Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:25-05-2016 01 Exécuté par Primael (2016-05-26 20:08:48) Exécuté depuis C:\Users\Primael\Desktop Windows 10 Pro Version 1511 (X64) (2016-05-04 14:20:30) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-800940424-3997634671-1375518831-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-800940424-3997634671-1375518831-503 - Limited - Disabled) Invité (S-1-5-21-800940424-3997634671-1375518831-501 - Limited - Disabled) Primael (S-1-5-21-800940424-3997634671-1375518831-1001 - Administrator - Enabled) => C:\Users\Primael ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.242 - Adobe Systems Incorporated) Adobe Reader XI (11.0.15) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.15 - Adobe Systems Incorporated) Avast Premium (HKLM-x32\...\Avast) (Version: 11.2.2262 - AVAST Software) Battle of Empires 1914 1918 Real War (HKLM-x32\...\Battle of Empires 1914 1918 Real War_is1) (Version: 1.0 - PLAZA) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.16.50 - Conexant) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0156 - Disc Soft Ltd) Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.6.5.1 - Dolby Laboratories Inc) Incrustation (HKLM\...\OnScreenDisplay) (Version: 8.30.00 - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.12.10 - Lenovo) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Standard 2010 (HKLM-x32\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 46.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 46.0.1 (x86 fr)) (Version: 46.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 46.0.1 - Mozilla) SafeZone Stable 1.48.2066.101 (x32 Version: 1.48.2066.101 - Avast Software) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.17.27 - Synaptics Incorporated) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.3 - VideoLAN) WinRAR 5.40 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.1 - win.rar GmbH) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-800940424-3997634671-1375518831-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Primael\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {155F9917-6E83-4388-8D8A-F11A59336459} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {17D79298-3922-4804-85E5-ADCBF22CA93D} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK Task: {25F0622F-F0FB-4E6A-945F-353B9630C6DF} - System32\Tasks\SafeZone scheduled Autoupdate 1464276840 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {40D17F6D-AE7F-4E43-8A4F-B709962A1F14} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {5F172671-9DED-4760-BF1F-5E08CEBA0697} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {62ED060F-DEF7-45D4-AC2B-72632B136F95} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {E4ECB7BB-2EB4-438E-B378-BE2B736226B2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {E950D884-F7A2-4BAA-BF73-76F5FC208F3D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-26] (AVAST Software) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\{11701A59-8724-7EC8-0139-2760B8CFCD54}.job => C:\Users\Primael\AppData\Local\{27071~1\UNINST~1.EXE ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-05-04 16:57 - 2016-05-04 16:57 - 02656952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-05-04 16:57 - 2016-05-04 16:57 - 02656952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-05-19 22:53 - 2016-05-19 22:53 - 00959168 _____ () C:\Users\Primael\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-05-09 09:04 - 2016-05-09 09:05 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-02-13 14:52 - 2016-02-13 14:52 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-05-13 23:02 - 2016-04-23 06:25 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-12-19 01:08 - 2015-12-19 01:08 - 00402344 _____ () C:\WINDOWS\system32\igfxTray.exe 2016-05-13 23:03 - 2016-04-23 06:02 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-05-13 23:03 - 2016-04-23 05:58 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-05-13 23:03 - 2016-04-23 05:58 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-05-13 23:03 - 2016-04-23 06:01 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-05-04 16:30 - 2010-10-26 12:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2016-05-13 23:03 - 2016-04-23 05:58 - 00936960 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-05-26 17:30 - 2016-05-26 17:30 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-26 17:30 - 2016-05-26 17:30 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-05-26 18:32 - 2016-05-26 18:32 - 02977888 _____ () C:\Program Files\AVAST Software\Avast\defs\16052601\algo.dll 2016-05-26 17:30 - 2016-05-26 17:30 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-05-26 17:30 - 2016-05-26 17:30 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-05-09 09:04 - 2016-05-09 09:05 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-05-09 09:04 - 2016-05-09 09:05 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2016-05-19 22:53 - 2016-05-19 22:53 - 00679624 _____ () C:\Users\Primael\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll 2016-05-26 17:30 - 2016-05-26 17:30 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2016-05-26 11:13 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{47ACFD60-254A-49FB-88A2-D1A3BBC39852}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{5EDF9518-E942-41C2-BF4A-45769868B7B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{A2E19E85-5093-42D8-A86F-549BAF5D18F9}C:\matrix games\decisive campaigns barbarossa\update.exe] => (Allow) C:\matrix games\decisive campaigns barbarossa\update.exe FirewallRules: [UDP Query User{817D445F-50B0-4B9E-A1A8-5D5A0F71437F}C:\matrix games\decisive campaigns barbarossa\update.exe] => (Allow) C:\matrix games\decisive campaigns barbarossa\update.exe ==================== Points de restauration ========================= 26-05-2016 17:42:31 Fin de désinfection ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/26/2016 07:12:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe, version : 10.0.10586.0, horodatage : 0x5632d7ba Nom du module défaillant : ESENT.dll, version : 10.0.10586.212, horodatage : 0x56fa1686 Code d’exception : 0xc0000602 Décalage d’erreur : 0x000000000022885f ID du processus défaillant : 0x9a0 Heure de début de l’application défaillante : 0xsvchost.exe0 Chemin d’accès de l’application défaillante : svchost.exe1 Chemin d’accès du module défaillant: svchost.exe2 ID de rapport : svchost.exe3 Nom complet du package défaillant : svchost.exe4 ID de l’application relative au package défaillant : svchost.exe5 Error: (05/26/2016 07:12:00 PM) (Source: ESENT) (EventID: 908) (User: ) Description: svchost (2464) Interruption du processus en raison d’une erreur irrécupérable : PV: 10.0.10586.0 SV: 10.0.10586.0 GLE: 0 ERR: -1603(fucb.cxx:359): dllentry.cxx(103) (ESENT[10.0.10586.0] RETAIL RTM MBCS) Error: (05/26/2016 05:42:39 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (05/26/2016 11:13:29 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (05/26/2016 11:13:24 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {aa8cb019-a9ee-46c8-a09d-302c7f4160e4} Error: (05/26/2016 09:02:10 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 46.0.1.5966, horodatage : 0x572818c9 Nom du module défaillant : mozglue.dll, version : 46.0.1.5966, horodatage : 0x572808c3 Code d’exception : 0x80000003 Décalage d’erreur : 0x0000efdc ID du processus défaillant : 0x2188 Heure de début de l’application défaillante : 0xplugin-container.exe0 Chemin d’accès de l’application défaillante : plugin-container.exe1 Chemin d’accès du module défaillant: plugin-container.exe2 ID de rapport : plugin-container.exe3 Nom complet du package défaillant : plugin-container.exe4 ID de l’application relative au package défaillant : plugin-container.exe5 Error: (05/25/2016 10:07:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante WerFault.exe, version : 10.0.10586.0, horodatage : 0x5632d65c Nom du module défaillant : ntdll.dll, version : 10.0.10586.306, horodatage : 0x571afb7f Code d’exception : 0xc0000409 Décalage d’erreur : 0x0008b5a0 ID du processus défaillant : 0x13b0 Heure de début de l’application défaillante : 0xWerFault.exe0 Chemin d’accès de l’application défaillante : WerFault.exe1 Chemin d’accès du module défaillant: WerFault.exe2 ID de rapport : WerFault.exe3 Nom complet du package défaillant : WerFault.exe4 ID de l’application relative au package défaillant : WerFault.exe5 Error: (05/25/2016 10:07:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DllHost.exe, version : 10.0.10586.0, horodatage : 0x5632d89f Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x04b4d67e ID du processus défaillant : 0x1c7c Heure de début de l’application défaillante : 0xDllHost.exe0 Chemin d’accès de l’application défaillante : DllHost.exe1 Chemin d’accès du module défaillant: DllHost.exe2 ID de rapport : DllHost.exe3 Nom complet du package défaillant : DllHost.exe4 ID de l’application relative au package défaillant : DllHost.exe5 Error: (05/25/2016 08:39:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante 151.tmp, version : 1.0.1.96, horodatage : 0x574581ef Nom du module défaillant : 151.tmp, version : 1.0.1.96, horodatage : 0x574581ef Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000a99b ID du processus défaillant : 0x2524 Heure de début de l’application défaillante : 0x151.tmp0 Chemin d’accès de l’application défaillante : 151.tmp1 Chemin d’accès du module défaillant: 151.tmp2 ID de rapport : 151.tmp3 Nom complet du package défaillant : 151.tmp4 ID de l’application relative au package défaillant : 151.tmp5 Error: (05/25/2016 08:39:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 46.0.1.5966, horodatage : 0x572818c9 Nom du module défaillant : mozglue.dll, version : 46.0.1.5966, horodatage : 0x572808c3 Code d’exception : 0x80000003 Décalage d’erreur : 0x0000efdc ID du processus défaillant : 0x2c20 Heure de début de l’application défaillante : 0xplugin-container.exe0 Chemin d’accès de l’application défaillante : plugin-container.exe1 Chemin d’accès du module défaillant: plugin-container.exe2 ID de rapport : plugin-container.exe3 Nom complet du package défaillant : plugin-container.exe4 ID de l’application relative au package défaillant : plugin-container.exe5 Erreurs système: ============= Error: (05/26/2016 07:13:16 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service SAService n’a pas pu démarrer en raison de l’erreur : %%2 Error: (05/26/2016 07:11:57 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (05/26/2016 07:03:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service SAService n’a pas pu démarrer en raison de l’erreur : %%2 Error: (05/26/2016 07:01:51 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Hôte de synchronisation_479d1. Error: (05/26/2016 07:01:51 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Stockage des données utilisateur_479d1. Error: (05/26/2016 07:01:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Accès aux données utilisateur_479d1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (05/26/2016 07:01:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Stockage des données utilisateur_479d1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (05/26/2016 07:01:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Données de contacts_479d1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (05/26/2016 07:01:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_479d1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (05/26/2016 07:01:39 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible CodeIntegrity: =================================== Date: 2016-05-25 18:52:34.008 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-24 13:38:52.036 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-17 19:35:25.530 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-16 10:08:20.882 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-16 09:43:32.662 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-15 10:58:44.647 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-14 20:41:02.366 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-13 22:28:18.021 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-09 08:48:28.587 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-04 16:48:41.271 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-4010U CPU @ 1.70GHz Pourcentage de mémoire utilisée: 56% Mémoire physique - RAM - totale: 4011.67 MB Mémoire physique - RAM - disponible: 1748.02 MB Mémoire virtuelle totale: 4715.67 MB Mémoire virtuelle disponible: 2233.26 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:464.8 GB) (Free:387.45 GB) NTFS Drive e: (decisivecampaign) (CDROM) (Total:0.51 GB) (Free:0 GB) CDFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Size: 14.9 GB) (Disk ID: C0583D43) Partition: GPT. ==================== Fin de Addition.txt ============================