Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 17-10-2016 Exécuté par berta (18-10-2016 20:24:55) Exécuté depuis C:\Users\berta\Desktop Windows 10 Pro Version 1511 (X64) (2016-10-13 06:17:13) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3024103421-866542141-940972095-500 - Administrator - Disabled) berta (S-1-5-21-3024103421-866542141-940972095-1001 - Administrator - Enabled) => C:\Users\berta DefaultAccount (S-1-5-21-3024103421-866542141-940972095-503 - Limited - Disabled) Invité (S-1-5-21-3024103421-866542141-940972095-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Apple Application Support (32 bits) (HKLM-x32\...\{29DB9165-5FC1-48F0-9188-26123F526848}) (Version: 5.0.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{5905C8CF-1C88-4478-A48E-4E458AD1BC7E}) (Version: 5.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D4D86CB2-2370-4691-8272-3869EDED6C64}) (Version: 10.0.0.18 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.59 - Google Inc.) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden iTunes (HKLM\...\{9946A4F7-E0FD-4A33-82D1-06CBFFBBB9F9}) (Version: 12.5.1.21 - Apple Inc.) LibreOffice 5.1.5.2 (HKLM-x32\...\{03E3A5F6-2B2C-4CF6-9C18-FBB28AFA512B}) (Version: 5.1.5.2 - The Document Foundation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) RomStation (HKLM-x32\...\{223B62A8-F6FF-4BEB-BC17-230D12723CD0}_is1) (Version: - RomStation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3024103421-866542141-940972095-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\berta\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {26D631AC-2950-468E-89C3-D072AEEC5698} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-13] (Google Inc.) Task: {90D44D94-3EB5-4B6C-87D1-E2E04659DF6F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-13] (Google Inc.) Task: {BF78E00F-05B7-462B-9E95-3ED03A732638} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {FA7EEC5B-6025-48D9-B21B-5BCACC876525} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\berta\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-10-18] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\windows\SYSTEM32\ism32k.dll 2016-09-01 18:12 - 2016-09-01 18:12 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2016-09-01 18:12 - 2016-09-01 18:12 - 01353528 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-10-12 19:25 - 2016-09-07 07:39 - 02656952 _____ () C:\windows\system32\CoreUIComponents.dll 2016-10-12 19:25 - 2016-09-07 07:39 - 02656952 _____ () C:\windows\System32\CoreUIComponents.dll 2016-10-18 18:35 - 2016-10-18 18:35 - 01864384 _____ () C:\Users\berta\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll 2016-10-12 19:24 - 2016-09-07 06:10 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-13 09:15 - 2016-10-13 09:15 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-02-12 03:14 - 2016-02-12 03:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-10-12 19:24 - 2016-07-01 05:48 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-10-12 19:24 - 2016-09-07 06:15 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-10-12 19:24 - 2016-09-07 06:11 - 00936448 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-10-12 19:24 - 2016-09-07 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-10-12 19:24 - 2016-09-07 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-09-28 23:24 - 2016-09-28 23:24 - 00821904 _____ () C:\Windows\System32\SurfaceDTX.exe 2016-07-16 05:21 - 2016-07-16 05:21 - 00441360 _____ () C:\windows\system32\SkyCamAIC_dynamic64.dll 2016-10-13 08:30 - 2016-10-12 07:56 - 02367080 _____ () C:\Program Files (x86)\Google\Chrome\Application\54.0.2840.59\libglesv2.dll 2016-10-13 08:30 - 2016-10-12 07:56 - 00107112 _____ () C:\Program Files (x86)\Google\Chrome\Application\54.0.2840.59\libegl.dll 2016-10-13 20:02 - 2016-09-30 10:54 - 31064768 _____ () C:\Users\berta\AppData\Local\Google\Chrome\User Data\PepperFlash\23.0.0.185\pepflashplayer.dll 2016-10-13 09:00 - 2016-10-13 09:00 - 03763712 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1608.2213.0_x64__8wekyb3d8bbwe\Calculator.exe 2016-10-13 09:15 - 2016-10-13 09:15 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-10-13 09:15 - 2016-10-13 09:16 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3024103421-866542141-940972095-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\berta\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\{f9f87b18-3a63-4795-841e-9aa8b9064f01}.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{9E9BE7B9-3302-4AFB-B6AF-5EDBB3BFE425}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{8773F4E6-A256-4C39-AE57-6CC46876CDF8}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{95E1D5A4-468F-4171-85C8-0E091AEACC56}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{135B6D85-257D-4E1E-BEF3-6C2DC73DD0CC}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{F8E680E1-1743-4864-B9E6-3B659FB42E8D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{2BF5A4D5-C40A-4EFC-8E8A-6DD83214B2DB}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/18/2016 08:13:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.10586.0, horodatage : 0x5632d8f0 Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.589, horodatage : 0x57cf9aff Code d’exception : 0xc000027b Décalage d’erreur : 0x00000000006fda0b ID du processus défaillant : 0x1a58 Heure de début de l’application défaillante : 0x01d2296b3d536e13 Chemin d’accès de l’application défaillante : C:\windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll ID de rapport : ba60eaa1-7e66-430b-807f-19febb217a15 Nom complet du package défaillant : Microsoft.MicrosoftSolitaireCollection_3.12.8312.0_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : App Error: (10/18/2016 08:11:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante OneDrive.exe, version : 17.3.6517.809, horodatage : 0x57aa2140 Nom du module défaillant : KERNELBASE.dll, version : 10.0.10586.589, horodatage : 0x57cf9bf1 Code d’exception : 0xc06d007e Décalage d’erreur : 0x000bdb18 ID du processus défaillant : 0xdac Heure de début de l’application défaillante : 0x01d2296b14713737 Chemin d’accès de l’application défaillante : C:\Users\berta\AppData\Local\Microsoft\OneDrive\OneDrive.exe Chemin d’accès du module défaillant: C:\windows\SYSTEM32\KERNELBASE.dll ID de rapport : 206768b1-e556-47e9-8012-59ec0c1702ff Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/18/2016 07:50:08 PM) (Source: VSS) (EventID: 12292) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de la création de la classe COM du fournisseur de cliché instantané avec CLSID {3e02620c-e180-44f3-b154-2473646e4cb8} [0x80040154, Classe non enregistrée ]. Opération : Obtenir une interface pouvant être appelée pour ce fournisseur Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte Interroger des clichés instantanés Contexte : ID du fournisseur: {74600e39-7dc5-4567-a03b-f091d6c7b092} ID de classe: {3e02620c-e180-44f3-b154-2473646e4cb8} Contexte de l’instantané: -1 Contexte de l’instantané: -1 Contexte d’exécution: Coordinator Error: (10/18/2016 07:50:08 PM) (Source: VSS) (EventID: 22) (User: ) Description: Erreur du service de cliché instantané des volumes : un composant critique requis par le service de cliché instantané des volumes n’est pas inscrit. Cela peut se produire si une erreur s’est produite lors de l’installation de Windows ou d’un fournisseur de cliché instantané. L’erreur renvoyée de CoCreateInstance sur la classe avec CLSID {3e02620c-e180-44f3-b154-2473646e4cb8} et Nom SW_PROV est [0x80040154, Classe non enregistrée ]. Opération : Obtenir une interface pouvant être appelée pour ce fournisseur Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte Interroger des clichés instantanés Contexte : ID du fournisseur: {74600e39-7dc5-4567-a03b-f091d6c7b092} ID de classe: {3e02620c-e180-44f3-b154-2473646e4cb8} Contexte de l’instantané: -1 Contexte de l’instantané: -1 Contexte d’exécution: Coordinator Error: (10/18/2016 07:15:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.10586.0, horodatage : 0x5632d8f0 Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.589, horodatage : 0x57cf9aff Code d’exception : 0xc000027b Décalage d’erreur : 0x00000000006fda0b ID du processus défaillant : 0x18d4 Heure de début de l’application défaillante : 0x01d2296328cc2edb Chemin d’accès de l’application défaillante : C:\windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll ID de rapport : a44cf3a9-edca-45aa-a1dd-16a9695cdfce Nom complet du package défaillant : Microsoft.MicrosoftSolitaireCollection_3.12.8312.0_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : App Error: (10/18/2016 07:13:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante OneDrive.exe, version : 17.3.6517.809, horodatage : 0x57aa2140 Nom du module défaillant : KERNELBASE.dll, version : 10.0.10586.589, horodatage : 0x57cf9bf1 Code d’exception : 0xc06d007e Décalage d’erreur : 0x000bdb18 ID du processus défaillant : 0x1434 Heure de début de l’application défaillante : 0x01d22962f3455726 Chemin d’accès de l’application défaillante : C:\Users\berta\AppData\Local\Microsoft\OneDrive\OneDrive.exe Chemin d’accès du module défaillant: C:\windows\SYSTEM32\KERNELBASE.dll ID de rapport : cfe9ef0c-68b6-474e-8074-1e2a209e2421 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/18/2016 07:11:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante OneDrive.exe, version : 17.3.6517.809, horodatage : 0x57aa2140 Nom du module défaillant : KERNELBASE.dll, version : 10.0.10586.589, horodatage : 0x57cf9bf1 Code d’exception : 0xc06d007e Décalage d’erreur : 0x000bdb18 ID du processus défaillant : 0x1478 Heure de début de l’application défaillante : 0x01d229629e39c83e Chemin d’accès de l’application défaillante : C:\Users\berta\AppData\Local\Microsoft\OneDrive\OneDrive.exe Chemin d’accès du module défaillant: C:\windows\SYSTEM32\KERNELBASE.dll ID de rapport : 26d98635-6fad-4188-86c3-ac9fca611ce7 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/18/2016 06:59:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.10586.0, horodatage : 0x5632d8f0 Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.10586.589, horodatage : 0x57cf9aff Code d’exception : 0xc000027b Décalage d’erreur : 0x00000000006fda0b ID du processus défaillant : 0x1a10 Heure de début de l’application défaillante : 0x01d2296102ad7e4c Chemin d’accès de l’application défaillante : C:\windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll ID de rapport : 13d33603-a5a5-425a-8378-008751bbcc5f Nom complet du package défaillant : Microsoft.MicrosoftSolitaireCollection_3.12.8312.0_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : App Error: (10/18/2016 06:59:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SurfaceService.exe, version : 1.0.146.0, horodatage : 0x57a950a7 Nom du module défaillant : CRYPT32.dll, version : 10.0.10586.494, horodatage : 0x5775e67a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000004e62c ID du processus défaillant : 0x16e4 Heure de début de l’application défaillante : 0x01d2296100ba889b Chemin d’accès de l’application défaillante : C:\windows\system32\SurfaceService.exe Chemin d’accès du module défaillant: C:\windows\system32\CRYPT32.dll ID de rapport : c03deb38-6441-42f8-a343-75893bcb0257 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/18/2016 06:58:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante OneDrive.exe, version : 17.3.6517.809, horodatage : 0x57aa2140 Nom du module défaillant : KERNELBASE.dll, version : 10.0.10586.589, horodatage : 0x57cf9bf1 Code d’exception : 0xc06d007e Décalage d’erreur : 0x000bdb18 ID du processus défaillant : 0x15c0 Heure de début de l’application défaillante : 0x01d22960da4ba128 Chemin d’accès de l’application défaillante : C:\Users\berta\AppData\Local\Microsoft\OneDrive\OneDrive.exe Chemin d’accès du module défaillant: C:\windows\SYSTEM32\KERNELBASE.dll ID de rapport : ccdae37f-ab52-4894-8639-2ee1d2a0c03a Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (10/18/2016 08:21:46 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {3185A766-B338-11E4-A71E-12E3F512A338} et l’APPID {7006698D-2974-4091-A424-85DD0B909E23} au SID AUTORITE NT\SERVICE RÉSEAU de l’utilisateur (S-1-5-20) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/18/2016 08:21:05 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.229.1992.0). Error: (10/18/2016 08:12:59 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {3185A766-B338-11E4-A71E-12E3F512A338} et l’APPID {7006698D-2974-4091-A424-85DD0B909E23} au SID AUTORITE NT\SERVICE RÉSEAU de l’utilisateur (S-1-5-20) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/18/2016 08:12:17 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour des définitions pour Windows Defender – KB2267602 (Définition 1.229.1992.0). Error: (10/18/2016 08:10:54 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: AUTORITE NT) Description: Une erreur s’est produite lors de la lecture du fichier d’hôtes local. Error: (10/18/2016 08:10:54 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070bc9 : Mise à jour cumulative Windows 10 Version 1511 pour ordinateurs à processeurs x64 (KB3192441). Error: (10/18/2016 08:10:47 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: AUTORITE NT) Description: Une erreur s’est produite lors de la lecture du fichier d’hôtes local. Error: (10/18/2016 08:10:10 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: AUTORITE NT) Description: Une erreur s’est produite lors de la lecture du fichier d’hôtes local. Error: (10/18/2016 08:10:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Accès aux données utilisateur_a5865 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (10/18/2016 08:10:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Stockage des données utilisateur_a5865 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2016-10-18 20:23:40.837 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 20:23:40.799 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 20:21:46.689 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 20:20:59.285 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 20:13:03.142 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-10-18 20:12:59.599 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 20:12:10.530 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 19:47:47.751 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 19:44:02.444 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-18 19:43:09.320 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\dnsapi.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-6300U CPU @ 2.40GHz Pourcentage de mémoire utilisée: 41% Mémoire physique - RAM - totale: 8118.12 MB Mémoire physique - RAM - disponible: 4723.32 MB Mémoire virtuelle totale: 10038.12 MB Mémoire virtuelle disponible: 6807.14 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:117.9 GB) (Free:88.06 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 2DEF96C3) Partition: GPT. ==================== Fin de Addition.txt ============================