Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 27-11-2016 Exécuté par user (30-11-2016 09:50:58) Exécuté depuis C:\Users\user.JUSTICE\Downloads Microsoft Windows 7 Professionnel Service Pack 1 (X86) (2011-02-28 09:21:04) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3997185530-1241921641-3855526165-500 - Administrator - Disabled) Invité (S-1-5-21-3997185530-1241921641-3855526165-501 - Limited - Disabled) user (S-1-5-21-3997185530-1241921641-3855526165-1001 - Administrator - Enabled) => C:\Users\user ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) ActivClient x86 (HKLM\...\{1BE8806A-84F8-4655-A381-0D5524430944}) (Version: 6.2 - ActivIdentity) ActiveCheck component for HP Active Support Library (Version: 3.0.0.3 - Hewlett-Packard) Hidden Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Adobe Flash Player 23 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 23.0.0.207 - Adobe Systems Incorporated) BIG-IP Edge Client (HKLM\...\{6D4839CB-28B4-4070-8CA7-612CA92CA3D0}) (Version: 71.2016.0106.1909 - F5 Networks, Inc.) BIG-IP Edge Client Components (All Users) (HKLM\...\F5 Networks Client Components) (Version: 71.2016.0106.1909 - F5 Networks, Inc.) CCleaner (HKLM\...\CCleaner) (Version: 4.16 - Piriform) Citrix Online Launcher (HKLM\...\{09DA5EE2-7E46-4DC4-96F9-BFEE50D40659}) (Version: 1.0.408 - Citrix) Classic Client 6.3 (HKLM\...\{D641B12D-CD39-47C2-AAE8-032A0EAF1416}) (Version: 6.30.000.003 - Gemalto) DALLOZ CONNECT (HKLM\...\{039A52CB-F833-403F-8375-23901933535C}) (Version: 1.0.0001 - Editions Dalloz) DiskAid 5.48 (HKLM\...\DiskAid_is1) (Version: 5.48 - DigiDNA) Dropbox (HKLM\...\Dropbox) (Version: 14.4.19 - Dropbox, Inc.) Dropbox Update Helper (Version: 1.3.59.1 - Dropbox, Inc.) Hidden Elevated Installer (Version: 2.3.18.0 - Garmin Ltd or its subsidiaries) Hidden FormatFactory 2.96 (HKLM\...\FormatFactory) (Version: 2.96 - Free Time) Garmin Express (HKLM\...\{0904cc72-1b29-426a-b0f0-228d2744a4f6}) (Version: 2.3.18.0 - Garmin Ltd or its subsidiaries) Garmin Express (Version: 2.3.18.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (Version: 2.3.18.0 - Garmin Ltd or its subsidiaries) Hidden Garmin USB Drivers (HKLM\...\{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}) (Version: 2.3.0.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM\...\Google Chrome) (Version: 54.0.2840.99 - Google Inc.) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden GoToAssist Corporate (HKLM\...\GoToAssist) (Version: 11.8.0.1205 - Citrix Systems, Inc.) GoToAssist Customer 3.0.0.1185 (HKLM\...\GoToAssist Express Customer) (Version: 3.0.0.1185 - Citrix Online) GoToMeeting 7.27.0.5922 (HKU\S-1-5-21-2179000831-3382936198-3284178533-1124\...\GoToMeeting) (Version: 7.27.0.5922 - CitrixOnline) HPAsset component for HP Active Support Library (Version: 3.0.0.3 - Hewlett-Packard) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel® Active Management Technology (HKLM\...\MESOL) (Version: - Intel Corporation) Java 8 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) Kleos (HKLM\...\{5C33F5DB-17DB-4EAA-AF15-DA34D4CF9263}) (Version: 5.0.30.10664 - Wolters Kluwer) Kleos for Outlook (HKLM\...\{45EE89D3-CD12-4B1D-9E6B-4F7D59C34952}) (Version: 5.0.7.0 - Wolters Kluwer) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0014-0000-0000-0000000FF1CE}_PRO_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional 2007 (HKLM\...\PRO) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.205.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SkyDrive (HKU\S-1-5-21-2179000831-3382936198-3284178533-1124\...\SkyDriveSetup.exe) (Version: 16.4.6003.0710 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.60724 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PRO_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PRO_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PRO_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PRO_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Module de compatibilité pour Microsoft Office System 2007 (HKLM\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x86) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - FRA) (Version: 10.0.60724 - Microsoft Corporation) Modules SECIB Expert (HKLM\...\{DEEB0150-9390-4DAA-9483-4A37DD1D8F60}) (Version: 1.0 - SECIB) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) PDF Architect 3 (HKLM\...\PDF Architect 3) (Version: 3.0.45.22485 - pdfforge GmbH) PDF Architect 3 Create Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 Edit Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 View Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) RealDownloader (Version: 18.1.3.103 - RealNetworks, Inc.) Hidden RealDownloader (Version: 18.1.4.144 - RealNetworks) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) RealPlayer (RealTimes) (HKLM\...\RealPlayer 18.1) (Version: 18.1.3 - RealNetworks) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5886 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden SECIB Expert (HKLM\...\SECIB Expert_is1) (Version: SECIB Expert Version 613 - SECIB Expert) Trend Micro Client/Server Security Agent (HKLM\...\OfficeScanNT) (Version: - Trend Micro) UltraVnc (HKLM\...\Ultravnc2_is1) (Version: 1.0.9.5 - uvnc bvba) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0014-0000-0000-0000000FF1CE}_PRO_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) UpdateService (Version: 1.0.0 - RealNetworks, Inc.) Hidden Util Avocat (HKLM\...\Util Avocat) (Version: - ) Utilitaires LAN-Fax (HKLM\...\Utilitaires LAN-Fax) (Version: - ) Video Downloader (Version: 1.2.0 - RealNetworks) Hidden Windows Driver Package - Garmin (grmnusb) GARMIN Devices (06/03/2009 2.3.0.0) (HKLM\...\49CF605F02C7954F4E139D18828DE298CD59217C) (Version: 06/03/2009 2.3.0.0 - Garmin) WinZip 14.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240BD}) (Version: 14.5.9095 - WinZip Computing, S.L. ) ZHPFix 2015 (HKLM\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{158C6EF1-FE65-37CA-A47D-95FC3C043A22}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{1C36A69B-8980-357A-90F1-43CA402AE0E8}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{1FCC1F15-66D0-3476-AE61-31E111583D42}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{3B386150-9D73-4D6A-96B3-68709BE1F7B0}\InprocServer32 -> C:\Users\user.JUSTICE\AppData\Local\Editions Dalloz\DAlloz Connect\adxloader.dll () CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{803C2AB4-3E7F-3260-BB84-5EFFFD44090C}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Program Files\Citrix\GoToMeeting\2031\G2MOutlookAddin.dll (Citrix Online, a division of Citrix Systems, Inc.) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{97E071FD-1CB7-3470-AB51-192AEDE49755}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{9D1B88B1-13C2-3D08-A26E-8D783D945E5E}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{9F903F44-0C50-3832-A667-1A836E4C5394}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\user.JUSTICE\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{A136C884-5308-3855-BB2A-D0D73F8C8AE4}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{AF62B250-304F-3DEB-B5C6-4B1C829D6755}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\user.JUSTICE\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{C6D0399A-13B3-3BB2-8D6A-E779BC1EAF2C}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{DD284907-DB37-3517-87C9-91C11C937C49}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\user.JUSTICE\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{F663A0F5-E7C6-3DED-8BC4-F9D7AC7007FF}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\user.JUSTICE\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\FileSyncApi.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {12CF9573-CB59-4716-A220-FBFF8D1E3B20} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {15D6880E-C167-49B3-8991-5E73720714B7} - System32\Tasks\{B77EB657-1AB3-4672-854D-707446B75C10} => pcalua.exe -a "c:\program files\real\realplayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|17.0 Task: {2D42A3E3-7E15-49CD-8EA7-CFA37FA62EE0} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {37B049CA-BA8B-4703-941B-9473CFA19749} - System32\Tasks\RealDownloader Update Check => C:\Program Files\RealNetworks\RealDownloader\downloader2.exe [2016-07-05] () Task: {415B984C-9B21-478F-983E-F98BEE3C1A77} - System32\Tasks\G2MUploadTask-S-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Citrix\GoToMeeting\5922\g2mupload.exe [2016-11-21] (Citrix Online, a division of Citrix Systems, Inc.) Task: {4B2AC32F-7612-4D9D-8D26-04DB03E3B7CD} - System32\Tasks\G2MUpdateTask-S-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Citrix\GoToMeeting\5922\g2mupdate.exe [2016-11-21] (Citrix Online, a division of Citrix Systems, Inc.) Task: {4FEE82D2-3EA9-441C-A3F5-F9C33CD229C8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-08] (Adobe Systems Incorporated) Task: {751AE442-57C4-42B1-BC4E-3F86073AB3F2} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {7C87A062-3296-47A4-B860-3282B056B935} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-05-10] (Dropbox, Inc.) Task: {8D1478E4-9A74-469B-B197-ECAC82605422} - System32\Tasks\Hewlett-Packard\HP Support Assistant\First Boot => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe Task: {94EEFEA4-8688-4458-8B0C-62958C203107} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-05-10] (Dropbox, Inc.) Task: {A39ACCF2-5AF5-4180-AF39-C148BA9DD88D} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {A4F18DA8-EEC8-418D-B61A-153860C337B3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {AAEF3D06-356D-423D-825F-A92749435970} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {AB85E660-EED6-4810-A4FE-CBC7E502186D} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {B2576EA3-8857-445F-AEC1-176452EA8663} - System32\Tasks\{7B52F92C-6AF5-45F4-B5A9-691981966390} => pcalua.exe -a "C:\Program Files\Trend Micro\Client Server Security Agent\ntrmv.exe" Task: {B9258DDB-00A5-4D60-8B77-D7F2423E9BED} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2016-02-03] (RealNetworks, Inc.) Task: {BC596438-3918-40BC-BD78-61A35CDD241F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-07-23] (Piriform Ltd) Task: {C224B55A-B4A5-43FA-A0A8-C8521EF23E1E} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-08-30] (Microsoft Corporation) Task: {DE7EC46A-358B-4713-9E91-9A398E6417A7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {F5E0DA52-7E64-4B16-BDFC-D73101D7A41D} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-2179000831-3382936198-3284178533-1124 => C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe [2016-02-03] (RealNetworks, Inc.) Task: {F8091B3D-998D-4FD3-B9F9-0B248D7B461C} - System32\Tasks\{80C23D8F-7163-485C-9906-DCE42215568C} => pcalua.exe -a "C:\Program Files\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPFix" (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\G2MUpdateTask-S-1-5-21-2179000831-3382936198-3284178533-1124.job => C:\Program Files\Citrix\GoToMeeting\5922\g2mupdate.exe Task: C:\Windows\Tasks\G2MUploadTask-S-1-5-21-2179000831-3382936198-3284178533-1124.job => C:\Program Files\Citrix\GoToMeeting\5922\g2mupload.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\user.JUSTICE\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://www.msnusers.com ==================== Modules chargés (Avec liste blanche) ============== 2009-11-12 10:54 - 2007-04-27 04:57 - 00108232 _____ () C:\Program Files\Trend Micro\Client Server Security Agent\WerAgent.dll 2016-02-03 18:49 - 2016-02-03 18:49 - 00032544 _____ () C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe 2016-02-03 18:48 - 2016-02-03 18:48 - 00037688 _____ () C:\Program Files\Real\UpdateService\DL2UpdatePlugin.dll 2016-02-03 18:48 - 2016-02-03 18:48 - 00039224 _____ () C:\Program Files\Real\UpdateService\RealDownloaderUpdatePlugin.dll 2016-02-03 18:49 - 2016-02-03 18:49 - 00037192 _____ () C:\Program Files\Real\UpdateService\VideoDLUpdatePlugin.dll 2011-02-15 07:28 - 2009-07-24 20:29 - 00077824 _____ () C:\Program Files\Common Files\Intel\Privacy Icon\UNS\DTMessageLib.dll 2016-11-30 08:39 - 2007-04-27 04:57 - 00214712 _____ () C:\WINDOWS\TEMP\TE6B38.EXE 2012-11-08 10:25 - 2012-11-08 10:25 - 01241088 _____ () C:\Program Files\Gemalto\Classic Client\BIN\RegTool.exe 2016-07-05 17:18 - 2016-07-05 17:18 - 00714992 _____ () C:\Program Files\RealNetworks\RealDownloader\downloader2.exe 2016-02-03 17:53 - 2016-02-03 17:53 - 01382048 _____ () C:\Program Files\RealNetworks\RealDownloader\cpprest100_1_2.dll 2014-11-11 19:32 - 2016-03-02 13:19 - 00654608 _____ () c:\program files\real\realplayer\RPDS\Lib\r1api.dll 2016-07-05 17:18 - 2016-07-05 17:18 - 00077552 _____ () C:\Program Files\RealNetworks\RealDownloader\dtvhooks.dll 2016-11-14 09:10 - 2016-10-10 17:29 - 00035792 _____ () C:\Program Files\Dropbox\Client\_multiprocessing.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00145864 _____ () C:\Program Files\Dropbox\Client\pyexpat.pyd 2016-11-14 09:09 - 2016-10-10 17:29 - 00019408 _____ () C:\Program Files\Dropbox\Client\faulthandler.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00116688 _____ () C:\Program Files\Dropbox\Client\pywintypes27.dll 2016-11-14 09:10 - 2016-10-10 17:29 - 00100296 _____ () C:\Program Files\Dropbox\Client\_ctypes.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00018888 _____ () C:\Program Files\Dropbox\Client\select.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00019760 _____ () C:\Program Files\Dropbox\Client\tornado.speedups.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00694224 _____ () C:\Program Files\Dropbox\Client\unicodedata.pyd 2016-11-14 09:09 - 2016-11-07 23:58 - 00020816 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd 2016-11-14 09:10 - 2016-10-10 17:30 - 00123856 _____ () C:\Program Files\Dropbox\Client\_cffi_backend.pyd 2016-11-14 09:09 - 2016-11-07 23:58 - 01682760 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd 2016-11-14 09:09 - 2016-11-07 23:58 - 00020808 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00105928 _____ () C:\Program Files\Dropbox\Client\win32api.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00021312 _____ () C:\Program Files\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00052024 _____ () C:\Program Files\Dropbox\Client\psutil._psutil_windows.pyd 2016-11-14 09:09 - 2016-11-07 23:59 - 00038696 _____ () C:\Program Files\Dropbox\Client\fastpath.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00392144 _____ () C:\Program Files\Dropbox\Client\pythoncom27.dll 2016-11-14 09:09 - 2016-10-10 17:31 - 00020936 _____ () C:\Program Files\Dropbox\Client\mmapfile.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00024528 _____ () C:\Program Files\Dropbox\Client\win32event.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00116176 _____ () C:\Program Files\Dropbox\Client\win32security.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00381752 _____ () C:\Program Files\Dropbox\Client\win32com.shell.shell.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00124880 _____ () C:\Program Files\Dropbox\Client\win32file.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00025424 _____ () C:\Program Files\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00024016 _____ () C:\Program Files\Dropbox\Client\win32clipboard.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00175560 _____ () C:\Program Files\Dropbox\Client\win32gui.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00030160 _____ () C:\Program Files\Dropbox\Client\win32pipe.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00043472 _____ () C:\Program Files\Dropbox\Client\win32process.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00048592 _____ () C:\Program Files\Dropbox\Client\win32service.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00057808 _____ () C:\Program Files\Dropbox\Client\win32evtlog.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00024016 _____ () C:\Program Files\Dropbox\Client\win32profile.pyd 2016-11-14 09:09 - 2016-11-07 23:58 - 00246592 _____ () C:\Program Files\Dropbox\Client\breakpad.client.windows.handler.pyd 2016-11-14 09:09 - 2016-11-07 23:59 - 00026456 _____ () C:\Program Files\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd 2016-11-14 09:10 - 2016-10-10 17:30 - 00241104 _____ () C:\Program Files\Dropbox\Client\_jpegtran.pyd 2016-11-14 09:09 - 2016-11-07 23:58 - 00020280 _____ () C:\Program Files\Dropbox\Client\cpuid.compiled._cpuid.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00028616 _____ () C:\Program Files\Dropbox\Client\win32ts.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00023376 _____ () C:\Program Files\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00020800 _____ () C:\Program Files\Dropbox\Client\winffi.iphlpapi._winffi_iphlpapi.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00019776 _____ () C:\Program Files\Dropbox\Client\winffi.winerror._winffi_winerror.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00020800 _____ () C:\Program Files\Dropbox\Client\winffi.wininet._winffi_wininet.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00350152 _____ () C:\Program Files\Dropbox\Client\winxpgui.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00022352 _____ () C:\Program Files\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd 2016-11-14 09:09 - 2016-11-07 23:59 - 00024392 _____ () C:\Program Files\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd 2016-11-14 09:09 - 2016-10-10 17:27 - 00036296 _____ () C:\Program Files\Dropbox\Client\librsync.dll 2016-11-14 09:09 - 2016-11-07 23:59 - 00084280 _____ () C:\Program Files\Dropbox\Client\dropbox_sqlite_ext.DLL 2016-11-14 09:10 - 2016-11-07 23:59 - 01826096 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtCore.pyd 2016-11-14 09:10 - 2016-10-10 17:29 - 00083912 _____ () C:\Program Files\Dropbox\Client\sip.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00531248 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtNetwork.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 03928880 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWidgets.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 01972528 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtGui.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00133424 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKit.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00224056 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00207672 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtPrintSupport.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00020288 _____ () C:\Program Files\Dropbox\Client\winffi.user32._winffi_user32.pyd 2016-11-14 09:09 - 2016-10-10 17:33 - 00017864 _____ () C:\Program Files\Dropbox\Client\libEGL.dll 2016-11-14 09:09 - 2016-10-10 17:34 - 01631184 _____ () C:\Program Files\Dropbox\Client\libGLESv2.dll 2016-11-14 09:10 - 2016-11-07 23:59 - 00042808 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebChannel.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00168760 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00357680 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQml.pyd 2016-11-14 09:10 - 2016-10-10 17:31 - 00060880 _____ () C:\Program Files\Dropbox\Client\win32print.pyd 2016-11-14 09:10 - 2016-11-07 23:59 - 00024904 _____ () C:\Program Files\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd 2016-03-02 13:19 - 2016-03-02 13:19 - 00022288 _____ () c:\program files\real\realplayer\RPDS\Tools\ffmpeg\mediautil.dll 2016-03-02 13:19 - 2016-03-02 13:19 - 01520912 _____ () c:\program files\real\realplayer\RPDS\Tools\ffmpeg\avformat-55.dll 2016-03-02 13:19 - 2016-03-02 13:19 - 04274960 _____ () c:\program files\real\realplayer\RPDS\Tools\ffmpeg\avcodec-55.dll 2014-11-11 19:32 - 2016-03-02 13:19 - 00322832 _____ () c:\program files\real\realplayer\RPDS\Tools\ffmpeg\avutil-52.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\user.JUSTICE\Desktop\Allociné.website:TASKICON_0favicon1081876046 [2814] AlternateDataStreams: C:\Users\user.JUSTICE\Desktop\Allociné.website:TASKICON_1cinema-111281284 [2843] AlternateDataStreams: C:\Users\user.JUSTICE\Desktop\Allociné.website:TASKICON_2seriesTV-434175245 [10862] AlternateDataStreams: C:\Users\user.JUSTICE\Desktop\Allociné.website:TASKICON_3videos-453186577 [10862] AlternateDataStreams: C:\Users\user.JUSTICE\Desktop\Allociné.website:TASKICON_4news-675011509 [10862] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\GoToAssist => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\GoToAssist Remote Support Customer => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-2179000831-3382936198-3284178533-1124\...\e-barreau.fr -> hxxps://www.e-barreau.fr ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2013-02-07 10:03 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2179000831-3382936198-3284178533-1124\Control Panel\Desktop\\Wallpaper -> C:\Users\user.JUSTICE\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 10.0.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{45B0E39D-761F-4C22-BF79-417F6EE763B2}] => (Allow) LPort=5900 FirewallRules: [{0CD21137-0DEF-4ECA-ABF0-400527CA8286}] => (Allow) LPort=5800 FirewallRules: [{6BE7CDD5-8B3F-442F-9D37-4DCE0C7572AF}] => (Allow) C:\Program Files\UltraVNC\winvnc.exe FirewallRules: [{4A751824-14A2-4519-BC91-843D61A2BFF2}] => (Allow) C:\Program Files\UltraVNC\winvnc.exe FirewallRules: [{246E039A-0B84-47B0-B6B6-CB5C87E5304A}] => (Allow) C:\Program Files\UltraVNC\vncviewer.exe FirewallRules: [{1BFFA534-A820-4EC5-BA91-F0C6EBB441F2}] => (Allow) C:\Program Files\UltraVNC\vncviewer.exe FirewallRules: [{06B01EA5-ED57-4627-A8A8-C7B1D145588F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{ADB35073-F2B7-4065-8A64-151635A40CD6}] => (Allow) C:\Users\user.JUSTICE\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{3A91BFD5-29DA-4D00-8F8C-1E7962B105E1}] => (Allow) c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe FirewallRules: [{1DD3B596-911C-425C-A7DF-25131F663AFB}] => (Allow) c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe FirewallRules: [{DCE24487-89F6-4463-9252-0C76EE599038}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe FirewallRules: [{A8776053-125A-4636-9E6F-A8F0666D3422}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{61DC6D97-45A5-4161-B3D9-96C4B1348A83}] => (Allow) LPort=34130 ==================== Points de restauration ========================= 23-11-2016 10:06:34 JRT Pre-Junkware Removal 25-11-2016 09:39:11 Windows Update 25-11-2016 09:42:09 ZHPFix Restore System Point 28-11-2016 10:15:29 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Souris compatible PS/2 Description: Souris compatible PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Clavier standard PS/2 Description: Clavier standard PS/2 Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Claviers standard) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/30/2016 08:39:23 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/29/2016 08:33:59 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Explorer.EXE version 6.1.7601.23537 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : f48 Heure de début : 01d24a11861501b6 Heure de fin : 60000 Chemin d’accès de l’application : C:\Windows\Explorer.EXE ID de rapport : f7c05b9a-b605-11e6-b707-463500000031 Error: (11/29/2016 08:23:21 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/28/2016 09:44:09 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/25/2016 10:19:51 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/25/2016 09:41:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MsiExec.exe, version : 5.0.7601.23446, horodatage : 0x572a0d69 Nom du module défaillant : QuickTime.qts_unloaded, version : 0.0.0.0, horodatage : 0x5668a2c5 Code d’exception : 0xc0000005 Décalage d’erreur : 0x5bcbcd89 ID du processus défaillant : 0x11fc Heure de début de l’application défaillante : 0x01d246f7c448ebe4 Chemin d’accès de l’application défaillante : C:\Windows\system32\MsiExec.exe Chemin d’accès du module défaillant: QuickTime.qts ID de rapport : 0317dea6-b2eb-11e6-a930-463500000031 Error: (11/25/2016 09:14:11 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/25/2016 08:52:32 AM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Error: (11/23/2016 10:21:47 AM) (Source: Microsoft Office 12) (EventID: 2001) (User: ) Description: Rejected Safe Mode action : Microsoft Office Outlook. Error: (11/22/2016 07:26:13 PM) (Source: DbxSvc) (EventID: 320) (User: ) Description: Failed to connect to the driver: (-2147024894) Le fichier spécifié est introuvable. Erreurs système: ============= Error: (11/30/2016 09:42:17 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: La fonctionnalité de protection en temps réel Logiciel anti-programme malveillant Microsoft a rencontré une erreur et échoué. Fonctionnalité : Accès Code d'erreur : 0x80004005 Description de l'erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l'analyse des éléments et est en mode intermédiaire. Cela peut être dû à des ressources insuffisantes. Error: (11/30/2016 09:24:14 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: La fonctionnalité de protection en temps réel Logiciel anti-programme malveillant Microsoft a rencontré une erreur et échoué. Fonctionnalité : Accès Code d'erreur : 0x80004005 Description de l'erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l'analyse des éléments et est en mode intermédiaire. Cela peut être dû à des ressources insuffisantes. Error: (11/30/2016 09:22:14 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/30/2016 09:17:03 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WerSvc. Error: (11/30/2016 09:12:44 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: La fonctionnalité de protection en temps réel Logiciel anti-programme malveillant Microsoft a rencontré une erreur et échoué. Fonctionnalité : Accès Code d'erreur : 0x80004005 Description de l'erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l'analyse des éléments et est en mode intermédiaire. Cela peut être dû à des ressources insuffisantes. Error: (11/30/2016 08:58:58 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: La fonctionnalité de protection en temps réel Logiciel anti-programme malveillant Microsoft a rencontré une erreur et échoué. Fonctionnalité : Accès Code d'erreur : 0x80004005 Description de l'erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l'analyse des éléments et est en mode intermédiaire. Cela peut être dû à des ressources insuffisantes. Error: (11/30/2016 08:48:21 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: La fonctionnalité de protection en temps réel Logiciel anti-programme malveillant Microsoft a rencontré une erreur et échoué. Fonctionnalité : Accès Code d'erreur : 0x80004005 Description de l'erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l'analyse des éléments et est en mode intermédiaire. Cela peut être dû à des ressources insuffisantes. Error: (11/30/2016 08:40:07 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1006) (User: JUSTICE) Description: Échec du traitement de la stratégie de groupe. Windows n’a pas pu s’authentifier auprès du service Active Directory d’un contrôleur de domaine. (Échec de l’appel de fonction de liaison LDAP). Consultez l’onglet des détails pour plus d’informations sur le code d’erreur et la description. Error: (11/30/2016 08:39:31 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1055) (User: AUTORITE NT) Description: Le traitement de la stratégie de groupe a échoué. Windows n’a pas pu résoudre le nom de l’ordinateur. Cet incident peut avoir une ou plusieurs des causes suivantes : a) Échec de la résolution de nom sur le contrôleur de domaine. b) Latence de réplication Active Directory (un compte créé sur un autre contrôleur de domaine n’a pas été répliqué sur le contrôleur actuel). Error: (11/30/2016 08:39:24 AM) (Source: NETLOGON) (EventID: 3210) (User: ) Description: Cet ordinateur ne peut pas authentifier avec \\srv-prod-2008.justice.local, un contrôleur de domaine Windows pour le domaine JUSTICE. Cet ordinateur pourrait par conséquent refuser les demandes d’ouvertures de session. Cette impossibilité d’authentification pourrait avoir été causée par un autre ordinateur sur le même réseau, utilisant le même nom ou ayant un mot de passe non reconnu pour ce compte d’ordinateur. Si ce message s’affiche encore, contactez votre administrateur système. CodeIntegrity: =================================== Date: 2016-02-22 12:32:54.442 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-22 12:32:54.429 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-22 12:32:54.260 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-22 12:32:54.224 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-08 12:33:20.845 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-08 12:33:20.827 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-08 12:33:20.623 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-08 12:33:20.608 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-01 12:32:47.639 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-02-01 12:32:47.582 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz Pourcentage de mémoire utilisée: 40% Mémoire physique - RAM - totale: 3543.25 MB Mémoire physique - RAM - disponible: 2121.11 MB Mémoire virtuelle totale: 7084.82 MB Mémoire virtuelle disponible: 5496.89 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:147.05 GB) (Free:62.55 GB) NTFS Drive f: () (Network) (Total:101.78 GB) (Free:27.13 GB) Drive j: () (Network) (Total:101.78 GB) (Free:27.13 GB) Drive p: () (Network) (Total:101.78 GB) (Free:27.13 GB) ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 32041AFF) Partition 1: (Active) - (Size=2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=147 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================