Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-01-2014 Ran by dfi at 2014-01-24 20:44:17 Running from C:\Documents and Settings\dfi\Bureau Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Disabled - Up to date) {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095} ==================== Installed Programs ====================== Adobe AIR (Version: 3.9.0.1210 - Adobe Systems Incorporated) Adobe AIR (Version: 3.9.0.1210 - Adobe Systems Incorporated) Hidden Adobe Anchor Service CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Bridge CS4 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe CMaps CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color - Photoshop Specific CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color EU Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color JA Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color NA Recommended Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color Video Profiles CS CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe CSI CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Default Language CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Device Central CS4 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Download Assistant (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Download Assistant (Version: 1.2.6 - Adobe Systems Incorporated) Hidden Adobe Drive CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit CS4 (Version: 3.0.0 - Adobe Systems Incorporated) Hidden Adobe Extension Manager CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Fonts All (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS4 (Version: 4.0.0 - Adobe Systems Incorporated) Hidden Adobe Media Player (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe Media Player (Version: 1.1 - Adobe Systems Incorporated) Adobe Output Module (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS4 (Version: 11.0 - Adobe Systems Incorporated) Adobe Photoshop CS4 (Version: 11.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS4 Support (Version: 11.0 - Adobe Systems Incorporated) Hidden Adobe Reader XI (11.0.06) - Français (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Search for Help (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Service Manager Extension (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Setup (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Type Support CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS4 (Version: 6.0.0 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin (Version: 1.1 - Adobe Systems Incorporated) Hidden Adobe XMP Panels CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetCMYK (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetRGB (Version: 2.0 - Adobe Systems Incorporated) Hidden Alarm Clock version 1.0 (Version: 1.0 - ) CCleaner (Version: 4.09 - Piriform) Connect (Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden Dropbox (HKCU Version: 2.4.7 - Dropbox, Inc.) Google Chrome (Version: 32.0.1700.76 - Google Inc.) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden High Definition Audio Driver Package - KB835221 (Version: 20040219.000000 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (Version: - Intel Corporation) Intel(R) Management Engine Interface (Version: - Intel Corporation) Intel(R) PRO Alerting Agent (Version: 12.0.2 - Intel Corporation) Intel(R) PRO Network Connections Drivers (Version: - ) kuler (Version: 2.0 - Adobe Systems Incorporated) Hidden Light Image Resizer 4.0.7.7 (Version: 4.0.7.7 - ObviousIdea) Malwarebytes Anti-Malware version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile FRA Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended FRA Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Office Access MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professionnel Plus 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Proof (Arabic) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Dutch) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Spanish) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (Version: 4.4.304.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (French) 14 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (Version: 4.0.30319 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Extended FRA (Version: 4.0.30319 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 fr) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) PDF Settings CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Photoshop Camera Raw (Version: 5.0 - Adobe Systems Incorporated) Hidden Rightload 2.0.1 (Version: - ) Shutter (Version: 3.3 - Denis Kozlov) SoundMAX (Version: 5.10.01.7255 - Analog Devices) Suite Shared Configuration CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden TeamViewer 8 (Version: 8.0.22298 - TeamViewer) Technologie d’administration active Intel® (Version: - Intel Corporation) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows XP Service Pack 3 (Version: 20080413.144513 - Microsoft Corporation) ZHPDiag 2014 (Version: 2014 - Nicolas Coolman) ==================== Restore Points ========================= 29-10-2013 14:03:52 Point de vérification système 29-10-2013 14:05:21 Le KB921411 pour Windows XP a été installé. 29-10-2013 14:05:52 Installé SoundMAX 29-10-2013 14:06:52 Installed Windows XP KB835221WXP. 29-10-2013 14:07:30 Installé SoundMAX 29-10-2013 14:09:08 Installé Intel(R) PRO Alerting Agent 08-11-2013 18:11:33 Installé NETGEAR WNA3100M N300 Wireless USB Adapter 08-11-2013 17:57:16 Point de vérification système 12-11-2013 10:07:47 Point de vérification système 12-11-2013 11:19:04 Le Service Pack 3 pour Windows XP a été installé. 12-11-2013 11:34:46 Installed Microsoft Office Professionnel Plus 2010 13-11-2013 12:30:50 Point de vérification système 13-11-2013 19:33:18 Installé Microsoft Visual C++ 2005 Redistributable 15-11-2013 15:24:14 Point de vérification système 18-11-2013 14:46:41 Point de vérification système 19-11-2013 15:36:46 Point de vérification système 20-11-2013 16:02:23 Point de vérification système 21-11-2013 16:10:58 Point de vérification système 25-11-2013 11:27:05 Point de vérification système 26-11-2013 12:49:02 Point de vérification système 27-11-2013 18:09:24 Point de vérification système 28-11-2013 18:22:41 Point de vérification système 09-12-2013 11:31:18 Point de vérification système 10-12-2013 17:11:21 Point de vérification système 11-12-2013 18:17:12 Point de vérification système 13-12-2013 12:30:42 Point de vérification système 17-12-2013 13:39:44 Point de vérification système 23-12-2013 12:52:16 Point de vérification système 24-12-2013 16:41:24 Point de vérification système 26-12-2013 13:05:42 Point de vérification système 27-12-2013 13:08:26 Point de vérification système 30-12-2013 10:08:14 Point de vérification système 31-12-2013 10:28:31 Point de vérification système 02-01-2014 11:34:07 Point de vérification système 03-01-2014 13:50:52 Point de vérification système 06-01-2014 16:08:22 Point de vérification système 13-01-2014 09:59:05 Point de vérification système 15-01-2014 10:29:59 Point de vérification système 16-01-2014 12:47:15 Point de vérification système 17-01-2014 13:09:55 Point de vérification système 21-01-2014 13:33:59 Point de vérification système 22-01-2014 13:53:25 Point de vérification système 23-01-2014 09:40:20 Removed Boxore Client 23-01-2014 09:48:52 Removed FrameFox Extensions 1.0.7.0 23-01-2014 11:11:23 Installé SpyHunter 23-01-2014 16:06:11 Opération de restauration 23-01-2014 21:29:57 Supprimé SpyHunter 24-01-2014 08:04:27 Configured Microsoft Office Professionnel Plus 2010 24-01-2014 08:26:19 Opération de restauration 24-01-2014 14:52:03 Configured Microsoft Office Professionnel Plus 2010 24-01-2014 14:52:20 Configured Microsoft Office Professionnel Plus 2010 ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Program Files\Microsoft Security Client\MpCmdRun.exe ==================== Loaded Modules (whitelisted) ============= 2006-03-02 13:00 - 2008-04-13 19:33 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-01-24 11:24 - 2013-12-05 20:36 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2010-01-30 02:41 - 2010-01-30 02:41 - 04254560 _____ () C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-11-13 20:31 - 2011-07-03 21:11 - 00223232 _____ () C:\Program Files\Rightload\RightloadContext32.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/23/2014 10:54:58 AM) (Source: .NET Runtime Optimization Service) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (01/23/2014 10:37:48 AM) (Source: MsiInstaller) (User: CHARLOTTE) Description: Product: Duuqu Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\Duuqu\Update\1.3.37.0\GoogleUpdateHelper.msi Error: (01/23/2014 10:34:21 AM) (Source: MPSampleSubmission) (User: ) Description: EventType mptelemetry, P1 80070490, P2 remediation, P3 remediationfailuretelemetry, P4 1.1.10201.0, P5 mpengine, P6 0, P7 unspecified, P8 NIL, P9 mptelemetry0, P10 mptelemetry1. Error: (01/23/2014 10:29:07 AM) (Source: MsiInstaller) (User: CHARLOTTE) Description: Product: Software Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\Software\Update\1.3.25.0\GoogleUpdateHelper.msi Error: (01/17/2014 06:20:03 PM) (Source: Microsoft Office 14) (User: ) Description: Faulting application outlook.exe, version 14.0.4760.1000, stamp 4ba8fefd, faulting module outlook.exe, version 14.0.4760.1000, stamp 4ba8fefd, debug? 0, fault address 0x00035a4b. Error: (12/26/2013 04:15:19 PM) (Source: Microsoft Office 14) (User: ) Description: Microsoft Outlook: Rejected Safe Mode action : Échec lors du dernier démarrage de Outlook. Le redémarrer en mode sans échec vous permettra de corriger ou d'isoler ce problème afin de pouvoir démarrer le programme correctement. Certaines fonctionnalités seront peut-être désactivées sous ce mode. Souhaitez-vous démarrer Outlook en mode sans échec ?. Rejected Safe Mode action : Microsoft Outlook. Error: (12/26/2013 01:14:47 PM) (Source: Application Hang) (User: ) Description: Application bloquée OUTLOOK.EXE, version 14.0.4760.1000, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000. Error: (12/26/2013 00:57:54 PM) (Source: Microsoft Office 14) (User: ) Description: EventType officelifeboathang, P1 outlook.exe, P2 14.0.4760.1000, P3 ntdll.dll, P4 5.1.2600.5512, P5 NIL, P6 NIL, P7 NIL, P8 NIL, P9 officelifeboathang0, P10 officelifeboathang1. Error: (12/26/2013 00:02:15 PM) (Source: Application Hang) (User: ) Description: Application bloquée OUTLOOK.EXE, version 14.0.4760.1000, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000. Error: (12/26/2013 10:40:12 AM) (Source: Application Hang) (User: ) Description: Application bloquée OUTLOOK.EXE, version 14.0.4760.1000, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000. System errors: ============= Error: (01/24/2014 09:23:24 AM) (Source: DCOM) (User: AUTORITE NT) Description: DCOM a reçu l'erreur "%%1084" lors de la mise en route du service EventSystem avec les arguments "" pour démarrer le serveur : {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (01/24/2014 09:22:44 AM) (Source: DCOM) (User: AUTORITE NT) Description: DCOM a reçu l'erreur "%%1084" lors de la mise en route du service EventSystem avec les arguments "" pour démarrer le serveur : {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (01/23/2014 02:19:15 PM) (Source: Microsoft Antimalware) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.165.2328.0 Source de la mise à jour : %AUTORITE NT59 Étape de la mise à jour : 4.4.0304.00 Chemin d'accès source : 4.4.0304.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\SYSTEM Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Error: (01/23/2014 02:19:15 PM) (Source: DCOM) (User: AUTORITE NT) Description: DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (01/23/2014 02:19:15 PM) (Source: DCOM) (User: AUTORITE NT) Description: DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (01/23/2014 01:03:14 PM) (Source: DCOM) (User: CHARLOTTE) Description: DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (01/23/2014 11:55:44 AM) (Source: DCOM) (User: CHARLOTTE) Description: DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments "" pour démarrer le serveur : {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (01/23/2014 11:46:28 AM) (Source: 0) (User: ) Description: \Device\Ide\IdePort2 Error: (01/23/2014 11:45:33 AM) (Source: 0) (User: ) Description: \Device\Ide\IdePort2 Error: (01/23/2014 11:43:44 AM) (Source: Microsoft Antimalware) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.165.2328.0 Source de la mise à jour : %AUTORITE NT59 Étape de la mise à jour : 4.4.0304.00 Chemin d'accès source : 4.4.0304.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\SYSTEM Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Microsoft Office Sessions: ========================= Error: (01/23/2014 10:54:58 AM) (Source: .NET Runtime Optimization Service)(User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (01/23/2014 10:37:48 AM) (Source: MsiInstaller)(User: CHARLOTTE) Description: Product: Duuqu Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\Duuqu\Update\1.3.37.0\GoogleUpdateHelper.msi(NULL)(NULL)(NULL) Error: (01/23/2014 10:34:21 AM) (Source: MPSampleSubmission)(User: ) Description: mptelemetry80070490remediationremediationfailuretelemetry1.1.10201.0mpengine0unspecifiedNILNILNIL Error: (01/23/2014 10:29:07 AM) (Source: MsiInstaller)(User: CHARLOTTE) Description: Product: Software Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Program Files\Software\Update\1.3.25.0\GoogleUpdateHelper.msi(NULL)(NULL)(NULL) Error: (01/17/2014 06:20:03 PM) (Source: Microsoft Office 14)(User: ) Description: outlook.exe14.0.4760.10004ba8fefdoutlook.exe14.0.4760.10004ba8fefd000035a4b Error: (12/26/2013 04:15:19 PM) (Source: Microsoft Office 14)(User: ) Description: Microsoft OutlookÉchec lors du dernier démarrage de Outlook. Le redémarrer en mode sans échec vous permettra de corriger ou d'isoler ce problème afin de pouvoir démarrer le programme correctement. Certaines fonctionnalités seront peut-être désactivées sous ce mode. Souhaitez-vous démarrer Outlook en mode sans échec ? Error: (12/26/2013 01:14:47 PM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE14.0.4760.1000hungapp0.0.0.000000000 Error: (12/26/2013 00:57:54 PM) (Source: Microsoft Office 14)(User: ) Description: officelifeboathangoutlook.exe14.0.4760.1000ntdll.dll5.1.2600.5512NILNILNILNILNILNIL Error: (12/26/2013 00:02:15 PM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE14.0.4760.1000hungapp0.0.0.000000000 Error: (12/26/2013 10:40:12 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE14.0.4760.1000hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 28% Total physical RAM: 2004.54 MB Available physical RAM: 1430.2 MB Total Pagefile: 3339.76 MB Available Pagefile: 2946.91 MB Total Virtual: 2047.88 MB Available Virtual: 1964.95 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.5 GB) (Free:56.76 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 75 GB) (Disk ID: A8000000) Partition 1: (Active) - (Size=74 GB) - (Type=07 NTFS) ==================== End Of Log ============================