Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 Exécuté par Mond (2016-04-04 18:02:25) Exécuté depuis C:\Users\Mond\Downloads Windows 10 Home Version 1511 (X64) (2016-03-29 17:03:18) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3912149505-446035777-1710793193-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3912149505-446035777-1710793193-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3912149505-446035777-1710793193-1003 - Limited - Enabled) Invité (S-1-5-21-3912149505-446035777-1710793193-501 - Limited - Disabled) Mond (S-1-5-21-3912149505-446035777-1710793193-1001 - Administrator - Enabled) => C:\Users\Mond ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) BitTorrent (HKU\S-1-5-21-3912149505-446035777-1710793193-1001\...\BitTorrent) (Version: 7.9.5.41866 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.55.62 - Conexant) Intel Security True Key (HKLM\...\TrueKey) (Version: 3.8.142.1 - Intel Security) Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation) KMSpico v10 Beta 1 (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: 10 Beta 1 - ) Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11105 - Realtek Semiconductor Corp.) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.69.4 - ELAN Microelectronic Corp.) Malwarebytes Anti-Malware version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation) Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 45.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 fr)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1 - Mozilla) Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version: - Microsoft) Hidden Stellar Phoenix Photo Recovery (HKLM-x32\...\Stellar Phoenix Photo Recovery_is1) (Version: 6.0.0.0 - Stellar Information Technology Pvt Ltd.) Update for Skype for Business 2015 (KB3039776) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUSR_{8B3A877E-1B73-464A-AD21-9F26A0682AC6}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUSR_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version: - Microsoft) Viber (HKU\S-1-5-21-3912149505-446035777-1710793193-1001\...\{b44f5a1f-ca34-4def-9c69-9aabd288bcb6}) (Version: 5.9.1.1 - Viber Media Inc.) Viber (x32 Version: 5.9.1.1 - Viber Media Inc.) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN) WinRAR 5.30 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3912149505-446035777-1710793193-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Mond\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3912149505-446035777-1710793193-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0099B848-9490-4B2D-9219-0B774CDF14F0} - \AutoPico Daily Restart -> Pas de fichier <==== ATTENTION Task: {0463B52A-63DC-4535-8B68-75EA19020E9A} - System32\Tasks\WindowsUpdateNotifierStartup => C:\Users\Mond\Downloads\Logiciels +\WindowsUpdateNotifier.exe [2014-03-25] (Christoph Pangerl) Task: {0B34374C-C665-4586-8B1E-F0D9CD316EB7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {368E59E2-BD5C-4580-9618-29B3AD7BD205} - System32\Tasks\Microsoft Office 15 Sync Maintenance for MONDHER-Mond mondher => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2016-02-09] (Microsoft Corporation) Task: {52DD2EFC-0174-4A55-86F4-50666149AD66} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {71FD6E9F-9D5B-4E54-A364-83FD150BBE2B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {9AE7AB44-3CF2-4560-8D01-4A773FE5B384} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {E57B2082-E093-488B-B6CD-95A843FEBD26} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-03-02 15:21 - 2016-02-23 13:27 - 02654872 ____N () C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-02 15:21 - 2016-02-23 13:27 - 02654872 ____N () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-08 15:11 - 2016-02-08 15:11 - 00093696 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-02 15:23 - 2016-02-23 10:36 - 00472064 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-02-08 15:11 - 2016-02-08 15:11 - 07992832 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-02-08 15:11 - 2016-02-08 15:11 - 00591360 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-08 22:13 - 2016-01-16 07:10 - 02483200 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-02-08 22:14 - 2016-01-16 07:13 - 04089856 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-03-03 17:41 - 2016-03-03 17:41 - 59171920 _____ () C:\Users\Mond\AppData\Local\Viber\Viber.exe 2016-03-11 22:31 - 2016-03-11 22:31 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2016-03-14 22:35 - 2016-03-14 22:35 - 03596544 _____ () C:\Program Files\Intel Security\True Key\Application\truekey.exe 2016-03-14 22:35 - 2016-03-14 22:35 - 59692480 _____ () C:\Program Files\Intel Security\True Key\Application\libcef.dll 2016-03-30 12:40 - 2016-03-30 12:41 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-03-03 17:39 - 2016-03-03 17:39 - 00095312 _____ () C:\Users\Mond\AppData\Local\Viber\qfacebook.dll 2016-03-03 17:39 - 2016-03-03 17:39 - 00042064 _____ () C:\Users\Mond\AppData\Local\Viber\qrencode.dll 2016-03-03 17:40 - 2016-03-03 17:40 - 00398416 _____ () C:\Users\Mond\AppData\Local\Viber\imageformats\qsvg.dll 2016-03-03 17:40 - 2016-03-03 17:40 - 00695888 _____ () C:\Users\Mond\AppData\Local\Viber\QtQuick\Controls\qtquickcontrolsplugin.dll 2016-03-30 12:40 - 2016-03-30 12:41 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-03-30 12:40 - 2016-03-30 12:41 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:F0D7EE30 [308] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2016-03-29 19:06 - 2016-04-04 16:50 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3912149505-446035777-1710793193-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img2.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{A17073F0-1315-4A59-A127-B5420C32AD29}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{366E05D8-3F7A-41EF-A492-5DD0F9A8A2EC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{57F5861C-547B-4E60-9865-E4ADBC548B16}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{11D4DEF6-BBF9-4BBC-9957-3E4C444FDBBE}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{F179B862-1C2A-4672-BE44-B27177F474A1}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{FB821A5D-BF3B-4E68-80C2-A77898F01F61}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{0749C626-6E90-451E-B886-1FA2D6A55198}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{F5CDB1AF-6917-4923-AFD0-8D30B7B3C426}] => (Allow) C:\Users\Mond\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{1AAD8F09-3D02-4EA8-81AE-4AA1C7B015DA}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{C2A0A295-970E-4950-86E7-84FC3E984650}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{7E794301-A527-43D9-8297-035FA2DA4BAA}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{64ED3B14-D629-4782-B35F-8D2340F8EEA6}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe ==================== Points de restauration ========================= 29-03-2016 23:01:40 Windows Update 02-04-2016 11:10:39 Windows Update 04-04-2016 14:52:42 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/04/2016 02:53:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (04/03/2016 11:24:11 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MONDHER) Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (04/02/2016 11:11:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (04/02/2016 08:43:04 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: MONDHER) Description: Le package Microsoft.WindowsStore_2016.29.13.0_x64__8wekyb3d8bbwe+App a été interrompu, car sa suspension a été trop longue. Error: (04/02/2016 03:20:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante LogonUI.exe, version : 10.0.10586.0, horodatage : 0x5632d88c Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.71, horodatage : 0x5699d8e0 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000048bf79 ID du processus défaillant : 0x14bc Heure de début de l’application défaillante : 0xLogonUI.exe0 Chemin d’accès de l’application défaillante : LogonUI.exe1 Chemin d’accès du module défaillant: LogonUI.exe2 ID de rapport : LogonUI.exe3 Nom complet du package défaillant : LogonUI.exe4 ID de l’application relative au package défaillant : LogonUI.exe5 Error: (04/02/2016 03:20:11 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MONDHER) Description: Échec de l’activation de l’application Microsoft.LockApp_cw5n1h2txyewy!WindowsDefaultLockScreen avec l’erreur : -2147023170 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (04/02/2016 03:20:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante LogonUI.exe, version : 10.0.10586.0, horodatage : 0x5632d88c Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.71, horodatage : 0x5699d8e0 Code d’exception : 0xc000027b Décalage d’erreur : 0x0000000000517aa6 ID du processus défaillant : 0x6b8 Heure de début de l’application défaillante : 0xLogonUI.exe0 Chemin d’accès de l’application défaillante : LogonUI.exe1 Chemin d’accès du module défaillant: LogonUI.exe2 ID de rapport : LogonUI.exe3 Nom complet du package défaillant : LogonUI.exe4 ID de l’application relative au package défaillant : LogonUI.exe5 Error: (04/02/2016 03:20:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MONDHER) Description: Échec de l’activation de l’application Microsoft.LockApp_cw5n1h2txyewy!WindowsDefaultLockScreen avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (04/02/2016 03:20:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante LogonUI.exe, version : 10.0.10586.0, horodatage : 0x5632d88c Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.71, horodatage : 0x5699d8e0 Code d’exception : 0xc000027b Décalage d’erreur : 0x0000000000517aa6 ID du processus défaillant : 0x1bbc Heure de début de l’application défaillante : 0xLogonUI.exe0 Chemin d’accès de l’application défaillante : LogonUI.exe1 Chemin d’accès du module défaillant: LogonUI.exe2 ID de rapport : LogonUI.exe3 Nom complet du package défaillant : LogonUI.exe4 ID de l’application relative au package défaillant : LogonUI.exe5 Error: (04/02/2016 03:20:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante LogonUI.exe, version : 10.0.10586.0, horodatage : 0x5632d88c Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.71, horodatage : 0x5699d8e0 Code d’exception : 0xc000027b Décalage d’erreur : 0x0000000000517aa6 ID du processus défaillant : 0x1b98 Heure de début de l’application défaillante : 0xLogonUI.exe0 Chemin d’accès de l’application défaillante : LogonUI.exe1 Chemin d’accès du module défaillant: LogonUI.exe2 ID de rapport : LogonUI.exe3 Nom complet du package défaillant : LogonUI.exe4 ID de l’application relative au package défaillant : LogonUI.exe5 Erreurs système: ============= Error: (04/04/2016 05:30:09 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (04/04/2016 02:55:36 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Détection de services interactifs s’est arrêté avec l’erreur : %%1 Error: (04/04/2016 02:06:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_1aa0aeb s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/04/2016 02:06:41 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (04/03/2016 11:39:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_17c4a03 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/03/2016 11:39:50 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (04/03/2016 11:24:11 PM) (Source: DCOM) (EventID: 10010) (User: MONDHER) Description: microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca Error: (04/03/2016 11:24:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_135c7b2 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/03/2016 11:24:09 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (04/03/2016 06:42:43 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_10e351b s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2016-04-03 06:02:37.329 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.290 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.223 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.184 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.090 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:37.037 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:36.998 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:36.435 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-04-03 06:02:36.299 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) CPU N2820 @ 2.13GHz Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 3979.21 MB Mémoire physique - RAM - disponible: 1964.4 MB Mémoire virtuelle totale: 5387.21 MB Mémoire virtuelle disponible: 3146.09 MB ==================== Lecteurs ================================ Drive c: (Windows8_OS) (Fixed) (Total:423.78 GB) (Free:302.19 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.01 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 63C885D6) Partition: GPT. ==================== Fin de Addition.txt ============================