Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 03-08-2016 Exécuté par apapia8 (2016-08-07 10:49:28) Exécuté depuis C:\Users\apapia8\Desktop Windows 8.1 (Update) (X64) (2016-08-03 15:51:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2979582036-1988701110-4070777674-500 - Administrator - Disabled) apapia8 (S-1-5-21-2979582036-1988701110-4070777674-1001 - Administrator - Enabled) => C:\Users\apapia8 Invité (S-1-5-21-2979582036-1988701110-4070777674-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.4.144 - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{3234F88E-3965-5DC0-D569-BE42D3299016}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.5.6902 - CyberLink Corp.) CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.5.3606 - CyberLink Corp.) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.5.3228 - CyberLink Corp.) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.2.3305 - CyberLink Corp.) CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 5.0.2.3302 - CyberLink Corp.) DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM-x32\...\{07F6DC37-0857-4B68-A675-4E35989E85E3}) (Version: 6.0.15.1 - Hewlett-Packard Company) HP CoolSense (HKLM-x32\...\{394B14EA-B072-4440-9510-87797CB12371}) (Version: 2.20.21 - Hewlett-Packard Company) HP Documentation (HKLM-x32\...\{C178F0A7-86C8-4BE0-8401-3BC4F6E12F81}) (Version: 1.3.0.0 - Hewlett-Packard) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7127.4628 - Hewlett-Packard) HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.00.57 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{3AF15EEA-8EDF-4393-BB6C-CF8A9986486A}) (Version: 7.3.35.20 - Hewlett-Packard Company) HP System Event Utility (HKLM-x32\...\{C78E8F51-3EAD-4F0C-83F0-EF371075E0B4}) (Version: 1.0.10 - Hewlett-Packard Company) HP Utility Center (HKLM\...\{7A75E042-0D30-43C2-BD2A-684F4BE38FF7}) (Version: 2.3.1 - Hewlett-Packard Company) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6498.0 - IDT) Inst5675 (Version: 8.00.57 - Softex Inc.) Hidden Inst5676 (Version: 8.00.57 - Softex Inc.) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3325 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation) Intel(R) Small Business Advantage (HKLM-x32\...\{6A6D86CD-B004-46b7-8951-7BB75A776F8C}) (Version: 2.2.44.8258 - Intel(R) Corporation) Intel(R) Update Manager (x32 Version: 1.0.0.36888 - Intel Corporation) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab) Kaspersky Internet Security (x32 Version: 16.0.0.614 - Kaspersky Lab) Hidden Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.7070.2026 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) OEM Application Profile (HKLM-x32\...\{70D5F822-F4C4-33D9-7EEC-2A4AF4EA7BDC}) (Version: 1.00.0000 - Nom de votre société) Office 16 Click-to-Run Licensing Component (Version: 16.0.7030.1016 - Microsoft Corporation) Hidden PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden Ralink Bluetooth Stack64 (HKLM\...\{8A69F02D-A72B-AEE6-1CD3-6B05B9F9DD83}) (Version: 11.0.742.0 - Mediatek) Ralink RT3290 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.34.0 - Mediatek) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.21242 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.16.2 - Synaptics Incorporated) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {023DB419-2F03-4E77-ACC8-556BC94270AE} - System32\Tasks\Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon => C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [2013-09-10] (Hewlett-Packard Development Company, L.P.) Task: {0CB9365F-BD79-4794-B045-8CA003B325D8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-29] (Hewlett-Packard Company) Task: {1B9F3672-EE33-4629-AE42-43FCF1DAED7C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-29] (Hewlett-Packard Company) Task: {5BE3ED60-924F-4B44-AD14-5F4AE73B6A74} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2013-03-12] (CyberLink Corp.) Task: {750264E1-4C3C-48E6-B757-73AC8A25614B} - System32\Tasks\HPGenoobeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Registration Service\HP GenOOBE\HPGenOOBE.exe [2013-10-05] () Task: {8C04689D-6A3B-49BD-92EC-30A03EBD1F00} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-11-29] (Hewlett-Packard Company) Task: {9BA6EC6E-77A5-4305-BC83-9AC2F6F855C4} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2013-08-05] (CyberLink) Task: {A23114DF-FD1A-4E1E-A8A7-3C68B40298E1} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2013-10-26] (Synaptics Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2013-10-14 12:23 - 2013-10-14 12:23 - 00109568 ____N () C:\Program Files\Hewlett-Packard\SimplePass\cachesrvr.exe 2013-10-14 12:24 - 2013-10-14 12:24 - 00627200 ____N () C:\Program Files\Hewlett-Packard\SimplePass\cachedrv.dll 2013-10-14 12:25 - 2013-10-14 12:25 - 02541056 ____N () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00035328 ____N () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00055296 ____N () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00021504 ____N () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll 2013-10-14 12:35 - 2013-10-14 12:35 - 00306064 ____N () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll 2013-10-14 12:35 - 2013-10-14 12:35 - 01297296 ____N () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll 2013-10-14 12:30 - 2013-10-14 12:30 - 00065024 ____N () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe 2015-07-08 23:18 - 2015-07-08 23:18 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\kpcengine.2.3.dll 2014-12-31 19:26 - 2013-09-17 13:19 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-12-31 19:39 - 2013-08-05 09:49 - 00627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2013-08-05 16:48 - 2013-08-05 16:48 - 00016856 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2979582036-1988701110-4070777674-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\HP\default.jpg DNS Servers: 172.17.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{5C34A7E3-F39F-4884-B184-8620E7E0F16B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{09A82230-35E0-4F2B-B1B9-DE4B8CEEF1CD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{89E12B3F-EE4A-4DB9-AE5D-B20C7B663704}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{26FDA04C-02CC-424B-9384-9D439D982193}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{2092948B-6C8A-4991-A296-83235B1F936D}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{6B25174D-5450-4465-851B-1E4D2B1D67BB}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{256BA20F-2F22-4A53-A307-3A5BDF9B593F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{95B3357B-AF7C-4BAE-A3BD-E9130A0A025E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{E309B59A-408F-45EE-9321-DF827C3B0327}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{E2B27C00-86CD-4CFC-9C2B-EB12D5C50206}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{424C2D7F-5D44-4A0A-ABFE-A0918EC4E346}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{FE6F78EB-E7FF-4B6C-9B13-108A0DE1570B}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe ==================== Points de restauration ========================= 06-08-2016 13:08:04 Restore Point Created by FRST 07-08-2016 04:29:20 Suppression du module linguistique 07-08-2016 06:37:35 Opération de restauration 07-08-2016 08:13:43 Restore Point Created by FRST ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (08/07/2016 09:34:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante IEXPLORE.EXE, version : 11.0.9600.17037, horodatage : 0x5312c30a Nom du module défaillant : ONLINE~1.OCX_unloaded, version : 1.0.0.7777, horodatage : 0x55546935 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0002a100 ID du processus défaillant : 0x1560 Heure de début de l’application défaillante : 0xIEXPLORE.EXE0 Chemin d’accès de l’application défaillante : IEXPLORE.EXE1 Chemin d’accès du module défaillant: IEXPLORE.EXE2 ID de rapport : IEXPLORE.EXE3 Nom complet du package défaillant : IEXPLORE.EXE4 ID de l’application relative au package défaillant : IEXPLORE.EXE5 Error: (08/07/2016 08:57:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante opbhobrokerdsktop.exe, version : 8.0.0.57, horodatage : 0x525c1d2d Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000000000 ID du processus défaillant : 0x175c Heure de début de l’application défaillante : 0xopbhobrokerdsktop.exe0 Chemin d’accès de l’application défaillante : opbhobrokerdsktop.exe1 Chemin d’accès du module défaillant: opbhobrokerdsktop.exe2 ID de rapport : opbhobrokerdsktop.exe3 Nom complet du package défaillant : opbhobrokerdsktop.exe4 ID de l’application relative au package défaillant : opbhobrokerdsktop.exe5 Error: (08/07/2016 08:53:24 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1 ». Erreur dans le fichier de manifeste ou de stratégie « C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2 » à la ligne C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3. Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest. Error: (08/07/2016 08:27:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante FIRSTRUN.EXE, version : 15.0.4454.1000, horodatage : 0x509a3a3b Nom du module défaillant : MSVCR100.dll, version : 10.0.40219.325, horodatage : 0x4df2be1e Code d’exception : 0x40000015 Décalage d’erreur : 0x0008d6fd ID du processus défaillant : 0x16f4 Heure de début de l’application défaillante : 0xFIRSTRUN.EXE0 Chemin d’accès de l’application défaillante : FIRSTRUN.EXE1 Chemin d’accès du module défaillant: FIRSTRUN.EXE2 ID de rapport : FIRSTRUN.EXE3 Nom complet du package défaillant : FIRSTRUN.EXE4 ID de l’application relative au package défaillant : FIRSTRUN.EXE5 Error: (08/07/2016 08:13:42 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {28ebc542-67cb-4e03-8fb1-bb1caccff380} Error: (08/07/2016 08:00:00 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (1724) SRUJet: La récupération/restauration de la base de données a échoué avec l'erreur inattendue -539. Error: (08/07/2016 07:45:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante 001538~1.EXE, version : 7.8.712.2, horodatage : 0x5321d133 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x74c Heure de début de l’application défaillante : 0x001538~1.EXE0 Chemin d’accès de l’application défaillante : 001538~1.EXE1 Chemin d’accès du module défaillant: 001538~1.EXE2 ID de rapport : 001538~1.EXE3 Nom complet du package défaillant : 001538~1.EXE4 ID de l’application relative au package défaillant : 001538~1.EXE5 Error: (08/07/2016 07:27:54 AM) (Source: AVLogEvent) (EventID: 5005) (User: AUTORITE NT) Description: a7f42014 Error: (08/07/2016 07:26:54 AM) (Source: AVLogEvent) (EventID: 5005) (User: AUTORITE NT) Description: a7f42014 Error: (08/07/2016 07:25:54 AM) (Source: AVLogEvent) (EventID: 5005) (User: AUTORITE NT) Description: a7f42014 Erreurs système: ============= Error: (08/07/2016 08:56:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : %%1275 = Le chargement du pilote a été bloqué Error: (08/07/2016 08:56:23 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\apapia8\AppData\Local\Temp\ehdrv.sys Error: (08/07/2016 08:56:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : %%1275 = Le chargement du pilote a été bloqué Error: (08/07/2016 08:56:23 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\apapia8\AppData\Local\Temp\ehdrv.sys Error: (08/07/2016 08:56:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur : %%1275 = Le chargement du pilote a été bloqué Error: (08/07/2016 08:56:22 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\apapia8\AppData\Local\Temp\ehdrv.sys Error: (08/07/2016 08:25:09 AM) (Source: DCOM) (EventID: 10010) (User: apapia) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (08/07/2016 07:48:23 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: AUTORITE NT) Description: L’initialisation du client CBS a échoué. Dernière erreur : 0x80080005 Error: (08/07/2016 07:48:23 AM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (08/07/2016 07:45:56 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service McAfee Application Installer Cleanup (0015381470485856) s’est terminé de façon inattendue pour la 1ème fois. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz Pourcentage de mémoire utilisée: 76% Mémoire physique - RAM - totale: 4012.27 MB Mémoire physique - RAM - disponible: 956.53 MB Mémoire virtuelle totale: 5420.27 MB Mémoire virtuelle disponible: 2036.14 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:681.27 GB) (Free:646.04 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:16.35 GB) (Free:1.61 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 1E1F4777) Partition: GPT. ==================== Fin de Addition.txt ============================