Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:18-01-2016 Exécuté par medionportable (2016-01-20 19:27:46) Exécuté depuis C:\Users\medionportable\Desktop Microsoft Windows 7 Professionnel Service Pack 1 (X86) (2016-01-10 11:30:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1687238116-430350440-4236897266-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1687238116-430350440-4236897266-1002 - Limited - Enabled) Invité (S-1-5-21-1687238116-430350440-4236897266-501 - Limited - Disabled) medionportable (S-1-5-21-1687238116-430350440-4236897266-1000 - Administrator - Enabled) => C:\Users\medionportable ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Out of date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Out of date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 15.14 (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated) Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version: - ) ATI - Utilitaire de désinstallation du logiciel (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - ) ATI Catalyst Install Manager (HKLM\...\{47FDEFC7-BFE6-FD75-41D1-28DD572BD2D9}) (Version: 3.0.715.0 - ATI Technologies, Inc.) ccc-core-static (Version: 2010.0210.2339.42455 - Nom de votre société) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) Foxit Cloud (HKLM\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 2.3.25.1124 - Foxit Software Inc.) Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 7.0.8.1216 - Foxit Software Inc.) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Launch Manager V1.4.0 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.4.0 - Wistron Corp.) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 43.0.4 (x86 fr) (HKLM\...\Mozilla Firefox 43.0.4 (x86 fr)) (Version: 43.0.4 - Mozilla) OpenOffice 4.1.1 (HKLM\...\{121727D5-FDF3-4723-BA57-EB383440ED72}) (Version: 4.11.9775 - Apache Software Foundation) Skins (Version: 2010.0210.2339.42455 - ATI) Hidden Skype™ 7.3 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.3.101 - Skype Technologies S.A.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0C4F0C5D-FB30-4E10-BE09-5D93737101F2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {9AB05658-9DD9-4B6B-887B-DA0803BAA240} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {DB78607E-E1B8-4E16-9C12-9376EBD0814F} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-01-15 11:17 - 2005-07-25 13:36 - 00032768 _____ () C:\Program Files\Launch Manager\LaunchAp.exe 2016-01-15 11:17 - 2006-11-09 14:37 - 00086016 _____ () C:\Program Files\Launch Manager\WButton.exe 2015-07-15 15:06 - 2015-07-15 15:06 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2009-11-24 12:36 - 2009-11-24 12:36 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2015-12-08 20:25 - 2015-12-08 20:25 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll ==================== Alternate Data Streams (Avec liste blanche) ========= ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1687238116-430350440-4236897266-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\medionportable\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{794FBA8A-DBD8-43CB-A490-F9109B7B42AE}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{73262FD3-5597-4928-B61F-303F1B0D67EA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{7525FA38-F372-4AE0-AB37-774F93B8AE05}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{BCD9F07E-3E50-4209-87A8-F38B21FF8568}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe ==================== Points de restauration ========================= 20-01-2016 00:51:25 Windows Update 20-01-2016 01:57:17 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Unknown Device Description: Unknown Device Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/16/2016 03:26:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Skype.exe, version : 7.3.0.101, horodatage : 0x5512b3c5 Nom du module défaillant : WININET.dll, version : 11.0.9600.18163, horodatage : 0x566c4e27 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00086be6 ID du processus défaillant : 0xd80 Heure de début de l’application défaillante : 0xSkype.exe0 Chemin d’accès de l’application défaillante : Skype.exe1 Chemin d’accès du module défaillant: Skype.exe2 ID de rapport : Skype.exe3 Error: (01/15/2016 11:04:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MsMpEng.exe, version : 4.8.204.0, horodatage : 0x5541d528 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x2f8 Heure de début de l’application défaillante : 0xMsMpEng.exe0 Chemin d’accès de l’application défaillante : MsMpEng.exe1 Chemin d’accès du module défaillant: MsMpEng.exe2 ID de rapport : MsMpEng.exe3 Error: (01/15/2016 11:04:35 AM) (Source: MsiInstaller) (EventID: 10005) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur interne 2350. Error: (01/15/2016 11:04:33 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:04:27 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:04:15 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:04:09 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:02:38 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:02:28 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Error: (01/15/2016 11:02:20 AM) (Source: MsiInstaller) (EventID: 11335) (User: medionportablee) Description: Produit : OpenOffice 4.1.1 -- Erreur 1335.Le fichier CAB ‘openoffice1.cab’ requis pour cette installation est endommagé et inutilisable. Ceci peut venir d’une erreur de réseau, d’une erreur de lecture du CD-ROM, ou d’un problème sur ce package. Erreurs système: ============= Error: (01/20/2016 06:33:04 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : mailKmd Error: (01/20/2016 02:38:16 AM) (Source: cdrom) (EventID: 7) (User: ) Description: Le périphérique \Device\CdRom0 comporte un bloc défectueux. Error: (01/20/2016 02:36:41 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : mailKmd Error: (01/20/2016 01:22:06 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 115.28.0.0 Source de la mise à jour : %AUTORITE NT51 Étape de la mise à jour : 4.8.0204.00 Chemin d'accès source : 4.8.0204.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Error: (01/20/2016 01:03:56 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.213.3131.0 Source de la mise à jour : %AUTORITE NT59 Étape de la mise à jour : 4.8.0204.00 Chemin d'accès source : 4.8.0204.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\Système Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Error: (01/20/2016 01:03:56 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.213.3131.0 Source de la mise à jour : %AUTORITE NT59 Étape de la mise à jour : 4.8.0204.00 Chemin d'accès source : 4.8.0204.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\Système Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Error: (01/20/2016 01:03:56 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.213.3131.0 Source de la mise à jour : %AUTORITE NT59 Étape de la mise à jour : 4.8.0204.00 Chemin d'accès source : 4.8.0204.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\Système Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 Error: (01/20/2016 12:46:32 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : mailKmd Error: (01/19/2016 07:34:27 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : mailKmd Error: (01/19/2016 02:31:52 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %AUTORITE NT60 a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 115.28.0.0 Source de la mise à jour : %AUTORITE NT51 Étape de la mise à jour : 4.8.0204.00 Chemin d'accès source : 4.8.0204.01 Type de signature : %AUTORITE NT602 Type de la mise à jour : %AUTORITE NT604 Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : %AUTORITE NT605 Version précédente du moteur : %AUTORITE NT606 Code d'erreur : %AUTORITE NT607 Description de l'erreur : %AUTORITE NT608 ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) M processor 1.73GHz Pourcentage de mémoire utilisée: 65% Mémoire physique - RAM - totale: 1022.49 MB Mémoire physique - RAM - disponible: 353.36 MB Mémoire virtuelle totale: 2046.49 MB Mémoire virtuelle disponible: 1152.36 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:25.19 GB) (Free:7.26 GB) NTFS Drive d: () (Fixed) (Total:67.87 GB) (Free:15.58 GB) NTFS Drive f: (TOSHIBA) (Removable) (Total:3.83 GB) (Free:0.88 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 93.2 GB) (Disk ID: 38B338B3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=25.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=67.9 GB) - (Type=05) ======================================================== Disk: 1 (Size: 3.8 GB) (Disk ID: 4F634F62) Partition 1: (Active) - (Size=3.8 GB) - (Type=0B) ==================== Fin de Addition.txt ============================