cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par CédricetJulie (27-05-2018 20:22:10)
Exécuté depuis C:\Users\CédricetJulie\Desktop
Windows 8.1 (Update) (X64) (2016-11-10 13:24:09)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2262985683-3729549958-3337149354-500 - Administrator - Disabled)
CédricetJulie (S-1-5-21-2262985683-3729549958-3337149354-1002 - Administrator - Enabled) => C:\Users\CédricetJulie
HomeGroupUser$ (S-1-5-21-2262985683-3729549958-3337149354-1004 - Limited - Enabled)
Invité (S-1-5-21-2262985683-3729549958-3337149354-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
Bing Search Engine (HKLM-x32\...\{DAF83238-8A78-E3B8-3BF8-9338EB7840B8}) (Version: - )
BingProvidedSearch (HKLM-x32\...\{5F32B7F2-0FB2-6672-BE32-16F26EB2C572}) (Version: - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
K-Lite Codec Pack 12.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.5.5 - KLCP)
Microsoft Office Famille et Petite Entreprise 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 60.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 60.0.1 (x64 fr)) (Version: 60.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla)
PhotoMix 5.3 (HKLM-x32\...\PhotoMix_is1) (Version: - fCoder Group, Inc.)
Search the Web (Yahoo) (HKLM-x32\...\a92e2408) (Version: - ) <==== ATTENTION
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft)
Songr (HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\Songr) (Version: 2.1 - Xamasoft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.12 - Synaptics Incorporated)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Web Companion (HKLM-x32\...\{0f145140-d278-4a76-8082-8e756ccf2fa2}) (Version: 2.3.1471.2857 - Lavasoft)
WinRAR 4.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] ()
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] ()
ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] ()
ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] ()
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] ()
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] ()

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0154B9EC-DF56-430B-BC9F-E602EB51B15F} - System32\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CédricetJulie\AppData\Roaming\1248441d5ef19f1ac04f53d2d98b0f54\syncversion.exe [2013-04-25] ()
Task: {0A79F61B-E061-402C-973D-28E5AE6F488C} - System32\Tasks\Search Provided by Bing midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{A8696D0A-222B-E7CC-A4ED-798E3EAFF240}\cita.txt" "687474703a2f2f79786870612e636f6d" "433a5c50726f6772616d446174615c7b41383639364430412d323232422d453743432d413445442d3739384533454146463234307d5c6c6f63697361" "433a5c50726f6772616d446174615c7b41383639364430412d323232422d453743432d413445 (l'élément de données a 78 caractères en plus). <==== ATTENTION
Task: {24D4922A-254E-4981-BAB5-9E1871B05711} - System32\Tasks\productupdt\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CDRICE~1\AppData\Roaming\Kopapa\PRODUC~1.EXE
Task: {5887CADE-4B6E-42C2-A8C8-7B67180737BF} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-08] (Adobe Systems Incorporated)
Task: {80437945-E2A2-4A20-8851-32387C52CD48} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated)
Task: {88DD24B6-FCBB-41C3-8EFC-B81C79653457} - System32\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8} => C:\Users\CédricetJulie\AppData\Roaming\1ac91dcc175d53fcdf9c65f2949195d8\updtask.exe [2013-04-22] () <==== ATTENTION
Task: {8BFD8371-5DC3-43BE-B50D-033C02E73CED} - System32\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC} => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION
Task: {9C6D7D1C-B0BA-4EEA-801F-C71613D1F2E2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-11-10] ()
Task: {B25D75DF-28FF-4DC2-B843-F202D876525E} - System32\Tasks\Bing Search Engine midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{78C5BDA6-F287-3760-7441-A922EE0322EC}\cita.txt" "68747470733a2f2f77617662736c792e636f6d" "433a5c50726f6772616d446174615c7b37384335424441362d463238372d333736302d373434312d4139323245453033323245437d5c6c6f63697361" "433a5c50726f6772616d446174615c7b37384335424441362d463238372d333736302d (l'élément de données a 84 caractères en plus). <==== ATTENTION
Task: {C7F45D69-6B47-40AB-A8E4-08D65376003E} - System32\Tasks\Yahoo! Powered midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{9F6D5A0E-152F-D0C8-93E9-4E8A09ABC544}\cita.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
Task: {C8101B9F-DEC3-4550-AD98-0C8E2CB2E9BF} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe <==== ATTENTION
Task: {DDF6AA7F-B7FA-4D1A-8D5D-A7400B9F4B8A} - System32\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB} => C:\Users\CédricetJulie\AppData\Roaming\7212EE53-1FC3-687C-9B5A-521E476104EB\updane.exe [2013-04-19] () <==== ATTENTION
Task: {E0142F48-AC3C-43F3-B6B2-40984254B47D} - System32\Tasks\{79E9DF39-1944-4D1F-A783-DE5DD6247CF2} => C:\WINDOWS\system32\pcalua.exe -a "c:\program files\bytefence\ByteFence.exe" -c /uninstall
Task: {E11C9636-7C95-4FFA-82CA-E29EB6801DC3} - System32\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2} => C:\Program Files (x86)\Common Files\1d7c4a2775d3650b95d32cc7b7f594e2\nirute.exe [2013-05-07] ()
Task: {EAFE5F67-58C1-4E8B-972F-C7CC9D49025E} - System32\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810} => C:\Users\CédricetJulie\AppData\Roaming\{88B1BE0A-ADE3-D37C-C6D5-F4AE1A070990}\productupdate.exe [2013-04-11] () <==== ATTENTION

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\Bing Search Engine midis.job => Wscript.exe C:\ProgramData\{78C5BDA6-F287-3760-7441-A922EE0322EC}\cita.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\Search Provided by Bing midis.job => Wscript.exe C:\ProgramData\{A8696D0A-222B-E7CC-A4ED-798E3EAFF240}\cita.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\Yahoo! Powered midis.job => C:\WINDOWS\system32\wscript.ex C:\ProgramData\{9F6D5A0E-152F-D0C8-93E9-4E8A09ABC544}\cita.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54}.job => C:\Users\CDRICE~1\AppData\Roaming\124844~1\SYNCVE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8}.job => C:\Users\CDRICE~1\AppData\Roaming\1AC91D~1\updtask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2}.job => C:\PROGRA~2\COMMON~1\1D7C4A~1\nirute.exe
Task: C:\WINDOWS\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810}.job => C:\Users\CDRICE~1\AppData\Roaming\{88B1B~1\PRODUC~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC}.job => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB}.job => C:\Users\CDRICE~1\AppData\Roaming\7212EE~1\updane.exe <==== ATTENTION

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2016-11-12 01:15 - 2016-11-12 01:15 - 000025240 _____ () C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
2016-11-10 19:34 - 2011-05-28 23:05 - 000164864 _____ () C:\Program Files\WinRAR\rarext.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts contenu: ==========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 15:25 - 2018-05-26 13:17 - 000002103 _____ C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 rp.yefeneri2.com
0.0.0.0 os.yefeneri2.com
0.0.0.0 os2.yefeneri2.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\CédricetJulie\Pictures\Marius\0 mois à 1 an\5 à 6 mois - Fév à mars\20180217_183643.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\StartupFolder: => "OneNote 2010 - Capture d’écran et lancement.lnk"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Web Companion"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_DBE63D401968A7AB8D80E11E147069B4"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Chromium"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{D2DF5B50-432C-454B-9F04-CDA1943D5202}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FD82F53E-9882-471F-8120-A5EC937C9B0A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{D6AD04CB-8219-4D08-AB89-CB7DC4C18652}C:\program files\native instruments\traktor 2\traktor.exe] => (Allow) C:\program files\native instruments\traktor 2\traktor.exe
FirewallRules: [UDP Query User{972F544E-5605-4F11-97E6-7E2E1D93372A}C:\program files\native instruments\traktor 2\traktor.exe] => (Allow) C:\program files\native instruments\traktor 2\traktor.exe
FirewallRules: [{3BCC4131-E62C-4718-AE6C-23D6D231B7C2}] => (Allow) C:\Users\CédricetJulie\AppData\Local\Chromium\Application\chrome.exe

==================== Points de restauration =========================


==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Ralink_RT3290_Bluetooth_01
Description: Ralink_RT3290_Bluetooth_01
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (05/27/2018 06:27:28 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005).

Error: (05/26/2018 01:52:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante ByteFence.exe, version : 5.0.0.0, horodatage : 0x5a69ebb6
Nom du module défaillant : LSASRV.dll, version : 6.3.9600.18939, horodatage : 0x5a7f226a
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000004e40a
ID du processus défaillant : 0x12cc
Heure de début de l’application défaillante : 0x01d3f4e7f49063ac
Chemin d’accès de l’application défaillante : C:\Program Files\ByteFence\ByteFence.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\LSASRV.dll
ID de rapport : 36fa7cb3-60db-11e8-8273-38eaa7da1ceb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (05/26/2018 12:58:33 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (05/26/2018 10:56:01 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 7e94

Heure de début : 01d3f4cea394f6e8

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : 983dde9c-60c2-11e8-8272-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/26/2018 10:19:29 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 5310

Heure de début : 01d3f4096ef750c4

Heure de fin : 11781

Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe

ID de rapport : 4734dac9-60bd-11e8-8272-38eaa7da1ceb

Nom complet du package défaillant :

ID de l’application relative au package défaillant :

Error: (05/26/2018 10:16:54 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 5190

Heure de début : 01d3f40d4733e619

Heure de fin : 828

Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe

ID de rapport : e73d9d30-60bc-11e8-8272-38eaa7da1ceb

Nom complet du package défaillant :

ID de l’application relative au package défaillant :

Error: (05/26/2018 10:16:34 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme Taskmgr.exe version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 59fc

Heure de début : 01d3f40c6050bce2

Heure de fin : 0

Chemin d’accès de l’application : C:\WINDOWS\System32\Taskmgr.exe

ID de rapport : 5c89bbe7-60bc-11e8-8272-38eaa7da1ceb

Nom complet du package défaillant :

ID de l’application relative au package défaillant :

Error: (05/26/2018 10:14:43 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 662c

Heure de début : 01d3f40d4eb13214

Heure de fin : 1484

Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe

ID de rapport : c957afdf-60bc-11e8-8272-38eaa7da1ceb

Nom complet du package défaillant :

ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (05/27/2018 08:21:05 PM) (Source: volsnap) (EventID: 14) (User: )
Description: Les clichés instantanés C: ont été annulés à cause d’une défaillance d’E/S sur le volume C:.

Error: (05/27/2018 05:45:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service ByteFence Anti-Malware Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/26/2018 01:15:04 PM) (Source: Microsoft-Windows-HAL) (EventID: 13) (User: AUTORITE NT)
Description: Le temporisateur de surveillance du système a été déclenché.

Error: (05/26/2018 01:04:58 PM) (Source: DCOM) (EventID: 10010) (User: HP)
Description: Le serveur {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (05/26/2018 01:04:57 PM) (Source: DCOM) (EventID: 10010) (User: HP)
Description: Le serveur {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (05/26/2018 12:52:51 PM) (Source: DCOM) (EventID: 10010) (User: HP)
Description: Le serveur Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (05/26/2018 11:14:18 AM) (Source: volsnap) (EventID: 14) (User: )
Description: Les clichés instantanés C: ont été annulés à cause d’une défaillance d’E/S sur le volume C:.

Error: (05/26/2018 09:53:51 AM) (Source: DCOM) (EventID: 10010) (User: HP)
Description: Le serveur Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti.


Windows Defender:
===================================
Date: 2018-05-26 12:15:58.882
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {EB23363A-5B7A-4F79-8D7B-AADD07A541EF}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-26 11:20:47.011
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {F3154A6D-781E-4EBC-AD3C-2263AB14D0FB}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-16 13:45:30.136
Description:
Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Emelent.B!cl&threatid=2147725602&enterprise=0
Nom : Trojan:Win32/Emelent.B!cl
ID : 2147725602
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Users\CédricetJulie\AppData\Roaming\Kopapa\productupdt.exe
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.267.1372.0, AS: 1.267.1372.0, NIS: 119.0.0.0
Version du moteur : AM: 1.1.14800.3, NIS: 2.1.14600.4

Date: 2018-05-12 20:47:48.997
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {B0DE83BD-CAE1-46B1-96ED-4E549A158B5F}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-01 15:59:30.560
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {8AF35F79-FBE2-4227-9C8C-29FAA47D42B3}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-27 18:10:49.131
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.140.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-27 18:10:49.131
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.140.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-27 18:10:46.803
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature :
Source de mise à jour : Utilisateur
Type de signature :
Type de mise à jour :
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur :
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-27 18:10:46.756
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature :
Source de mise à jour : Utilisateur
Type de signature :
Type de mise à jour :
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur :
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-27 18:09:52.217
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.140.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80240016
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

CodeIntegrity:
===================================

Date: 2018-04-03 15:53:18.304
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-02-28 10:01:24.806
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-10-18 20:14:49.010
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-08-20 13:46:50.888
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-07-27 00:07:46.610
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-04-21 18:43:28.602
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-03-28 14:51:41.375
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-03-11 16:32:10.557
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

==================== Infos Mémoire ===========================

Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 51%
Mémoire physique - RAM - totale: 3682.26 MB
Mémoire physique - RAM - disponible: 1796.45 MB
Mémoire virtuelle totale: 4386.26 MB
Mémoire virtuelle disponible: 2465.04 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:442.76 GB) (Free:217.68 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive d: (RECOVERY) (Fixed) (Total:21.79 GB) (Free:2.66 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]

\\?\Volume{3092527f-1dd9-4e26-a158-d2c3d5dc21f3}\ (WINRE) (Fixed) (Total:0.39 GB) (Free:0.13 GB) NTFS
\\?\Volume{2497f3b2-2940-49e7-b3fa-654ba770147e}\ () (Fixed) (Total:0.44 GB) (Free:0.18 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: BF4906D9)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité