cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 03-08-2016
Exécuté par fajr (2016-08-04 18:51:38)
Exécuté depuis C:\Users\fajr\Desktop
Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) (2016-08-04 00:04:11)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-3594033207-2951837833-1758315217-500 - Administrator - Disabled)
fajr (S-1-5-21-3594033207-2951837833-1758315217-1000 - Administrator - Enabled) => C:\Users\fajr
HomeGroupUser$ (S-1-5-21-3594033207-2951837833-1758315217-1002 - Limited - Enabled)
Invité (S-1-5-21-3594033207-2951837833-1758315217-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Emsisoft Internet Security (Enabled - Up to date) {D1196F3E-3487-585D-3681-0661BD157EC3}
AS: Emsisoft Internet Security (Enabled - Up to date) {6A788EDA-12BD-57D3-0C31-3D13C692347E}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Emsisoft Internet Security (Enabled) {E922EE1B-7EE8-5905-1DDE-AF5443C639B8}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

DFX (HKLM\...\DFX) (Version: 12.017.0.0 - Power Technology)
Emsisoft Internet Security (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 11.10 - Emsisoft Ltd.)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - )
Max Recorder (HKLM\...\Max Recorder) (Version: 2.006.0.0 - Silver Vine, LLC)
Microsoft .NET Framework 4.6 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.00081 - Microsoft Corporation)
Microsoft Windows Debugging Symbols (HKLM\...\{0E8D886F-3205-4472-848E-990F400FF218}) (Version: 7601 - Microsoft)
Microsoft Windows Debugging Symbols (HKLM\...\{46EA439E-2D16-49B6-AA80-00DE992FE7CE}) (Version: 7601 - Microsoft)
Microsoft Windows Debugging Symbols (HKLM\...\{C6DB958A-50CC-481B-9ED8-3BAD236F7B49}) (Version: 7601 - Microsoft)
SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.12.1.5410 - Analog Devices)
WinRAR 5.40 beta 4 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.4 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {33D44758-A852-414B-83DF-C74CECDFF55C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-08-04] (Google Inc.)
Task: {48B1940E-90A0-4DBC-8D18-866030D31AD8} - System32\Tasks\{225965DD-C11D-49FE-973B-AC0C6B44E08B} => pcalua.exe -a C:\Users\fajr\Desktop\sp35952.exe -d C:\Users\fajr\Desktop
Task: {A3A4F60B-A6CA-4A1A-A849-731993DE4D7A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-08-04] (Google Inc.)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2016-06-22 16:04 - 2016-06-22 16:04 - 01595384 _____ () C:\Program Files\DFX\DFX.exe
2016-06-22 16:49 - 2016-06-22 16:49 - 00083960 _____ () C:\Program Files\Common Files\DFX\Dlls\dfxShared32.dll
2016-06-22 15:52 - 2016-06-22 15:52 - 00161784 _____ () C:\Program Files\DFX\Universal\Apps\DfxSharedApp32.exe
2016-08-04 06:59 - 2016-06-30 16:49 - 01135512 _____ () C:\Program Files\Emsisoft Internet Security\fw32.dll
2016-08-04 04:06 - 2016-08-04 04:06 - 21070920 _____ () C:\Users\fajr\Desktop\RogueKiller.exe

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 02:04 - 2009-06-10 21:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3594033207-2951837833-1758315217-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\fajr\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: Le média n'est pas connecté à internet.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu is disabled.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{A1E9AA56-35FF-4F5D-846A-3D7831D99505}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{5B3FCFF9-1936-4321-9F67-3740715F8EE4}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe

==================== Points de restauration =========================

04-08-2016 03:39:27 Installation du package de pilotes : DFX Contrôleurs audio, vidéo et jeu
04-08-2016 03:43:29 Installation du package de pilotes : DFX Contrôleurs audio, vidéo et jeu
04-08-2016 07:03:22 Installation du package de pilotes : Emsisoft Service réseau

==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Souris compatible PS/2
Description: Souris compatible PS/2
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Clavier standard PS/2
Description: Clavier standard PS/2
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Claviers standard)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (08/04/2016 06:46:27 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 11.0.9600.17840 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 1528

Heure de début : 01d1ee755318a79f

Heure de fin : 421

Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe

ID de rapport :

Error: (08/04/2016 06:07:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante iexplore.exe, version : 11.0.9600.17840, horodatage : 0x555fe1bb
Nom du module défaillant : mbae.dll, version : 1.8.1.2572, horodatage : 0x579a06d2
Code d’exception : 0xc0000417
Décalage d’erreur : 0x0002b7fc
ID du processus défaillant : 0x1578
Heure de début de l’application défaillante : 0xiexplore.exe0
Chemin d’accès de l’application défaillante : iexplore.exe1
Chemin d’accès du module défaillant: iexplore.exe2
ID de rapport : iexplore.exe3

Error: (08/04/2016 07:32:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 11.0.9600.17840 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : f48

Heure de début : 01d1ee1ccf3b295a

Heure de fin : 115

Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe

ID de rapport :

Error: (08/04/2016 02:09:04 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 8.0.7601.17514 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : b84

Heure de début : 01d1edf4bc3551d4

Heure de fin : 16

Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe

ID de rapport : 5dcc27fb-59e8-11e6-a471-001185db3d11


Erreurs système:
=============
Error: (08/04/2016 07:24:09 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service eventlog.

Error: (08/04/2016 06:31:29 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (08/04/2016 04:17:50 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: L’arrêt système précédant à 04:15:37 le ‎04/‎08/‎2016 n’était pas prévu.

Error: (08/04/2016 01:38:22 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {1A1F4206-0688-4E7F-BE03-D82EC69DF9A5}


==================== Infos Mémoire ===========================

Processeur: Intel(R) Pentium(R) 4 CPU 3.20GHz
Pourcentage de mémoire utilisée: 63%
Mémoire physique - RAM - totale: 1527.51 MB
Mémoire physique - RAM - disponible: 560.23 MB
Mémoire virtuelle totale: 3329.65 MB
Mémoire virtuelle disponible: 1208.31 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:37.17 GB) (Free:16.25 GB) NTFS

==================== MBR & Table des partitions ==================

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité