cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 12-02-2017
Exécuté par Artmoi (13-02-2017 14:45:02)
Exécuté depuis C:\Users\Artmoi\Downloads
Microsoft Windows 7 Édition Intégrale (X86) (2016-11-05 03:41:02)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1819086905-3711584217-3167448771-500 - Administrator - Disabled)
Artmoi (S-1-5-21-1819086905-3711584217-3167448771-1000 - Administrator - Enabled) => C:\Users\Artmoi
HomeGroupUser$ (S-1-5-21-1819086905-3711584217-3167448771-1002 - Limited - Enabled)
Invité (S-1-5-21-1819086905-3711584217-3167448771-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
ASIO4ALL (HKLM\...\ASIO4ALL) (Version: 2.12 - Michael Tippach)
Avast Antivirus Gratuit (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software)
CutePDF Writer 3.0 (HKLM\...\CutePDF Writer Installation) (Version: 3.0 - Acro Software Inc.)
DriverPack Notifier (HKLM\...\DriverPack Notifier) (Version: 2.2.1 - DriverPack Solution)
Expat Shield 2.25 (HKLM\...\ExpatShield) (Version: 2.25 - AnchorFree)
FL Studio 11 (HKLM\...\FL Studio 11) (Version: - Image-Line)
FlowStone FL 3.0 (HKLM\...\FlowStone) (Version: - )
Google Chrome (HKLM\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Update Helper (Version: 1.3.21.169 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
Hotspot Shield 6.0.4 (HKLM\...\HotspotShield) (Version: 6.0.4 - AnchorFree Inc.)
Hotspot Shield 6.0.4 Embedded (Version: 6.0.4.9836 - Buildbot) Hidden
IL Download Manager (HKLM\...\IL Download Manager) (Version: - Image-Line)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.500.3 - McAfee, Inc.)
Microsoft .NET Framework 4.6.2 (HKLM\...\{476F88BA-08DD-32D8-A8B0-E85EE28CB27F}) (Version: 4.6.01590 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1819086905-3711584217-3167448771-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
PDF Settings CS6 (Version: 11.0 - Adobe Systems Incorporated) Hidden
SafeZone Stable 1.51.2220.62 (Version: 1.51.2220.62 - Avast Software) Hidden
Skype™ 7.32 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.32.103 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.6.2.13 - Synaptics Incorporated)
WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-1819086905-3711584217-3167448771-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1819086905-3711584217-3167448771-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1819086905-3711584217-3167448771-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1819086905-3711584217-3167448771-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1819086905-3711584217-3167448771-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\FileSyncApi.dll (Microsoft Corporation)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {237C53F2-9078-4379-B3EC-8BAD31AAF5B4} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-11-05] (AVAST Software)
Task: {2B3B8A3F-6305-4076-83EA-7E3D8990A6C9} - System32\Tasks\SafeZone scheduled Autoupdate 1478321177 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software)
Task: {828E84A1-53F4-44A3-B282-654C6A0B4D7F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-11] (Google Inc.)
Task: {BB1DBE4F-D03D-4649-B915-D0803CFC12D4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
Task: {D4D1FC38-060A-47BE-BD56-BE43B3038F3C} - System32\Tasks\DriverPack Notifier => C:\Program Files\DriverPack Notifier\DriverPackNotifier.exe [2015-12-18] ()
Task: {E0C2012B-8C92-4103-9003-D817140DEC78} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-11] (Google Inc.)
Task: {E52C3F48-1AC0-45B7-B271-D4C55B375880} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-28] (AVAST Software)
Task: {F0469504-C17D-4FE5-841A-C6139051B56D} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2016-11-05 04:35 - 2016-11-05 04:35 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-02-12 15:08 - 2017-02-12 15:08 - 06461320 _____ () C:\Program Files\AVAST Software\Avast\defs\17021200\algo.dll
2016-11-05 04:35 - 2016-11-05 04:35 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-11-23 21:57 - 2013-10-23 15:23 - 00089136 _____ () C:\Windows\System32\cpwmon2k.dll
2012-01-04 23:02 - 2012-01-04 23:02 - 00329544 _____ () C:\Program Files\Expat Shield\bin\hsswd.exe
2009-03-30 02:34 - 2009-03-30 02:34 - 00280143 _____ () C:\Program Files\Expat Shield\bin\libidn-11.dll
2009-03-27 20:02 - 2009-03-27 20:02 - 01554920 _____ () C:\Program Files\Expat Shield\bin\libeay32.dll
2009-03-27 20:02 - 2009-03-27 20:02 - 00332254 _____ () C:\Program Files\Expat Shield\bin\libssl32.dll
2016-11-05 04:35 - 2016-11-05 04:35 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2012-03-09 16:26 - 2012-03-09 16:26 - 00100352 _____ () C:\Program Files\Common Files\Adobe\CS6ServiceManager\zlib1.dll
2016-11-05 05:00 - 2016-09-06 12:00 - 05197312 _____ () C:\Users\Artmoi\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libglesv2.dll
2016-11-05 05:00 - 2016-09-06 12:00 - 00147456 _____ () C:\Users\Artmoi\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libegl.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)

HKU\S-1-5-21-1819086905-3711584217-3167448771-1000\Software\Classes\regfile: regedit.exe "%1" <===== ATTENTION

==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 02:04 - 2017-01-26 08:17 - 00000859 ____A C:\Windows\system32\Drivers\etc\hosts


0.0.0.1 mssplus.mcafee.com

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1819086905-3711584217-3167448771-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Artmoi\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{B1FA8F25-192C-42EC-A2D8-DE567233234B}] => C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{88DBF06A-99D1-46DF-B604-E5924FF14BEA}] => C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{F04F1FA4-69BA-4A77-991D-151A1A7412A7}] => C:\Users\Artmoi\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{847CCBF0-1665-4B45-8811-878E5EC64F44}] => C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

02-02-2017 15:04:38 Point de contrôle planifié
06-02-2017 11:16:31 Windows Live Essentials
06-02-2017 11:18:46 DirectX est installé
06-02-2017 11:19:16 DirectX est installé
06-02-2017 11:21:25 DirectX est installé
11-02-2017 10:07:12 Removed Microsoft Office Professional Plus 2007

==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Synaptics PS/2 Port TouchPad
Description: Synaptics PS/2 Port TouchPad
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Synaptics
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (02/13/2017 11:40:36 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/12/2017 11:12:08 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/11/2017 10:07:11 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé.
.
Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.


Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {3cdba6b9-4501-437f-9a1b-577548f6b2a8}

Error: (02/11/2017 10:05:13 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/10/2017 11:15:29 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/09/2017 09:31:12 PM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/09/2017 09:12:49 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/08/2017 09:46:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme Skype.exe version 7.32.0.103 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 3bc

Heure de début : 01d2812aeea719ee

Heure de fin : 1400

Chemin d’accès de l’application : C:\Program Files\Skype\Phone\Skype.exe

ID de rapport :

Error: (02/07/2017 10:14:09 AM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.

Error: (02/06/2017 09:37:36 PM) (Source: Winlogon) (EventID: 4103) (User: )
Description: Échec de l’activation de la licence Windows. Erreur 0x80070005.


Erreurs système:
=============
Error: (02/13/2017 01:49:45 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:49:42 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:49:28 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:49:24 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:49:06 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:49:02 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:43:49 PM) (Source: NetBT) (EventID: 4319) (User: )
Description: Un nom dupliqué a été détecté sur le réseau TCP. L’adresse IP de l’ordinateur qui
a envoyé le message est dans les données. Utilisez nbtstat -n dans une fenêtre
de commande pour voir quel nom est en état de conflit.

Error: (02/13/2017 01:43:49 PM) (Source: NetBT) (EventID: 4319) (User: )
Description: Un nom dupliqué a été détecté sur le réseau TCP. L’adresse IP de l’ordinateur qui
a envoyé le message est dans les données. Utilisez nbtstat -n dans une fenêtre
de commande pour voir quel nom est en état de conflit.

Error: (02/13/2017 01:39:02 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (02/13/2017 01:38:58 PM) (Source: Disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.


==================== Infos Mémoire ===========================

Processeur: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Pourcentage de mémoire utilisée: 91%
Mémoire physique - RAM - totale: 1912.88 MB
Mémoire physique - RAM - disponible: 170.67 MB
Mémoire virtuelle totale: 3825.75 MB
Mémoire virtuelle disponible: 1263.89 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:181.13 GB) NTFS
Drive f: (Data) (Fixed) (Total:145.87 GB) (Free:31.05 GB) NTFS
Drive g: (System) (Fixed) (Total:85 GB) (Free:76.35 GB) NTFS
Drive h: () (Removable) (Total:7.33 GB) (Free:6 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 9FED8727)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 232.9 GB) (Disk ID: B43DDC96)
Partition 1: (Not Active) - (Size=2 GB) - (Type=27)
Partition 2: (Active) - (Size=85 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=145.9 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 7.3 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité