cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par CédricetJulie (30-05-2018 14:44:04)
Exécuté depuis C:\Users\CédricetJulie\Desktop
Windows 8.1 (Update) (X64) (2016-11-10 13:24:09)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2262985683-3729549958-3337149354-500 - Administrator - Disabled)
CédricetJulie (S-1-5-21-2262985683-3729549958-3337149354-1002 - Administrator - Enabled) => C:\Users\CédricetJulie
HomeGroupUser$ (S-1-5-21-2262985683-3729549958-3337149354-1004 - Limited - Enabled)
Invité (S-1-5-21-2262985683-3729549958-3337149354-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
K-Lite Codec Pack 12.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.5.5 - KLCP)
Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft Office Famille et Petite Entreprise 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 60.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 60.0.1 (x64 fr)) (Version: 60.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla)
PhotoMix 5.3 (HKLM-x32\...\PhotoMix_is1) (Version: - fCoder Group, Inc.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft)
Songr (HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\Songr) (Version: 2.1 - Xamasoft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.12 - Synaptics Incorporated)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Web Companion (HKLM-x32\...\{0f145140-d278-4a76-8082-8e756ccf2fa2}) (Version: 2.3.1471.2857 - Lavasoft)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {24D4922A-254E-4981-BAB5-9E1871B05711} - System32\Tasks\productupdt\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CDRICE~1\AppData\Roaming\Kopapa\PRODUC~1.EXE
Task: {25FBE292-5E85-4D54-BDA5-274E7CB2C233} - \girude\{5A54D70A-2DCC-EAE0-B320-37D4076163FC} -> Pas de fichier <==== ATTENTION
Task: {5887CADE-4B6E-42C2-A8C8-7B67180737BF} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-08] (Adobe Systems Incorporated)
Task: {80437945-E2A2-4A20-8851-32387C52CD48} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated)
Task: {9C6D7D1C-B0BA-4EEA-801F-C71613D1F2E2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-11-10] ()
Task: {E0142F48-AC3C-43F3-B6B2-40984254B47D} - \{79E9DF39-1944-4D1F-A783-DE5DD6247CF2} -> Pas de fichier <==== ATTENTION
Task: {E11C9636-7C95-4FFA-82CA-E29EB6801DC3} - \{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2} -> Pas de fichier <==== ATTENTION

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54}.job => C:\Users\CDRICE~1\AppData\Roaming\124844~1\SYNCVE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8}.job => C:\Users\CDRICE~1\AppData\Roaming\1AC91D~1\updtask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2}.job => C:\PROGRA~2\COMMON~1\1D7C4A~1\nirute.exe
Task: C:\WINDOWS\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810}.job => C:\Users\CDRICE~1\AppData\Roaming\{88B1B~1\PRODUC~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC}.job => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB}.job => C:\Users\CDRICE~1\AppData\Roaming\7212EE~1\updane.exe <==== ATTENTION

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2018-05-29 08:33 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-05-29 08:33 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\32261169.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\32261169.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\localhost -> localhost

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-08-22 15:25 - 2018-05-27 23:41 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\CédricetJulie\Pictures\Marius\0 mois à 1 an\5 à 6 mois - Fév à mars\20180217_183643.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\StartupFolder: => "OneNote 2010 - Capture d’écran et lancement.lnk"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Web Companion"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_DBE63D401968A7AB8D80E11E147069B4"
HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Chromium"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{D2DF5B50-432C-454B-9F04-CDA1943D5202}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FD82F53E-9882-471F-8120-A5EC937C9B0A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{3BCC4131-E62C-4718-AE6C-23D6D231B7C2}] => (Allow) C:\Users\CédricetJulie\AppData\Local\Chromium\Application\chrome.exe

==================== Points de restauration =========================

28-05-2018 15:33:55 Restore Point Created by FRST

==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Ralink_RT3290_Bluetooth_01
Description: Ralink_RT3290_Bluetooth_01
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (05/30/2018 09:10:24 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : c4c

Heure de début : 01d3f7800e52d7db

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : 801e19b1-63d8-11e8-8277-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/29/2018 08:03:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 1640

Heure de début : 01d3f774fa2135af

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : 9d4ca059-636a-11e8-8277-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/29/2018 03:54:30 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 1b64

Heure de début : 01d3f753d4884318

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : c969a630-6347-11e8-8276-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/29/2018 02:43:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 1770

Heure de début : 01d3f7495a67e62d

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : 505d5434-633d-11e8-8276-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/29/2018 02:24:55 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 15f8

Heure de début : 01d3f74741fbeef6

Heure de fin : 4294967295

Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

ID de rapport : 3c122e7d-633b-11e8-8276-38eaa7da1ceb

Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/29/2018 01:59:17 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: AUTORITE NT)
Description: There was an error with the Windows Location Provider database

Error: (05/29/2018 12:09:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1490, horodatage : 0x5aeb3195
Nom du module défaillant : KERNELBASE.dll, version : 6.3.9600.18895, horodatage : 0x5a4b127e
Code d’exception : 0xc0000142
Décalage d’erreur : 0x0009d4e2
ID du processus défaillant : 0x574
Heure de début de l’application défaillante : 0x01d3f7350f9ffac8
Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
Chemin d’accès du module défaillant: KERNELBASE.dll
ID de rapport : 508e5d23-6328-11e8-8276-38eaa7da1ceb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (05/29/2018 09:09:31 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP)
Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147023170 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.


Erreurs système:
=============
Error: (05/29/2018 05:28:36 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT)
Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405.

Error: (05/29/2018 05:28:36 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT)
Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405.

Error: (05/29/2018 05:26:58 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Le service Hôte système de diagnostics s’est arrêté avec l’erreur :
Accès refusé.

Error: (05/29/2018 05:23:11 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT)
Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding

Error: (05/29/2018 05:23:11 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT)
Description: Impossible de démarrer un serveur DCOM : {73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\wbem\wmiprvse.exe -Embedding

Error: (05/29/2018 05:23:10 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT)
Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding

Error: (05/29/2018 05:23:10 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT)
Description: Impossible de démarrer un serveur DCOM : {73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\wbem\wmiprvse.exe -Embedding

Error: (05/29/2018 05:23:05 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT)
Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur
« 5 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding


Windows Defender:
===================================
Date: 2018-05-29 16:37:41.628
Description:
Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0
Nom : HackTool:Win32/Keygen
ID : 2147593794
Gravité : Élevée
Catégorie : Outil
Chemin : containerfile:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe;file:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe->[MSILRES:OfficeToolkit.Properties.Resources.resources]#1
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : HP\CédricetJulie
Nom du processus : C:\Users\CédricetJulie\Desktop\KVRT.exe
Version de la signature : AV: 1.269.211.0, AS: 1.269.211.0, NIS: 119.0.0.0
Version du moteur : AM: 1.1.14901.4, NIS: 2.1.14600.4

Date: 2018-05-29 16:37:32.600
Description:
Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0
Nom : HackTool:Win32/Keygen
ID : 2147593794
Gravité : Élevée
Catégorie : Outil
Chemin : file:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe->[MSILRES:OfficeToolkit.Properties.Resources.resources]#1
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : HP\CédricetJulie
Nom du processus : C:\Users\CédricetJulie\Desktop\KVRT.exe
Version de la signature : AV: 1.269.211.0, AS: 1.269.211.0, NIS: 119.0.0.0
Version du moteur : AM: 1.1.14901.4, NIS: 2.1.14600.4

Date: 2018-05-26 12:15:58.882
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {EB23363A-5B7A-4F79-8D7B-AADD07A541EF}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-26 11:20:47.011
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {F3154A6D-781E-4EBC-AD3C-2263AB14D0FB}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-05-16 13:45:30.136
Description:
Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Emelent.B!cl&threatid=2147725602&enterprise=0
Nom : Trojan:Win32/Emelent.B!cl
ID : 2147725602
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Users\CédricetJulie\AppData\Roaming\Kopapa\productupdt.exe
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.267.1372.0, AS: 1.267.1372.0, NIS: 119.0.0.0
Version du moteur : AM: 1.1.14800.3, NIS: 2.1.14600.4

Date: 2018-05-30 09:37:41.441
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.311.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-30 09:37:41.441
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.311.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-30 09:35:35.030
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature :
Source de mise à jour : Utilisateur
Type de signature :
Type de mise à jour :
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur :
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-30 09:35:34.390
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature :
Source de mise à jour : Utilisateur
Type de signature :
Type de mise à jour :
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur :
Code d’erreur : 0x80070652
Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation.

Date: 2018-05-30 09:33:46.392
Description:
Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.269.211.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14901.4
Code d’erreur : 0x80240016
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

CodeIntegrity:
===================================

Date: 2018-04-03 15:53:18.304
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-02-28 10:01:24.806
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-10-18 20:14:49.010
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-08-20 13:46:50.888
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-07-27 00:07:46.610
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-04-21 18:43:28.602
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-03-28 14:51:41.375
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2017-03-11 16:32:10.557
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

==================== Infos Mémoire ===========================

Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 55%
Mémoire physique - RAM - totale: 3682.26 MB
Mémoire physique - RAM - disponible: 1654.59 MB
Mémoire virtuelle totale: 4386.26 MB
Mémoire virtuelle disponible: 1769.02 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:442.76 GB) (Free:239.97 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive d: (RECOVERY) (Fixed) (Total:21.79 GB) (Free:2.66 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]

\\?\Volume{3092527f-1dd9-4e26-a158-d2c3d5dc21f3}\ (WINRE) (Fixed) (Total:0.39 GB) (Free:0.13 GB) NTFS
\\?\Volume{2497f3b2-2940-49e7-b3fa-654ba770147e}\ () (Fixed) (Total:0.44 GB) (Free:0.18 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: BF4906D9)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité