Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 02-11-2017 02 Exécuté par Comte (02-11-2017 23:34:53) Exécuté depuis C:\Users\Comte\Desktop Microsoft® Windows Vista™ Professionnel Service Pack 2 (X86) (2012-09-16 17:10:35) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1175427758-860066226-3814659060-500 - Administrator - Disabled) Comte (S-1-5-21-1175427758-860066226-3814659060-1003 - Administrator - Enabled) => C:\Users\Comte Invité (S-1-5-21-1175427758-860066226-3814659060-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 2007 Microsoft Office system (HKLM\...\PROHYBRIDR) (Version: 12.0.6612.1000 - Microsoft Corporation) Acer Bio Protection ATA 6.0.00.13 (HKLM\...\Acer Acer Bio Protection 6.0.00.13) (Version: - ) Acer Crystal Eye webcam Ver:1.1.59.528 (HKLM\...\{D0ACE89D-EC7F-470F-80BE-4C98ED366B32}) (Version: 1.1.59.528 - Chicony Electronics Co.,Ltd.) Acer Empowering Technology (HKLM\...\{8F1B6239-FEA0-450A-A950-B05276CE177C}) (Version: 3.0.3006 - Acer Incorporated) Acer ePower Management (HKLM\...\{58E5844B-7CE2-413D-83D1-99294BF6C74F}) (Version: 3.0.3008 - Acer Incorporated) Acer eRecovery Management (HKLM\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 3.0.3014 - Acer Incorporated) Acer GridVista (HKLM\...\GridVista) (Version: 2.72.317 - ) Acer Mobility Center Plug-In (HKLM\...\{11316260-6666-467B-AC34-183FCB5D4335}) (Version: 3.0.3000 - Acer Inc.) Acer ScreenSaver (HKLM\...\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}) (Version: 2.12.0509 - Acer Incorporated) Activation Assistant for the 2007 Microsoft Office suites (HKLM\...\{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}) (Version: 1.0 - Microsoft Corporation) Hidden Activation Assistant for the 2007 Microsoft Office suites (HKLM\...\Activation Assistant for the 2007 Microsoft Office suites) (Version: - Microsoft Corporation) Adobe Flash Player 27 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 27.0.0.183 - Adobe Systems Incorporated) Adobe Reader XI (11.0.21) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.21 - Adobe Systems Incorporated) Apple Application Support (32 bits) (HKLM\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{A75CA58D-DB9C-4D14-9428-E0C7B0F623DC}) (Version: 9.0.0.26 - Apple Inc.) Apple Software Update (HKLM\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) AuthenTec Fingerprint Sensor Minimum Install (HKLM\...\{31A5ED9F-E07B-4F6E-8179-27325BAAC502}) (Version: 7.10.0.1129 - AuthenTec) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broadcom Gigabit Integrated Controller (HKLM\...\{A64A5576-D862-44F8-89DC-2B17FCC9B86E}) (Version: 11.11.03 - Broadcom Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) eSobi v2 (HKLM\...\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.3.000201 - esobi Inc.) Hidden eSobi v2 (HKLM\...\InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.3.000201 - esobi Inc.) Euro Truck Simulator 2 (HKLM\...\{1B705E8F-9893-4486-B5D7-4F7FEB9C871E}_is1) (Version: 1.5.2 - SCS Software) Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français) (HKLM\...\{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}) (Version: 9.00.5000.00 - Microsoft Corporation) Gestionnaire de contacts professionnels pour Outlook 2007 SP2 (HKLM\...\{69ca8988-1c6c-4285-b8af-db780a6e42af}) (Version: 3.0.8619.1 - Microsoft Corporation) Hidden Gestionnaire de contacts professionnels pour Outlook 2007 SP2 (HKLM\...\Business Contact Manager) (Version: 3.0.8619.1 - Microsoft Corporation) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Desktop (HKLM\...\Google Desktop) (Version: 5.7.0808.07150 - Google) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_HSF) (Version: - ) Heroes of Might and Magic III Armageddon's Blade (HKLM\...\ Heroes of Might and Magic III Armageddon's Blade) (Version: - ) Heroes of Might and Magic® III (HKLM\...\Heroes of Might and Magic® III) (Version: - ) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) InterVideo WinDVD 8 (HKLM\...\{5FEBF468-5AC2-4C66-AD80-DF85C085AA73}) (Version: 8.5-B0.55 - Nom de votre société) Hidden InterVideo WinDVD 8 (HKLM\...\InstallShield_{5FEBF468-5AC2-4C66-AD80-DF85C085AA73}) (Version: 8.5-B0.55 - Nom de votre société) iTunes (HKLM\...\{868B9974-4F23-494D-B6BC-4FAB92B2755D}) (Version: 12.1.3.6 - Apple Inc.) JMicron JMB38X Flash Media Controller (HKLM\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.00.10.04 - JMicron Technology Corp.) Kaspersky Internet Security (HKLM\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) LightScribe 1.4.142.1 (HKLM\...\{CE386A4E-D0DA-4208-8235-BCE43275C694}) (Version: 1.4.142.1 - hxxp://www.lightscribe.com) Hidden McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.266.3 - McAfee, Inc.) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Age of Empires II (HKLM\...\Age of Empires 2.0) (Version: - ) Microsoft Office 2003 Web Components (HKLM\...\{90A4040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation) Microsoft Office 2007 Primary Interop Assemblies (HKLM\...\{50120000-1105-0000-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{1E2DA2E2-ABCD-461E-AD01-3D85D61DE5F6}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{E91E7BCC-C5CD-465A-BB29-AD1EA07F283D}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROHYBRIDR_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROHYBRIDR_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROHYBRIDR_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROHYBRIDR_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NTI Media Maker 8 (HKLM\...\{2413930C-8309-47A6-BC61-5EF27A4222BC}) (Version: 8.0.2.6322 - NewTech Infosystems) Hidden NTI Media Maker 8 (HKLM\...\InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}) (Version: 8.0.2.6322 - NewTech Infosystems) OpenOffice 4.1.2 (HKLM\...\{DCB1B348-C94E-4D6D-8CE0-7D9DA5CF663E}) (Version: 4.12.9782 - Apache Software Foundation) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5612 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.2.4.0 - Synaptics) TomTom HOME (HKLM\...\{5DCB2EB3-87AD-426E-8D74-8B92C9D731C4}) (Version: 2.9.8 - Nom de votre société) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - Broadcom Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\shellex.dll [2017-03-14] (AO Kaspersky Lab) ContextMenuHandlers2: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\shellex.dll [2017-03-14] (AO Kaspersky Lab) ContextMenuHandlers4: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\shellex.dll [2017-03-14] (AO Kaspersky Lab) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2008-07-11] (Intel Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\shellex.dll [2017-03-14] (AO Kaspersky Lab) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0F17D5DA-CBCB-45D7-93FD-EE1190958045} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-17] (Adobe Systems Incorporated) Task: {4B4CE178-7CDD-4C01-8989-2C21B3F81A8F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {724EA972-0B3A-4396-9E29-E9C0A51ACD14} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {7F0AE5C8-BC6A-4FC5-8AAC-286230C3689C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {81116738-DABA-47E3-9A14-E4E2D0B0C5D4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-26] (Adobe Systems Incorporated) Task: {97ACC9CA-EC2E-4860-A3CF-9CFE1E9393DD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {9B671255-5CD4-47AA-B984-167DA1D29E0B} - System32\Tasks\{0ECF626B-6E98-404B-822A-40D54A5F1954} => C:\Windows\system32\pcalua.exe -a C:\Windows\UnInst32.exe -c QtZgAcer.UNI Task: {D61CF020-28EA-408E-9A21-CF1FA8EA1F1F} - \WSE_Astromenda -> Pas de fichier <==== ATTENTION Task: {D86EDAB0-D2C7-4BE6-AAD9-9FB63D9D4B8B} - \System Care_Logon -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2007-12-16 00:28 - 2008-04-23 15:58 - 000204800 _____ () C:\Windows\System32\SysHook.dll 2008-02-12 12:12 - 2008-02-12 12:12 - 000126976 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2007-12-16 00:24 - 2007-12-16 00:24 - 000036864 _____ () C:\Windows\assembly\GAC_MSIL\Framework.Utility\3.0.3006.0__4df5dcab8860d239\Framework.Utility.dll 2007-12-16 00:24 - 2007-12-16 00:24 - 000061440 _____ () C:\Windows\assembly\GAC_MSIL\Framework.Library\3.0.3006.0__3036420f80dd6947\Framework.Library.dll 2007-12-16 00:24 - 2007-12-16 00:24 - 000020480 _____ () C:\Windows\assembly\GAC_MSIL\Framework.Model.ControllerInterface\3.0.3006.0__d842b71b4d6ed079\Framework.Model.ControllerInterface.dll 2012-09-16 17:40 - 2007-10-23 09:56 - 000200704 _____ () C:\Windows\PLFSetI.exe 2014-07-31 11:16 - 2014-07-31 11:16 - 000073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-01-20 22:35 - 2015-01-20 22:35 - 001044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-10-21 13:39 - 2017-04-21 08:16 - 001620224 ____N () C:\Users\Comte\AppData\Local\Temp\~wtC769.tmp.exe 2016-06-28 00:19 - 2016-06-28 00:19 - 000865232 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll 2007-12-16 00:24 - 2008-03-21 13:22 - 000024576 _____ () C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 2007-12-16 00:24 - 2007-12-16 00:24 - 000032768 _____ () C:\Windows\assembly\GAC_MSIL\Framework.Model.Controller\3.0.3006.0__14bcaafdb44b5951\Framework.Model.Controller.dll 2007-12-16 00:24 - 2007-12-16 00:24 - 000028672 _____ () C:\Windows\assembly\GAC_MSIL\Framework.Host\3.0.3006.0__672b450de5a7e94a\Framework.Host.dll 2007-12-16 00:24 - 2007-12-16 00:24 - 000016384 _____ () C:\Windows\assembly\GAC_MSIL\Framework.PluginInterface\3.0.3006.0__9ecdf03bb2054f94\Framework.PluginInterface.dll 2012-09-16 17:51 - 2012-09-16 17:51 - 003435008 _____ () C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 2007-12-16 01:01 - 2007-12-06 16:15 - 000110592 _____ () C:\Acer\Mobility Center\MobilityService.exe 2007-12-16 01:01 - 2007-11-27 15:08 - 000032768 _____ () C:\Acer\Mobility Center\MobilityInterface.dll 2015-12-08 20:25 - 2015-12-08 20:25 - 000065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2006-11-02 11:23 - 2006-09-18 22:41 - 000000761 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1175427758-860066226-3814659060-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Comte\AppData\Roaming\Microsoft\Windows Photo Gallery\Papier peint de la Galerie de photos Windows.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [{1A8B30D6-BC12-4935-BB57-0223998E5B01}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{4F843B24-9975-41F1-BF9C-B18C4C924D08}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe FirewallRules: [{AE43987F-6E0C-422A-8FF5-A893F9834EBB}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{FC7B6ADD-5BF3-47B3-B7D7-6B12F165492B}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe FirewallRules: [{F0EA5ADE-3365-4084-AA68-61BF9FC93E62}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{A7B0AB4A-B420-4E3F-8F94-DC813F5207BD}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{575E48A5-744E-4294-991C-9135875BF346}] => (Allow) LPort=80 FirewallRules: [{1BF2CC7F-E4F2-48E1-BAF5-D07267A68F49}] => (Allow) LPort=80 FirewallRules: [{D1012C67-E3F1-4D81-9157-7B9CB8B3C101}] => (Allow) LPort=80 FirewallRules: [TCP Query User{871026F2-D067-486E-BBF4-2127498A661C}C:\program files\vidal cd\vidalcd.exe] => (Block) C:\program files\vidal cd\vidalcd.exe FirewallRules: [UDP Query User{860D1418-4B75-4B61-B42D-D4FCD7BB2CB1}C:\program files\vidal cd\vidalcd.exe] => (Block) C:\program files\vidal cd\vidalcd.exe FirewallRules: [{9C1D1E24-220A-4D1C-9407-2D69C0F38D14}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{B1FE502A-537F-4816-A095-5CA15A0C6B3B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8DDAF6D7-906F-4DEF-AC18-FE06E6151FC7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F17F8C43-005F-40A1-B8FE-8E9C2C876517}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{69BA9FB7-A17D-4F07-80AA-2CD6757F2F61}C:\program files\microsoft games\age of empires ii\empires2.exe] => (Block) C:\program files\microsoft games\age of empires ii\empires2.exe FirewallRules: [UDP Query User{A5760900-E9AF-4DF0-9549-B318E0FE7DC5}C:\program files\microsoft games\age of empires ii\empires2.exe] => (Block) C:\program files\microsoft games\age of empires ii\empires2.exe FirewallRules: [{2BEB6229-B754-499C-962B-1221F140574A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 14-10-2017 08:01:04 Windows Update 14-10-2017 08:30:46 First Restore Point 14-10-2017 08:31:47 Installation du package de pilote logiciel : Kaspersky Lab Périphériques système 15-10-2017 08:01:05 Windows Update 16-10-2017 08:01:06 Windows Update 17-10-2017 08:39:29 Windows Update 18-10-2017 08:00:14 Windows Update 20-10-2017 08:00:23 Windows Update 20-10-2017 22:11:49 Windows Update 21-10-2017 20:35:38 Windows Update 22-10-2017 19:39:11 Windows Update 24-10-2017 08:00:20 Windows Update 25-10-2017 08:01:11 Windows Update 26-10-2017 08:37:50 Windows Update 27-10-2017 08:01:08 Windows Update 28-10-2017 08:01:16 Windows Update 28-10-2017 20:37:47 Windows Update 30-10-2017 09:18:22 Windows Update 02-11-2017 14:47:42 Windows Update 02-11-2017 16:36:44 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/02/2017 10:48:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/02/2017 03:59:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/02/2017 02:53:57 PM) (Source: Microsoft Office 12) (EventID: 2000) (User: ) Description: Accepted Safe Mode action : Microsoft Office Word. Error: (11/02/2017 02:43:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (10/30/2017 09:34:55 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9610 Error: (10/30/2017 09:34:55 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9610 Error: (10/30/2017 09:34:55 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (10/30/2017 09:13:43 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (10/29/2017 08:18:14 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 12870 Error: (10/29/2017 08:18:14 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 12870 Erreurs système: ============= Error: (11/02/2017 10:48:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Fichiers hors connexion s'est arrêté avec l'erreur : %%2147942403 = Le chemin d'accès spécifié est introuvable. Error: (11/02/2017 04:37:38 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Event-ID 20 Error: (11/02/2017 04:36:59 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {C2BFE331-6739-4270-86C9-493D9A04CD38} ne s'est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/02/2017 03:59:07 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Fichiers hors connexion s'est arrêté avec l'erreur : %%2147942403 = Le chemin d'accès spécifié est introuvable. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Licence du logiciel s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Service de l’iPod s'est terminé de façon inattendue pour la 1ème fois. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service XAudioService s'est terminé de façon inattendue pour la 1ème fois. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service SQL Server Browser s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service TomTomHOMEService s'est terminé de façon inattendue pour la 1ème fois. Error: (11/02/2017 03:56:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Enregistreur VSS SQL Server s'est terminé de façon inattendue pour la 1ème fois. CodeIntegrity: =================================== Date: 2017-11-02 23:34:30.405 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klif.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:29.422 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klif.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:28.424 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klif.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:27.441 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klif.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:26.442 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klhk.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:25.460 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klhk.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:24.461 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klhk.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:23.478 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klhk.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:22.496 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klflt.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-11-02 23:34:21.497 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\klflt.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz Pourcentage de mémoire utilisée: 54% Mémoire physique - RAM - totale: 3000.13 MB Mémoire physique - RAM - disponible: 1370.35 MB Mémoire virtuelle totale: 6210.92 MB Mémoire virtuelle disponible: 4436.26 MB ==================== Lecteurs ================================ Drive c: (ACER) (Fixed) (Total:111.44 GB) (Free:26.59 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (DATA) (Fixed) (Total:111.44 GB) (Free:95.57 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: D4433E6F) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=111.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=111.4 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================