Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:18-01-2016 Exécuté par AUDE (2016-01-24 13:41:41) Exécuté depuis C:\Users\AUDE\Desktop Windows 8.1 (X64) (2014-01-09 16:05:32) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3777642976-2438380877-1723110391-500 - Administrator - Disabled) AUDE (S-1-5-21-3777642976-2438380877-1723110391-1002 - Administrator - Enabled) => C:\Users\AUDE Invité (S-1-5-21-3777642976-2438380877-1723110391-501 - Limited - Disabled) UpdatusUser (S-1-5-21-3777642976-2438380877-1723110391-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adibou,Je lis, je calcule 4-5 (HKLM-x32\...\{9F9C46E2-06F6-4FF9-98D5-F33404327420}) (Version: 1.00 - Mindscape) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.009.20069 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.1912 - CyberLink Corp.) CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4421.02 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden E-POP (HKLM-x32\...\{F06DD8D9-9DC8-430C-835C-C9BF21E05CC1}) (Version: 1.0.1 - Samsung Electronics CO., LTD.) ETDWare PS/2-X64 11.7.2.1_WHQL (HKLM\...\Elantech) (Version: 11.7.2.1 - ELAN Microelectronic Corp.) Explor@ Park (HKLM-x32\...\VTechDownloadManager) (Version: - VTech) ffdshow v1.2.4422 [2012-04-09] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4422.0 - ) Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Galerie de photos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.82 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Help Desk (HKLM\...\{C85A891D-7AB4-46AE-84F0-B0C3FAC82280}) (Version: 1.0.4 - Samsung Electronics CO., LTD.) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33070) (Version: 3.6.1.33070.11 - Intel) Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.36702 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.4229 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Internet Turbo (HKLM-x32\...\{B69EF583-75E4-4C52-B912-C711D937D648}) (Version: 10.197.20.13927 - ReSoft Ltd.) Malwarebytes Anti-Malware version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Mises à jour NVIDIA 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden NVIDIA PhysX System Software 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation) NVIDIA Pilote graphique 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) OpenOffice.org 3.4.1 (HKLM-x32\...\{7DA1C06F-C913-46C7-8A0F-DA2CBA17EA1D}) (Version: 3.41.9593 - Apache Software Foundation) Panneau de configuration NVIDIA 327.02 (Version: 327.02 - NVIDIA Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.206 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Raccolta foto (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.2.612.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6699 - Realtek Semiconductor Corp.) Recovery (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 6.0.6.1 - Samsung Electronics CO., LTD.) S Agent (Version: 1.0.7 - Samsung Electronics CO., LTD.) Hidden Support Center FAQ (x32 Version: 1.0.1 - Samsung Electronics CO., LTD.) Hidden Ubuntu (HKLM-x32\...\Wubi) (Version: 12.10-rev273 - Ubuntu) User Guide (HKLM-x32\...\{039EA659-E421-45C6-8913-BED5D69B5536}) (Version: 1.1.00 - Samsung Electronics CO., LTD.) VLC media player 2.0.5 (HKLM-x32\...\VLC media player) (Version: 2.0.5 - VideoLAN) VTech Download Agent Library (x32 Version: 1.00.0000 - VTech) Hidden Windows Driver Package - Samsung Electronics Co. Ltd. (RadioHIDMini) HIDClass (07/27/2012 20.57.1.735) (HKLM\...\9F04C462DAB591BDCCE784F77E4D4F1736010B92) (Version: 07/27/2012 20.57.1.735 - Samsung Electronics Co. Ltd.) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation) Xerox PhotoCafe (HKLM-x32\...\Xerox PhotoCafe) (Version: 1.0.0.6162 - Xerox) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0041C000-0192-4C03-A16F-FEEB80FF1C2E} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-01-21] (Microsoft Corporation) Task: {0566FD5B-A0B5-4431-A89D-CE97AD1EF088} - System32\Tasks\Advanced System~Protector_startup => C:\Program Files (x86)\ASP\AdvancedSystemProtector.exe <==== ATTENTION Task: {05F5735F-6BDB-481F-A873-89B9525F77C1} - \d44b0f71-60c3-4e58-839e-359501c42444-6 -> Pas de fichier <==== ATTENTION Task: {08097AB1-2364-4FFE-BB3C-255BD29A7B6F} - \MySearchDial -> Pas de fichier <==== ATTENTION Task: {0C593D3F-C6BA-4D7A-B226-C9227514781E} - \6c0ac14d-2456-4c50-9a33-ed29fad94c46-1-6 -> Pas de fichier <==== ATTENTION Task: {0D26385A-6515-4F80-ABD4-DDDB419A556A} - \pricemeterdownloader -> Pas de fichier <==== ATTENTION Task: {1333D654-F20A-4378-B2D3-189B65322B52} - \b787a533-e801-4be5-ba4c-7e89effaa58a-5 -> Pas de fichier <==== ATTENTION Task: {17B62A73-62FE-45C9-804B-280DC8DD472D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {182B0E34-EFC0-4730-9FF5-A68DB3C17466} - \globalUpdateUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION Task: {19FB3190-32FA-4FDE-B500-4558014AAE77} - \b787a533-e801-4be5-ba4c-7e89effaa58a-5_user -> Pas de fichier <==== ATTENTION Task: {2525D755-01F7-4F35-A1C1-32A7009268EE} - \d44b0f71-60c3-4e58-839e-359501c42444-5_user -> Pas de fichier <==== ATTENTION Task: {28B32B95-5E0F-4050-AB69-BEE0F28546EA} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {2B4B8270-5E87-4375-9260-D4297C7CB498} - \PriceMeterUpdater -> Pas de fichier <==== ATTENTION Task: {2EF49BC4-44DB-487B-AE62-489C4CA494FA} - \6c0ac14d-2456-4c50-9a33-ed29fad94c46-5 -> Pas de fichier <==== ATTENTION Task: {2F2608A5-A906-4B1D-837F-BE1A2C2B6F2C} - \DealPly -> Pas de fichier <==== ATTENTION Task: {319A4292-294F-471C-9606-5AEC5EACDCD0} - \PriceMeterLiveUpdateUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION Task: {36AD045A-6280-4E32-AFB7-32522A1ED4D5} - System32\Tasks\Xerox PhotoCafe Communicator => C:\ProgramData\Xerox PhotoCafe\MessageCheck.exe [2011-10-26] () Task: {435AD929-7C8B-4237-8336-CE48158BE8C2} - \APSnotifierPP2 -> Pas de fichier <==== ATTENTION Task: {4CA5FE24-F211-4F92-B1B9-142CD6939586} - \6c0ac14d-2456-4c50-9a33-ed29fad94c46-1-7 -> Pas de fichier <==== ATTENTION Task: {4EA59826-2756-49A7-BCB6-D8F2254C7D40} - \APSnotifierPP1 -> Pas de fichier <==== ATTENTION Task: {5107982D-0996-4429-917F-9537FD877097} - \SaveSenseLiveUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION Task: {547FC2DA-4F68-45FD-A4D1-E2E3C92A8FC3} - \Re-Markable_wd -> Pas de fichier <==== ATTENTION Task: {59E02C61-8F94-4AB2-936D-9C341FAA7924} - \MAXDriverUpdaterRunAtStartup -> Pas de fichier <==== ATTENTION Task: {61E38E3D-0579-45C1-B131-3101649AF8D2} - \Re-Markable Update -> Pas de fichier <==== ATTENTION Task: {66C0A16F-EEC8-4723-A541-3B47BB723B97} - \d44b0f71-60c3-4e58-839e-359501c42444-7 -> Pas de fichier <==== ATTENTION Task: {68E8492B-68D9-4FD6-86F8-7FC7260692F1} - \pricemetertask -> Pas de fichier <==== ATTENTION Task: {6C169547-0918-478B-A47B-03BD76DEC7F6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {6DC8480C-8C24-4727-B28D-BEA12EB2B384} - \d44b0f71-60c3-4e58-839e-359501c42444-1-6 -> Pas de fichier <==== ATTENTION Task: {70D00FD5-199D-44CB-A514-7580BEFFA22B} - \MAXDriverUpdater_UPDATES -> Pas de fichier <==== ATTENTION Task: {7591CB1A-9124-45DD-A694-D7C13F2FF4D2} - \globalUpdateUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION Task: {7868BF5C-200C-4F65-ACF4-C56FD570E4B2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-21] (Google Inc.) Task: {82F7CBB4-9D73-489C-BD5C-8F0E47B52D31} - \d44b0f71-60c3-4e58-839e-359501c42444-5 -> Pas de fichier <==== ATTENTION Task: {844D2B6D-4CD4-4B9D-A243-300EC8B522A3} - \mediaplayervideos_1.2_helper_service -> Pas de fichier <==== ATTENTION Task: {86830A93-9F5D-4725-B99F-98F104950478} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {8776D0D6-8684-4B31-9863-37519E9E4972} - \Searchya -> Pas de fichier <==== ATTENTION Task: {89A88DD0-EF1E-4428-ABC6-AE6AFD689587} - \b787a533-e801-4be5-ba4c-7e89effaa58a-10_user -> Pas de fichier <==== ATTENTION Task: {89F34D64-C2D8-4955-A6A8-F45631D95394} - \6c0ac14d-2456-4c50-9a33-ed29fad94c46-5_user -> Pas de fichier <==== ATTENTION Task: {8BC59067-396E-4E87-90A3-B35564529F0E} - \SoftwareUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION Task: {8D721332-7930-4B07-929C-520FE7350162} - System32\Tasks\advRecovery => C:\Program Files\Samsung\Recovery\WCScheduler.exe [2012-09-04] (SEC) Task: {9245269E-6F7C-49E0-8F03-C82FD37AF35A} - \PC Performer_DEFAULT -> Pas de fichier <==== ATTENTION Task: {96374032-7486-4CFE-8CE0-CF50FA39928F} - System32\Tasks\GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-3777642976-2438380877-1723110391-1002 Task: {97EF5679-1A69-45C2-8414-F842A259A492} - \d44b0f71-60c3-4e58-839e-359501c42444-10_user -> Pas de fichier <==== ATTENTION Task: {998EB216-F10C-44BC-B37E-DCA0B1D24A4A} - System32\Tasks\{E6FF0FA9-829F-4980-980C-5EBF693607BD} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.10.0.116/fr/go/help.faq.installer?source=lightinstaller&LastError=1618 Task: {99E3C33E-D77B-4137-8EAD-4E0A491DAAD7} - \SaveSenseLiveUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION Task: {9FAF684A-5636-484A-91A3-6F2AE2A7042F} - \AmiUpdXp -> Pas de fichier <==== ATTENTION Task: {A19CA7A0-FBC7-4924-8F98-19A412BC9CCC} - \PC SpeedUp Service Deactivator -> Pas de fichier <==== ATTENTION Task: {A27C1ED2-9427-4BCF-8D93-74AFA57C2DD0} - \Desk 365 RunAsStdUser -> Pas de fichier <==== ATTENTION Task: {A83991CA-BB1B-4F60-9052-90FC2672B34C} - \Advanced System~Protector -> Pas de fichier <==== ATTENTION Task: {AB653D4F-3BC4-4691-A95F-11F8611C96C3} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-07-27] (Symantec Corporation) Task: {AE93FB94-3B5D-4730-A3A7-715C3D1355C3} - \Speedial -> Pas de fichier <==== ATTENTION Task: {B068DE11-1E02-4429-B0FB-E9D4945E77B4} - \6c0ac14d-2456-4c50-9a33-ed29fad94c46-10_user -> Pas de fichier <==== ATTENTION Task: {B3AEBB66-EE41-43BF-9388-E16DD6B0E6F3} - \d44b0f71-60c3-4e58-839e-359501c42444-1-7 -> Pas de fichier <==== ATTENTION Task: {BA48FCCD-F364-42BF-B684-E7B4DCC4D3D1} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {BCDCB963-446D-4BFA-9484-3D0A0098761F} - \pricemeterwatcher -> Pas de fichier <==== ATTENTION Task: {CC927C55-B0A6-4313-926E-7745DD4DF3EE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-21] (Google Inc.) Task: {D03A1401-665B-4482-84CE-0DC52790C27C} - \MyBrowser -> Pas de fichier <==== ATTENTION Task: {D0C4A53A-B4EF-420F-B723-334DD777F0F9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {D1D90135-D7AD-4508-9977-5AB2F0F8F034} - \SaveSense -> Pas de fichier <==== ATTENTION Task: {DAE318CE-F9EE-4EA8-824F-8E6AB56DD207} - \d44b0f71-60c3-4e58-839e-359501c42444-3 -> Pas de fichier <==== ATTENTION Task: {E2D7F278-A00F-42E7-8338-DBDB3E5A0692} - \mediaplayervideos_1.2_updating_service -> Pas de fichier <==== ATTENTION Task: {E92038C7-31AA-46A3-9341-C29CDF4274E1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {EA833489-F06D-4081-8B80-F8FEE934AC03} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2012-08-17] (Samsung Electronics CO., LTD.) Task: {EE3303DF-C120-48C7-AAE6-57DC8F1523D4} - \APSnotifierPP3 -> Pas de fichier <==== ATTENTION Task: {F013C184-FABD-4532-9181-EDD68CBD0D7A} - \PC Performer_UPDATES -> Pas de fichier <==== ATTENTION Task: {F34FBBF8-AAC7-497D-A4BB-8D0B9496366E} - \DealPlyUpdate -> Pas de fichier <==== ATTENTION Task: {F57D8530-6D6F-40F6-AFE3-900EDE7C2369} - \PriceMeterLiveUpdateUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION Task: {FC836926-61F4-45DE-83F5-9CB1F5355EDA} - \RegClean Pro -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Xerox PhotoCafe Communicator.job => C:\ProgramData\Xerox PhotoCafe\MessageCheck.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-11200356640.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xea68b1be -pinnedTimeHigh 0x01cf33e4 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000018 hxxp://ouestexpress.com/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-16364847990.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x491b93b2 -pinnedTimeHigh 0x01cec5c7 -securityFlags 0x00000000 -url 0x00000019 hxxp://www.deezer.com/fr/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1868868351.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0xc8bcba8a -pinnedTimeHigh 0x01ce5d4c -securityFlags 0x00000000 -url 0x0000001e hxxp://www.societegenerale.fr/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-2256442770.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xd1839045 -pinnedTimeHigh 0x01cfca72 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000003a hxxp://www.lalecondepiano.com/astuces/liste-acc-test76.htm ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-2438670860.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xb6ef61bf -pinnedTimeHigh 0x01cf6dff -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000047 hxxp://www.mairie-neuvillesursaone.fr/V301/index.asp?page_ID=609&Indx=0 ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-2837214220.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xdfd9c6db -pinnedTimeHigh 0x01cf6dff -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000042 hxxp://www.villedegenay.fr/animations/jeunesse/activites-jeunesse/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-7802451790.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xc123646c -pinnedTimeHigh 0x01cf1ac7 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000054 hxxp://www.youtube.com/results?search_query=la%20reine%20des%20neiges%20chanson&sm=1 ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-8649555941.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0xd18dfa15 -pinnedTimeHigh 0x01cebcf6 -securityFlags 0x00000000 -url 0x00000012 hxxp://www.caf.fr/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-9146989480.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x0c7f656a -pinnedTimeHigh 0x01cf6df9 -securityFlags 0x00000000 -tileType 0x00000001 -url 0x00000049 hxxp://centresocialmosaiques.fr/category/centre-de-loisirs/les-programmes ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\10186036150.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xa3d5f29a -pinnedTimeHigh 0x01cf6df8 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000003a hxxp://espace-talanconnais.com/rubrique.php3?id_rubrique=8 ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\11276331820.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xeac29d29 -pinnedTimeHigh 0x01cf6dfe -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000002e hxxp://www.occ-neuvillesursaone.fr/?page_id=11 ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\16261137051.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0xd597acfb -pinnedTimeHigh 0x01cedfd2 -securityFlags 0x00000000 -url 0x00000020 hxxp://www.cinevillefranche.com/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\18604850531.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0xc9470fe6 -pinnedTimeHigh 0x01cebcf6 -securityFlags 0x00000000 -url 0x00000040 hxxp://www.pajemploi.urssaf.fr/pajeweb/simulerMensualisation.htm ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\20016636701.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x9bdeb0b1 -pinnedTimeHigh 0x01ced583 -securityFlags 0x00000000 -url 0x00000029 hxxp://www.showroomprive.com/accueil.aspx ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\20889229630.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x9bd34548 -pinnedTimeHigh 0x01cf5a56 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000025 hxxp://replay.mycanal.fr/cplus/series ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3017759041.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x86b33a76 -pinnedTimeHigh 0x01ce643d -securityFlags 0x00000000 -url 0x0000001b hxxp://www.leclercdrive.fr/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\6120150660.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x33bcf29b -pinnedTimeHigh 0x01ce5641 -securityFlags 0x00000000 -url 0x0000003f hxxp://www.mangerbouger.fr/bien-manger/la-fabrique-a-menus.html ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\7405438960.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x53add3e7 -pinnedTimeHigh 0x01cf6df9 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x0000004a hxxp://www.parcieux.fr/vie-pratique/enfance-et-jeunesse/centre-de-loisirs/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\8905241971.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -private -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x5aadc02d -pinnedTimeHigh 0x01cef0fb -securityFlags 0x00000000 -url 0x00000018 hxxp://www.leboncoin.fr/ ShortcutWithArgument: C:\Users\AUDE\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\9410403510.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0x7aadab35 -pinnedTimeHigh 0x01cf5e51 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000052 hxxp://www.piano-attitude.com/partitions/partitions-piano-1ere-annee/#.U1aoPmZZqP8 ==================== Modules chargés (Avec liste blanche) ============== 2013-09-05 02:36 - 2013-09-05 02:36 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2015-08-21 14:23 - 2016-01-21 21:27 - 00183296 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\ErrorReporting.dll 2012-08-10 10:28 - 2012-08-10 10:28 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2012-08-10 10:23 - 2012-08-10 10:23 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\fr-FR\BtTray.fr-FR.dll 2012-12-14 02:42 - 2015-06-01 21:00 - 00102912 _____ () C:\Windows\System32\IccLibDll_x64.dll 2012-09-10 12:34 - 2012-06-25 19:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:373E1720 ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3777642976-2438380877-1723110391-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\AUDE\Pictures\2015\VIADUC DE MUSSY avril\P1080172.JPG DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\...\StartupApproved\Run32: => "CLMLServer_For_P2G8" HKLM\...\StartupApproved\Run32: => "CLVirtualDrive" HKLM\...\StartupApproved\Run32: => "AgentMonitor" HKU\S-1-5-21-3777642976-2438380877-1723110391-1002\...\StartupApproved\StartupFolder: => "OpenOffice.org 3.4.1.lnk" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{C00DA667-45C4-411F-93C1-770125D3E9EC}] => (Allow) LPort=1900 FirewallRules: [{4FD1659F-261A-4DE2-9620-AF4523BC14EB}] => (Allow) LPort=2869 FirewallRules: [{95B5342A-6E72-417A-9BFB-B448D1888397}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{BE86A549-1531-4C00-B42D-67011A6837BF}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{DC11ED01-0240-4190-86B3-8576CACAD731}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{40407DBB-A9D9-4668-A7B8-39D73E5A11A7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{C760AEBD-6746-44B0-9B5E-D98CDC94E973}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{6CDCB6A3-5656-48BD-BEA8-625D242568B5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{A392F6FD-56AD-4BE4-81B2-E7250AE2B249}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{5C3B577B-1EF8-414E-9C82-04083AA783F9}] => (Allow) C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe FirewallRules: [{23042582-ED91-4FD4-AA7A-1F7C9CC5DFE6}] => (Allow) C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe FirewallRules: [{A8176DFE-038D-4151-83FC-EFD57843EEF6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{83F47FD7-4870-4A19-8546-6E150E7E32D6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{BB793B2E-D159-43C4-A219-BA7CD6FF0390}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 20-01-2016 20:38:00 Supprimé Webplayer 21-01-2016 20:50:55 Removed Support Center 23-01-2016 21:46:11 ZHPFix Restore System Point ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/24/2016 01:37:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0xd60 Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/23/2016 09:53:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0xc1c Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/23/2016 09:41:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0x1170 Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/23/2016 05:02:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0xcb4 Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/23/2016 04:45:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0x36c Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/23/2016 11:09:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Nom du module défaillant : CommonAgent.exe, version : 1.0.7.5, horodatage : 0x502ddd20 Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000183835 ID du processus défaillant : 0xab8 Heure de début de l’application défaillante : 0xCommonAgent.exe0 Chemin d’accès de l’application défaillante : CommonAgent.exe1 Chemin d’accès du module défaillant: CommonAgent.exe2 ID de rapport : CommonAgent.exe3 Nom complet du package défaillant : CommonAgent.exe4 ID de l’application relative au package défaillant : CommonAgent.exe5 Error: (01/22/2016 11:05:43 PM) (Source: ESENT) (EventID: 490) (User: ) Description: SettingSyncHost (1484) {1646E90F-B1B6-4555-A1B6-C5A64D916B60}: Une tentative d'ouverture du fichier "C:\Users\AUDE\AppData\Local\Microsoft\Windows\SettingSync\remotemetastore\v1\meta.edb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (01/22/2016 11:05:32 PM) (Source: ESENT) (EventID: 490) (User: ) Description: SettingSyncHost (1484) {5437302C-8594-418E-B74E-06189E408FA3}: Une tentative d'ouverture du fichier "C:\Users\AUDE\AppData\Local\Microsoft\Windows\SettingSync\remotemetastore\v1\meta.edb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (01/22/2016 11:05:22 PM) (Source: ESENT) (EventID: 490) (User: ) Description: SettingSyncHost (1484) {10264592-820B-4A21-A0E6-EC4B3E44EF6A}: Une tentative d'ouverture du fichier "C:\Users\AUDE\AppData\Local\Microsoft\Windows\SettingSync\remotemetastore\v1\meta.edb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (01/22/2016 11:05:12 PM) (Source: ESENT) (EventID: 490) (User: ) Description: SettingSyncHost (1484) {DEBDCF96-12B6-4190-B94F-B820E75713E5}: Une tentative d'ouverture du fichier "C:\Users\AUDE\AppData\Local\Microsoft\Windows\SettingSync\remotemetastore\v1\meta.edb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Erreurs système: ============= Error: (01/23/2016 09:54:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : %%1069 Error: (01/23/2016 09:54:08 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : %%1326 Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (01/23/2016 09:50:34 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Microsoft.BingWeather. Error: (01/23/2016 09:49:27 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\AUDE\AppData\Local\Temp\catchme.sys Error: (01/23/2016 05:12:27 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Microsoft.BingWeather. Error: (01/23/2016 05:02:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : %%1069 Error: (01/23/2016 05:02:57 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : %%1326 Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (01/23/2016 04:54:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Microsoft.BingTravel. Error: (01/23/2016 04:54:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Microsoft.BingWeather. Error: (01/23/2016 04:54:01 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070002 : Microsoft.BingWeather. CodeIntegrity: =================================== Date: 2016-01-23 21:49:27.945 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Users\AUDE\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2014-12-14 19:17:53.960 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:53.803 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:53.585 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:53.225 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:53.069 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:52.897 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:44.131 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:43.772 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-14 19:17:43.131 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) CPU B970 @ 2.30GHz Pourcentage de mémoire utilisée: 27% Mémoire physique - RAM - totale: 3795.54 MB Mémoire physique - RAM - disponible: 2735.86 MB Mémoire virtuelle totale: 4435.54 MB Mémoire virtuelle disponible: 3366.05 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:673.02 GB) (Free:507.08 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: CF3E648F) Partition: GPT. ==================== Fin de Addition.txt ============================