cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-03-2020
Exécuté par funol (12-03-2020 21:54:19)
Exécuté depuis C:\Users\funol\Desktop
Windows 10 Pro Version 1909 18363.657 (X64) (2020-02-01 18:30:55)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-908381761-830169717-2508786610-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-908381761-830169717-2508786610-503 - Limited - Disabled)
funol (S-1-5-21-908381761-830169717-2508786610-1001 - Administrator - Enabled) => C:\Users\funol
Invité (S-1-5-21-908381761-830169717-2508786610-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-908381761-830169717-2508786610-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

3uTools (HKLM-x32\...\3uTools) (Version: 2.38.010 - ShangHai ZhangZheng Network Technology Co., Ltd.)
Adobe Acrobat 5.0 (HKLM-x32\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.)
Adobe Photoshop 7.0.1 (HKLM-x32\...\Adobe Photoshop 7.0.1) (Version: 7.0.1 - Adobe Systems, Inc.)
Advertising Center (HKLM-x32\...\{b2ec4a38-b545-4a00-8214-13fe0e915e6d}) (Version: 0.0.0.1 - Nero AG) Hidden
Apple Application Support (32 bits) (HKLM-x32\...\{A7039CC9-4669-4799-92B1-C5CE346DBE3D}) (Version: 8.3 - Apple Inc.)
Apple Application Support (64 bits) (HKLM\...\{DA78A9DC-3599-4D81-A960-B679687A6C14}) (Version: 8.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{7D606B87-0AEB-4C27-ABCE-1138EE09777B}) (Version: 13.0.0.41 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.)
Archiveur WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - )
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.64 - Piriform)
Désinstaller l'imprimante EPSON SX130 Series (HKLM\...\EPSON SX130 Series) (Version: - SEIKO EPSON Corporation)
DolbyFiles (HKLM-x32\...\{b1adf008-e898-4fe2-8a1f-690d9a06acaf}) (Version: 2.0 - Nero AG) Hidden
dr.fone (Version 9.6.2) (HKLM-x32\...\{E8F86DA8-B8E4-42C7-AFD4-EBB692AC43FD}_is1) (Version: 9.6.2.23 - Wondershare Technology Co.,Ltd.)
DriverEasy 4.6.2 (HKLM\...\DriverEasy_is1) (Version: 4.6.2.0 - Easeware)
eMule (HKLM-x32\...\eMule) (Version: - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.132 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.24.15 - Google Inc.) Hidden
iCloud (HKLM\...\{359CA9EA-898C-4F5C-80D9-C111F27B489E}) (Version: 7.17.0.13 - Apple Inc.)
ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden
iMyFone LockWiper 6.1.0.0 (HKLM-x32\...\{DD52596D-78A1-4101-ABFA-FDED8EBFAFE3}_is1) (Version: 6.1.0.0 - Shenzhen iMyFone Technology Co., Ltd.)
iMyFone LockWiper version 3.0.0 (HKLM-x32\...\iMyFone LockWiper_is1) (Version: 3.0.0 - iMyFone)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.7.4.1001 - Intel Corporation)
iTunes (HKLM\...\{9F4C36F9-96C9-4141-89E8-A8FB7F7A5AF1}) (Version: 12.10.4.2 - Apple Inc.)
LSI HDA Modem (HKLM\...\LSI Soft Modem) (Version: 2.2.98 - LSI Corporation)
Malwarebytes' Anti-Malware version 1.51.0.1200 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.51.0.1200 - Malwarebytes Corporation)
Menu Templates - Starter Kit (HKLM-x32\...\{b78120a0-cf84-4366-a393-4d0a59bc546c}) (Version: 9.4.2.0 - Nero AG) Hidden
Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-908381761-830169717-2508786610-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Movie Templates - Starter Kit (HKLM-x32\...\{e498385e-1c51-459a-b45f-1721e37aa1a0}) (Version: 9.4.2.0 - Nero AG) Hidden
Nero 9 (HKLM-x32\...\{8fc5133e-deec-434e-8d05-561f38549963}) (Version: - Nero AG)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.179 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8694.1 - Realtek Semiconductor Corp.)
SoundTrax (HKLM-x32\...\{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}) (Version: 4.4.23.0 - Nero AG) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.19.1 - Synaptics Incorporated)
VirtualDJ PRO Full (HKLM-x32\...\{4769E972-2E92-49C5-B6F9-465EFD0C4D94}) (Version: 7.0.5 - Atomix Productions)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)
Vuze (HKLM\...\8461-7759-5462-8226) (Version: 5.7.7.0 - Azureus Software, Inc.)
Windows 10 Digital License Ultimate 1.0 (HKLM\...\Windows 10 Digital License Ultimate 1.0_is1) (Version: 1.0 - )

Packages:
=========
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_110.1.671.0_x64__v10z8vjag6ke6 [2020-03-01] (HP Inc.)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-02-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-02-02] (Microsoft Corporation) [MS Ad]
MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20503.0_x64__8wekyb3d8bbwe [2020-03-06] (Microsoft Corporation) [MS Ad]

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [6722448 2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [4222864 2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1-x32: [Cover Designer] -> {73FCA462-9BD5-4065-A73F-A8E5F6904EF7} => C:\Program Files (x86)\Nero\Nero 9\Nero CoverDesigner\CoverEdExtension.dll -> Pas de fichier
ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2020-01-22] (Apple Inc. -> Apple Inc.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Fichier non signé]
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-05-22] () [Fichier non signé]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll [2011-05-29] (Malwarebytes Corporation -> Malwarebytes Corporation)
ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Fichier non signé]
ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-05-22] () [Fichier non signé]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll [2011-05-29] (Malwarebytes Corporation -> Malwarebytes Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Fichier non signé]
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-05-22] () [Fichier non signé]

==================== Codecs (Avec liste blanche) ====================

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

Shortcut: C:\Users\funol\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki
Shortcut: C:\Users\funol\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com

==================== Modules chargés (Avec liste blanche) =============

2020-02-04 18:42 - 2006-12-11 02:14 - 000043008 _____ () [Fichier non signé] C:\Program Files (x86)\WinRAR\rarext64.dll
2020-03-04 23:03 - 2018-07-04 10:40 - 001087488 _____ () [Fichier non signé] C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\usExpex.dll
2020-03-12 17:08 - 2008-07-23 20:37 - 000203264 _____ () [Fichier non signé] C:\Users\funol\AppData\Local\Temp\is-4ABJ4.tmp\itdownload.dll
2020-03-12 17:08 - 2020-03-12 17:08 - 000713728 _____ () [Fichier non signé] C:\Users\funol\AppData\Local\Temp\is-JF4MA.tmp\Liner.tmp
2020-02-14 23:17 - 2020-02-14 23:17 - 000016384 _____ () [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\PSIClient\d16559cb0298e09884842782d53a3718\PSIClient.ni.dll
2010-04-07 14:01 - 2010-04-07 14:01 - 000114688 _____ (hxxp://www.emule-project.net) [Fichier non signé] C:\Program Files (x86)\eMule\lang\fr_FR.dll
2020-02-14 23:17 - 2020-02-14 23:17 - 000019968 _____ (Intel Corp.) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\IAStorCommon\8296edca6d9e9312b7efe399fc9e6f3c\IAStorCommon.ni.dll
2020-02-04 19:12 - 2013-03-05 23:55 - 000467456 _____ (Intel Corporation) [Fichier non signé] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
2020-02-04 19:12 - 2013-03-05 23:55 - 000269824 _____ (Intel Corporation) [Fichier non signé] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\PsiData.dll
2020-02-14 23:16 - 2020-02-14 23:16 - 000075264 _____ (Intel Corporation) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\IAStorDataMgr\089f60fc74cf006214c7710704bfc476\IAStorDataMgr.ni.dll
2020-02-14 23:16 - 2020-02-14 23:16 - 000379392 _____ (Intel Corporation) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\IAStorUtil\c4f781dee5d78528ca508391a3b0cbd8\IAStorUtil.ni.dll
2020-02-14 23:18 - 2020-02-14 23:18 - 001117184 _____ (Intel Corporation) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\IAStorViewModel\c6f4cf161c7ecabdd65c36d783f4e2e9\IAStorViewModel.ni.dll
2020-02-14 23:16 - 2020-02-14 23:16 - 003881984 _____ (Intel Corporation) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\PSI\c81a67717513bde983102942154b36f9\PSI.ni.dll
2020-02-14 23:17 - 2020-02-14 23:17 - 000644608 _____ (Intel Corporation) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\PsiData\68e357fe5bcd9027bc4f04d87269848e\PsiData.ni.dll
2020-02-14 23:17 - 2020-02-14 23:17 - 000027136 _____ (Microsoft) [Fichier non signé] C:\Windows\assembly\NativeImages_v4.0.30319_32\IAStorDataMcfeeca6f#\35f433498fd4432148afaa72b064b056\IAStorDataMgrSvcInterfaces.ni.dll
2020-03-12 17:08 - 2016-04-17 19:16 - 000221184 _____ (Mitrich Software) [Fichier non signé] C:\Users\funol\AppData\Local\Temp\is-4ABJ4.tmp\idp.dll
2020-03-12 17:08 - 2017-05-03 11:31 - 000043520 _____ (Vincenzo Giordano) [Fichier non signé] C:\Users\funol\AppData\Local\Temp\is-4ABJ4.tmp\psvince.dll

==================== Alternate Data Streams (Avec liste blanche) ========

==================== Mode sans échec (Avec liste blanche) ==================

==================== Association (Avec liste blanche) =================

==================== Internet Explorer sites de confiance/sensibles ==========

==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-908381761-830169717-2508786610-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\funol\Pictures\nous 2\20190203_041225.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Le Pare-feu

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{E0014981-773F-4D16-8E6A-EF9CA68340E4}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{DD68A1DD-D072-4BC5-A289-B02614F96A11}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C0C34F90-47CE-453F-991D-DC22CEE4BBFB}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{8139FA55-C04E-4540-B811-9734222E0D4A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{A0C77190-FE2D-4618-9D1C-6DE6D1B83D89}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{BFCB1CF1-F549-4444-A3FF-97B6123DA53B}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F56386F3-0EBD-4C81-B15D-9FCE03E34CF3}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe (ShenZhen Thunder Networking Technologies Ltd. -> 深圳市迅雷网络技术有限公司)
FirewallRules: [{B9663BCB-9415-42F6-884E-727CF3584499}] => (Allow) C:\Program Files (x86)\3uTools\libXunlei\Download\MiniThunderPlatform.exe (ShenZhen Thunder Networking Technologies Ltd. -> 深圳市迅雷网络技术有限公司)
FirewallRules: [{FD599B0B-356A-4A23-A90A-829D6B557FA0}] => (Allow) LPort=80
FirewallRules: [TCP Query User{D2AE85AC-EAB9-41DF-B414-C30ADF61B6A8}C:\program files (x86)\3utools\3uairplayer.exe] => (Allow) C:\program files (x86)\3utools\3uairplayer.exe (ShangHai ZhangZheng Network Technology Co., Ltd. -> ShangHai ZhangZheng Network Technology Co., Ltd.)
FirewallRules: [UDP Query User{8F3B31F9-F070-4777-94E9-ECCA56D14DBD}C:\program files (x86)\3utools\3uairplayer.exe] => (Allow) C:\program files (x86)\3utools\3uairplayer.exe (ShangHai ZhangZheng Network Technology Co., Ltd. -> ShangHai ZhangZheng Network Technology Co., Ltd.)
FirewallRules: [TCP Query User{53903E3B-1444-49F7-B75C-A9D7D4738A8A}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe (hxxp://www.emule-project.net) [Fichier non signé]
FirewallRules: [UDP Query User{9D70B1B7-5090-41EC-83A5-0E5A7DE977B9}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe (hxxp://www.emule-project.net) [Fichier non signé]
FirewallRules: [{3B5B1E7F-EAA2-4823-9F81-C250694A5E75}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Points de restauration =========================

04-03-2020 19:45:47 Installed iTunes
08-03-2020 16:07:32 Removed Bonjour
09-03-2020 16:33:13 Removed Apple Application Support (32 bits)
12-03-2020 17:40:57 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques ============


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (03/12/2020 09:20:36 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: AUTORITE NT)
Description: Windows ne peut pas charger la DLL de compteur extensible « C:\Windows\system32\sysmain.dll » (code d'erreur Win32 126).

Error: (03/12/2020 07:11:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante emule.exe, version : 0.50.0.4, horodatage : 0x4bbc81c8
Nom du module défaillant : emule.exe, version : 0.50.0.4, horodatage : 0x4bbc81c8
Code d’exception : 0xc000041d
Décalage d’erreur : 0x000d27c4
ID du processus défaillant : 0x1c54
Heure de début de l’application défaillante : 0x01d5f8980bd5950b
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\eMule\emule.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\eMule\emule.exe
ID de rapport : 103d589a-fe78-42cc-ac56-71f48ad43c93
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (03/12/2020 07:10:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante emule.exe, version : 0.50.0.4, horodatage : 0x4bbc81c8
Nom du module défaillant : emule.exe, version : 0.50.0.4, horodatage : 0x4bbc81c8
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000d27c4
ID du processus défaillant : 0x1c54
Heure de début de l’application défaillante : 0x01d5f8980bd5950b
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\eMule\emule.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\eMule\emule.exe
ID de rapport : d68e1a40-6a96-40a9-9691-01c345bc7ab6
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (03/12/2020 05:41:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft.

System Error:
Accès refusé.
.

Error: (03/12/2020 05:11:52 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: AUTORITE NT)
Description: La taille de la mémoire tampon obligatoire est supérieure à la taille de la mémoire tampon transmise à la fonction de collecte de la DLL Compteur extensible « C:\Windows\System32\perfts.dll » pour le service « LSM ». La taille de la mémoire tampon donnée était de 19736 et la taille obligatoire était de 20528.

Error: (03/10/2020 02:42:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante UpDateIPSW.exe, version : 1.0.0.2, horodatage : 0x5bbc68db
Nom du module défaillant : ntdll.dll, version : 10.0.18362.657, horodatage : 0x64d10ee0
Code d’exception : 0xc0000374
Décalage d’erreur : 0x00000000000f92a9
ID du processus défaillant : 0x538
Heure de début de l’application défaillante : 0x01d5f6e1bdea6f35
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Wondershare\dr.fone\Addins\Repair\x64Way\UpDateIPSW.exe
Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll
ID de rapport : 789570da-1d8a-4fea-ab58-5b886be7b24f
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (03/09/2020 09:38:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iCloud Remover 1.0.2 .._0244214987.exe version 2.7.4.5 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 7b8

Heure de début : 01d5f6523b6431d0

Heure d'arrêt : 165

Chemin d'accès à l'application : C:\Users\funol\Downloads\iCloud Remover 1.0.2 .._0244214987.exe

ID de rapport : 8e7147c3-8434-4080-976b-75e7e332ecbe

Nom complet du package défectueux :

ID de l'application relative à un package défectueux :

Type de blocage : Unknown

Error: (03/09/2020 06:39:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante AppleMobileDeviceService.exe, version : 17.364.0.84, horodatage : 0x54dd6d0d
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00000000
ID du processus défaillant : 0x1a38
Heure de début de l’application défaillante : 0x01d5f63531bc44cc
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 57895b96-417e-452b-9d77-c1474f8ce7bb
Nom complet du package défaillant :
ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (03/09/2020 06:39:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Apple Mobile Device s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service.

Error: (03/09/2020 05:44:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service Wondershare Application Framework Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (03/09/2020 05:44:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service Wondershare Driver Install Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (03/09/2020 05:44:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service CredentialEnrollmentManagerUserSvc_4c238 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (03/09/2020 05:44:50 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service Agere Modem Call Progress Audio s’est terminé de façon inattendue pour la 1ème fois.

Error: (03/09/2020 05:44:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Nero BackItUp Scheduler 4.0 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 500 millisecondes : Redémarrer le service.

Error: (03/09/2020 05:44:49 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service SynTPEnh Caller Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (03/09/2020 04:51:42 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service wuauserv.


Windows Defender:
===================================
Date: 2020-03-12 17:14:13.388
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Windows\Temp\pcdata\systemspawn.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-DDIQARM\funol
Nom du processus : C:\Program Files\CCleaner\CCleaner64.exe
Version de la veille de sécurité : AV: 1.311.858.0, AS: 1.311.858.0, NIS: 1.311.858.0
Version du moteur : AM: 1.1.16800.2, NIS: 1.1.16800.2

Date: 2020-03-10 19:39:45.869
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : containerfile:_C:\Users\funol\Desktop\Nouveau dossier\iMyFone LockWiper 3.0.0.10 Multi [Full]\Setup.exe; file:_C:\Users\funol\Desktop\Nouveau dossier\iMyFone LockWiper 3.0.0.10 Multi [Full]\Setup.exe->(RarSfx)->pcdata\systemspawn.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.311.858.0, AS: 1.311.858.0, NIS: 1.311.858.0
Version du moteur : AM: 1.1.16800.2, NIS: 1.1.16800.2

Date: 2020-03-10 19:38:41.185
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : containerfile:_C:\Users\funol\Desktop\Nouveau dossier\iMyFone LockWiper 3.0.0.10 Multi [Full]\Setup.exe; file:_C:\Users\funol\Desktop\Nouveau dossier\iMyFone LockWiper 3.0.0.10 Multi [Full]\Setup.exe->(RarSfx)->pcdata\systemspawn.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.311.858.0, AS: 1.311.858.0, NIS: 1.311.858.0
Version du moteur : AM: 1.1.16800.2, NIS: 1.1.16800.2

Date: 2020-03-10 19:37:40.049
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Windows\Temp\pcdata\systemspawn.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-DDIQARM\funol
Nom du processus : C:\Windows\Temp\setup.exe
Version de la veille de sécurité : AV: 1.311.858.0, AS: 1.311.858.0, NIS: 1.311.858.0
Version du moteur : AM: 1.1.16800.2, NIS: 1.1.16800.2

Date: 2020-03-09 17:47:21.934
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Execution!rfn&threatid=2147745900&enterprise=0
Nom : Trojan:Win32/Execution!rfn
ID : 2147745900
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Users\funol\AppData\Roaming\TimerUtc\utct.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-DDIQARM\funol
Nom du processus : C:\Windows\System32\svchost.exe
Version de la veille de sécurité : AV: 1.311.858.0, AS: 1.311.858.0, NIS: 1.311.858.0
Version du moteur : AM: 1.1.16800.2, NIS: 1.1.16800.2

Date: 2020-02-29 23:24:41.345
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.311.249.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16800.2
Code d’erreur : 0x8024402c
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

Date: 2020-02-14 23:13:35.033
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.309.920.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16700.3
Code d’erreur : 0x8024402c
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

CodeIntegrity:
===================================

Date: 2020-03-12 21:57:14.856
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:57:14.851
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:52:36.366
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:52:36.363
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:38:36.752
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:38:36.749
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:22:35.594
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-03-12 21:22:35.583
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

==================== Infos Mémoire ===========================

BIOS: Phoenix Technologies LTD V1.08 09/10/2008
Carte mère: Acer CathedralPeak
Processeur: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Pourcentage de mémoire utilisée: 84%
Mémoire physique - RAM - totale: 3000.86 MB
Mémoire physique - RAM - disponible: 464.2 MB
Mémoire virtuelle totale: 4601.26 MB
Mémoire virtuelle disponible: 1119.05 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:930.95 GB) (Free:838.8 GB) NTFS
Drive g: (Iomega HDD) (Fixed) (Total:465.76 GB) (Free:77.04 GB) NTFS

\\?\Volume{09a8c7e6-0000-0000-0000-100000000000}\ (Réservé au système) (Fixed) (Total:0.57 GB) (Free:0.1 GB) NTFS

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 09A8C7E6)
Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=930.9 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: DF4E3FA5)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt =======================

Publicité


Signaler le contenu de ce document

Publicité