent) (Version: 3.4.9.43085 - BitTorrent Inc.) Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) Audacity 2.0.6 (HKLM\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software) Cheat Engine 6.4 (HKLM\...\Cheat Engine 6.4_is1) (Version: - Cheat Engine) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Fliqlo Screen Saver (HKLM\...\Fliqlo) (Version: - ) Galerie de photos (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Update Helper (Version: 1.3.21.123 - Google Inc.) Hidden HandBrake 0.10.5 (HKLM\...\HandBrake) (Version: 0.10.5 - ) Junk Mail filter update (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.7766.2060 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 52.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 52.0.1 (x86 fr)) (Version: 52.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.0.1.6284 - Mozilla) NVIDIA Pilote 3D Vision 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.62 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA Pilote graphique 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.62 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (Version: 16.0.7766.2047 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7766.2047 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (Version: 16.0.7668.2066 - Microsoft Corporation) Hidden Panneau de configuration NVIDIA 353.62 (Version: 353.62 - NVIDIA Corporation) Hidden SafeZone Stable 3.55.2393.590 (Version: 3.55.2393.590 - Avast Software) Hidden Skype™ 7.33 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Winamp (remove only) (HKLM\...\Winamp) (Version: - ) Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1EA49A27-6BC2-435E-9B2B-28ABED2DC431} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-02-19] (Microsoft Corporation) Task: {37A615AF-7A7A-415A-8568-426F97060780} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2016-02-10] (Microsoft Corporation) Task: {4CB7F86E-8A04-4FC8-87ED-C219C2E488F7} - System32\Tasks\SafeZone scheduled Autoupdate 1470327811 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-03-03] (Avast Software) Task: {4E371F5C-33BE-4715-8F72-9FD284F2962A} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-02-18] (Microsoft Corporation) Task: {60188022-5B39-4346-B265-7A1780ADF1A8} - pas de chemin du fichier Task: {8F08BC4C-034F-40E4-B689-CDE66160AF6F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-02-19] (Microsoft Corporation) Task: {9602AC6B-E399-4562-86B5-38A500B37142} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-02-18] (Microsoft Corporation) Task: {BAC8CABA-9480-470F-BE1B-9639565D3DAA} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-25] (AVAST Software) Task: {D5B7562F-C7B3-4C8E-A5D5-4D86336248AE} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-28] (AVAST Software) Task: {F85ED233-83B7-488A-93E7-957A6E7754CA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-21] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-10-30 06:44 - 2015-10-30 06:44 - 00149504 _____ () C:\Windows\SYSTEM32\ism32k.dll 2016-02-02 14:13 - 2015-07-23 01:30 - 00106312 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2016-02-05 12:25 - 2015-11-22 11:41 - 01859448 _____ () C:\Windows\system32\CoreUIComponents.dll 2016-02-05 12:25 - 2015-11-22 11:41 - 01859448 _____ () C:\Windows\System32\CoreUIComponents.dll 2017-02-25 12:40 - 2017-02-25 12:40 - 00679624 _____ () C:\Users\Véronique\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\ClientTelemetry.dll 2016-04-19 08:50 - 2016-04-19 08:51 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-04-19 08:50 - 2016-04-19 08:51 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-04-19 08:50 - 2016-04-19 08:51 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2016-02-05 12:24 - 2015-12-07 05:11 - 00070656 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-02-05 12:24 - 2015-12-07 04:57 - 00316416 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-02-05 12:24 - 2015-12-07 04:57 - 00428032 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\MtcUvc.dll 2016-02-05 12:25 - 2016-01-05 02:23 - 05340672 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-02-05 12:24 - 2016-01-05 02:19 - 00471552 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-05 12:25 - 2016-01-16 06:06 - 02366464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-02-05 12:25 - 2016-01-16 06:09 - 02656768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2003-04-02 03:20 - 2003-04-02 03:20 - 00012288 _____ () C:\Program Files\Winamp\winampa.exe 2017-02-25 23:41 - 2017-02-25 23:41 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-08-04 17:20 - 2016-08-04 17:20 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-02-25 23:40 - 2017-02-25 23:40 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-02-25 23:41 - 2017-02-25 23:41 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:FCA8C9CD [266] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1461060280-920404228-1462267782-1001\...\localhost -> localhost ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 06:48 - 2016-08-06 20:40 - 00000220 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 0.0.0.0 www.01net.com 0.0.0.0 www.clubic.com 0.0.0.0 softonic.com 0.0.0.0 softonic.fr 0.0.0.0 softonic.net 0.0.0.0 www.softonic.com 0.0.0.0 www.softonic.fr 0.0.0.0 www.softonic.net ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1461060280-920404228-1462267782-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Véronique\Pictures\Mafalda-TheBeatles2.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKU\S-1-5-21-1461060280-920404228-1462267782-1001\...\StartupApproved\Run: => "OneDrive" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{D304BD65-8215-465D-8FD7-FD694E80C9F3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{7082D952-8D34-4FD9-8BD9-0585BE10FEB1}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{7902CB12-8946-42E8-9469-667E3E65020B}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{98590257-02B0-4E9B-B0FA-5D2217F080B1}] => (Allow) LPort=2869 FirewallRules: [{34CD0823-692A-4363-AE49-07B817F15848}] => (Allow) LPort=1900 FirewallRules: [{C3A91F09-1B24-4482-95A0-5A07D78EF9FA}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{FEAF0D33-2E2A-4E17-BB47-F7CD0C886CCC}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5A76D524-983E-4E81-874A-13E63B34AD88}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{18AFD4B7-6CB5-401C-9E8F-2EC9126332F2}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FA20F922-454C-4BFD-A0C4-3B2B054687CB}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E9BAD342-2C12-49A7-AF5E-C0F0CBFFDA2A}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{2BA11118-0057-485B-9CA7-4CCAB301EC05}] => (Allow) C:\Users\Véronique\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{136DB90C-BE5F-4883-8559-ECDF4A386ADE}] => (Allow) C:\Windows\system32\rundll32.exe FirewallRules: [{1BCFD0D8-AA54-4DA5-9F01-B9EDC11D2CC9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{C7A7CB7F-9661-47D1-9700-5A14B472DAB6}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{3B167213-E183-4167-89D1-F49877C52F83}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{981371F5-40D9-4795-8E1E-758F9C7075A2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{3FF036FC-467B-4971-9E28-41A48B690FFD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{B192D72A-5E62-4B12-900A-BB23D526A905}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561\SZBrowser.exe FirewallRules: [{F8BED54B-0DFB-4308-9F38-D4DE68E4BCC8}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.590\SZBrowser.exe ==================== Points de restauration ========================= 22-11-2016 22:21:44 ASU_MSI_TRAN 15-03-2017 20:26:50 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/17/2017 01:25:16 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-7RAQN85) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (03/15/2017 08:26:52 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (03/15/2017 11:46:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MicrosoftEdge.exe, version : 11.0.10586.103, horodatage : 0x56a85090 Nom du module défaillant : combase.dll, version : 10.0.10586.103, horodatage : 0x56a84cbb Code d’exception : 0xc000027b Décalage d’erreur : 0x00166d7e ID du processus défaillant : 0xa60 Heure de début de l’application défaillante : 0x01d29d6afb39d8f5 Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe Chemin d’accès du module défaillant: C:\Windows\system32\combase.dll ID de rapport : 52c04bd5-73dc-4580-8611-6990dc800d95 Nom complet du package défaillant : Microsoft.MicrosoftEdge_25.10586.0.0_neutral__8wekyb3d8bbwe ID de l’application relative au package défaillant : MicrosoftEdge Error: (03/14/2017 09:31:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MicrosoftEdge.exe, version : 11.0.10586.103, horodatage : 0x56a85090 Nom du module défaillant : MicrosoftEdge.exe, version : 11.0.10586.103, horodatage : 0x56a85090 Code d’exception : 0x80000003 Décalage d’erreur : 0x001cb1be ID du processus défaillant : 0x1878 Heure de début de l’application défaillante : 0x01d29d01efd06071 Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe Chemin d’accès du module défaillant: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe ID de rapport : fc373d8d-d09f-4483-a04d-7de8963a2832 Nom complet du package défaillant : Microsoft.MicrosoftEdge_25.10586.0.0_neutral__8wekyb3d8bbwe ID de l’application relative au package défaillant : MicrosoftEdge Error: (03/14/2017 06:01:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante taskhostw.exe, version : 10.0.10586.0, horodatage : 0x5632d6d3 Nom du module défaillant : ntdll.dll, version : 10.0.10586.103, horodatage : 0x56a84b33 Code d’exception : 0xc0000374 Décalage d’erreur : 0x000e5c8e ID du processus défaillant : 0x12a8 Heure de début de l’application défaillante : 0x01d29c80155111ac Chemin d’accès de l’application défaillante : C:\Windows\system32\taskhostw.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 0ca9641b-53a7-48d2-aa01-fca42e977a42 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/13/2017 02:28:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante taskhostw.exe, version : 10.0.10586.0, horodatage : 0x5632d6d3 Nom du module défaillant : ntdll.dll, version : 10.0.10586.103, horodatage : 0x56a84b33 Code d’exception : 0xc0000374 Décalage d’erreur : 0x000e5c8e ID du processus défaillant : 0x3ac Heure de début de l’application défaillante : 0x01d29b9914b26164 Chemin d’accès de l’application défaillante : C:\Windows\system32\taskhostw.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 9dbad66c-75cd-49fa-af14-02ff196b3de0 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/12/2017 01:53:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante microsoftedgecp.exe, version : 11.0.10586.20, horodatage : 0x56540878 Nom du module défaillant : edgehtml.dll, version : 11.0.10586.103, horodatage : 0x56a84ffb Code d’exception : 0xc0000602 Décalage d’erreur : 0x005c51a7 ID du processus défaillant : 0x262c Heure de début de l’application défaillante : 0x01d29b2d62981a47 Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\edgehtml.dll ID de rapport : b124812f-ed6a-4b98-ab6b-bff50516b0d8 Nom complet du package défaillant : Microsoft.MicrosoftEdge_25.10586.0.0_neutral__8wekyb3d8bbwe ID de l’application relative au package défaillant : MicrosoftEdge Error: (03/11/2017 10:57:26 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-7RAQN85) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (03/11/2017 10:57:26 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-7RAQN85) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (03/11/2017 06:51:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante taskhostw.exe, version : 10.0.10586.0, horodatage : 0x5632d6d3 Nom du module défaillant : ntdll.dll, version : 10.0.10586.103, horodatage : 0x56a84b33 Code d’exception : 0xc0000374 Décalage d’erreur : 0x000e5c8e ID du processus défaillant : 0xab0 Heure de début de l’application défaillante : 0x01d29a2b7d03fa69 Chemin d’accès de l’application défaillante : C:\Windows\system32\taskhostw.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 45f71ca5-01d7-4e6b-a962-c798f527b432 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (03/19/2017 10:21:01 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-7RAQN85) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID DESKTOP-7RAQN85\Véronique de l’utilisateur (S-1-5-21-1461060280-920404228-1462267782-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/19/2017 10:20:28 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942402. Error: (03/19/2017 10:19:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Accès aux données utilisateur_3040726 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Stockage des données utilisateur_3040726 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Données de contacts_3040726 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_3040726 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:59 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/19/2017 10:19:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:30 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Microsoft Office « Démarrer en un clic » s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (03/19/2017 10:19:30 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Spouleur d’impression s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2017-03-03 06:06:41.695 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-26 07:51:32.753 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-25 12:42:45.264 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-25 12:27:04.633 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-04 22:27:19.865 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-02 17:59:04.008 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-08-02 17:59:03.994 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-08-02 17:59:03.978 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-08-02 17:59:03.959 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-08-02 17:59:03.884 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) CPU B940 @ 2.00GHz Pourcentage de mémoire utilisée: 49% Mémoire physique - RAM - totale: 3061.86 MB Mémoire physique - RAM - disponible: 1557.48 MB Mémoire virtuelle totale: 6389.86 MB Mémoire virtuelle disponible: 4550.73 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:111.3 GB) (Free:18.04 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: FE78605E) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================