Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 21-12-2016 Exécuté par Admin (27-12-2016 06:06:25) Exécuté depuis C:\Users\Admin\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-09-18 15:01:38) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Admin (S-1-5-21-4005756188-1939730835-2749534287-1000 - Administrator - Enabled) => C:\Users\Admin Administrateur (S-1-5-21-4005756188-1939730835-2749534287-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-4005756188-1939730835-2749534287-1002 - Limited - Enabled) Invité (S-1-5-21-4005756188-1939730835-2749534287-501 - Limited - Disabled) user1 (S-1-5-21-4005756188-1939730835-2749534287-1003 - Limited - Enabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ATI AVIVO64 Codecs (Version: 11.6.0.10405 - ATI Technologies Inc.) Hidden Canon MF8500C Series (HKLM\...\{025ACC0E-B6F7-4cb8-B1B2-29DBEEFE0C4A}) (Version: 4.2.0.0 - CANON INC.) CPUID CPU-Z 1.77 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 16.6 - Intel) Malwarebytes version 3.0.4.1269 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.4.1269 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {01798906-F8C0-4372-BAE3-B37031416754} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {37CDC897-2586-4047-9E0C-6E4EB21AE5A4} - System32\Tasks\{8C2C318F-3024-4D67-8EE0-2BDFBC58DF04} => pcalua.exe -a C:\Users\Admin\Downloads\jxpiinstall.exe -d C:\Users\Admin\Downloads Task: {631C8C1D-CD88-4C05-B05D-2BA61BB38E77} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-12-27 04:37 - 2016-11-29 06:27 - 02259232 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2016-12-27 01:46 - 00002419 ____A C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Il y a 4 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4005756188-1939730835-2749534287-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: afcdpsrv => 2 MSCONFIG\Services: AMD External Events Utility => 2 MSCONFIG\Services: IAStorDataMgrSvc => 2 MSCONFIG\Services: IDriverT => 3 MSCONFIG\Services: OpenVPNService => 3 MSCONFIG\Services: syncagentsrv => 2 MSCONFIG\startupreg: Acronis Scheduler2 Service => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" MSCONFIG\startupreg: AcronisTibMounterMonitor => C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe MSCONFIG\startupreg: IAStorIcon => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe MSCONFIG\startupreg: Logitech Download Assistant => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch MSCONFIG\startupreg: MFNetworkScanUtility => C:\Program Files\Canon\Canon MF Network Scan Utility\CNMFSUT6.EXE MSCONFIG\startupreg: RtHDVBg_DTS => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /DTSU2P MSCONFIG\startupreg: RTHDVCPL => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun MSCONFIG\startupreg: TrueImageMonitor.exe => "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe" MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{522F8B65-CC11-4486-A173-429E546DFFFB}] => C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{C8B44EC6-B481-4811-A564-EF24AEB98A43}] => C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{9AE7F348-A869-433A-9A23-16683C393583}] => C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{D72863BC-280B-4FB5-8C7A-502D62C28FD4}] => C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{988EE72A-969D-4FEF-9BD8-917D70C5DBDE}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FA690845-7427-4AD5-88BB-03FD0848BEB7}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{72972E5B-0025-40B3-A3FC-6E3EAACB18F2}] => C:\Program Files\Vuze\Azureus.exe FirewallRules: [{35FDB28C-EEBC-4971-AA4F-8EC2125B0666}] => C:\Program Files\Vuze\Azureus.exe FirewallRules: [{093736A4-61CC-404C-B439-A27FFE6263B0}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7F939019-255C-4050-B6D9-D4256EBE4484}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B9B4ED87-DB85-4E4C-9599-6548D64EBB5B}] => C:\Program Files\Vuze\Azureus.exe FirewallRules: [{33504D63-4A1A-4C41-BE49-FC0118F3EA71}] => C:\Program Files\Vuze\Azureus.exe FirewallRules: [{227374AE-A46F-4E15-854D-283AA9C65A59}] => C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{B82BB6E2-7031-4A32-AC35-4A121DCCB47B}] => C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{210872B8-913A-40ED-9AB4-66DF73ECAC9E}] => C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{B0D22947-AFDF-49D4-A70A-A075ED838814}] => C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{0D76DB6E-0F73-4FE2-B723-74967BFE397A}] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{721FD624-C7FB-4C2F-97AF-6A7B0EBB9283}] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [TCP Query User{440523B5-C0D6-4AC2-9D87-F9EFB0FCF2D9}C:\program files (x86)\deluge\deluge.exe] => C:\program files (x86)\deluge\deluge.exe FirewallRules: [UDP Query User{304DFB27-DBF3-4B2B-80F5-7FE03DB85DC6}C:\program files (x86)\deluge\deluge.exe] => C:\program files (x86)\deluge\deluge.exe FirewallRules: [{D5CD5EC5-CF25-4965-BC1E-AC355A2370FA}] => C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{96F19F2B-F7F7-4AD7-B712-2AA1CC3C5A42}] => C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{395D3A22-F8F8-49A7-AAC7-A028CD28FBB0}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C1AC0461-AA9C-40DE-B3A3-24CCF055E4FE}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{27EAEFD1-BBA1-40AF-84A5-9F68688F304D}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{2F533F9E-A546-42B1-8745-1C2082C96F26}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F8945175-682C-496E-ACCA-ED73EE6A3901}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7DA7CEC6-ED91-424E-A440-CF22E6C11CA2}] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe ==================== Points de restauration ========================= 23-12-2016 17:04:27 Windows Update 23-12-2016 17:05:36 Windows Update 23-12-2016 17:37:35 Windows Update 24-12-2016 20:33:31 Windows Update 26-12-2016 23:51:16 Installé ASUS PC Diagnostics 27-12-2016 01:22:26 Supprimé ASUS PC Diagnostics 27-12-2016 02:56:30 Supprimé Acronis True Image 2015 27-12-2016 04:04:42 Removed Asmedia ASM104x USB 3.0 Host Controller Driver. 27-12-2016 04:05:33 Removed Asmedia ASM106x SATA Host Controller Driver. ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Contrôleur multimédia Description: Contrôleur multimédia Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/27/2016 04:48:48 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0xf7c Heure de début de l’application défaillante : 0x01d25ff4213f7a6c Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 5f54c1d8-cbe7-11e6-91d0-3085a9973769 Error: (12/27/2016 04:47:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0x110 Heure de début de l’application défaillante : 0x01d25ff3fc67166d Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 3a8f68db-cbe7-11e6-91d0-3085a9973769 Error: (12/27/2016 04:47:14 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0xbf8 Heure de début de l’application défaillante : 0x01d25ff3e9051a8e Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 275845c1-cbe7-11e6-91d0-3085a9973769 Error: (12/27/2016 04:46:16 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/27/2016 04:46:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0xd10 Heure de début de l’application défaillante : 0x01d25ff3b9731a94 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : fef64d7b-cbe6-11e6-91d0-3085a9973769 Error: (12/27/2016 04:43:08 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0xb78 Heure de début de l’application défaillante : 0x01d25ff3563cd404 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 9465f360-cbe6-11e6-8e86-3085a9973769 Error: (12/27/2016 04:42:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0x514 Heure de début de l’application défaillante : 0x01d25ff34be71ba7 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 8a112566-cbe6-11e6-8e86-3085a9973769 Error: (12/27/2016 04:42:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0x13cc Heure de début de l’application défaillante : 0x01d25ff32e915ee1 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 6cbaa54e-cbe6-11e6-8e86-3085a9973769 Error: (12/27/2016 04:40:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0x1060 Heure de début de l’application défaillante : 0x01d25ff3022ac0f2 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 406a4ed2-cbe6-11e6-8e86-3085a9973769 Error: (12/27/2016 04:39:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Nom du module défaillant : mbam.exe, version : 3.0.0.849, horodatage : 0x583dcb84 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001fa6d4 ID du processus défaillant : 0x134c Heure de début de l’application défaillante : 0x01d25ff2d14e68ab Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe ID de rapport : 0f8d0c28-cbe6-11e6-8e86-3085a9973769 Erreurs système: ============= Error: (12/27/2016 04:33:52 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x000000f4 (0x0000000000000003, 0xfffffa800f5f5b10, 0xfffffa800f5f5df0, 0xfffff8000337db70). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : . Error: (12/27/2016 04:33:52 AM) (Source: BugCheck) (EventID: 1005) (User: ) Description: Impossible de produire un fichier de minividage mémoire à partir du fichier de vidage mémoire complet. Error: (12/27/2016 04:33:52 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 04:31:53 le ‎27.‎12.‎2016 n’était pas prévu. Error: (12/27/2016 04:09:03 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x000000f4 (0x0000000000000003, 0xfffffa800eb6fb10, 0xfffffa800eb6fdf0, 0xfffff80003380b70). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : . Error: (12/27/2016 04:09:03 AM) (Source: BugCheck) (EventID: 1005) (User: ) Description: Impossible de produire un fichier de minividage mémoire à partir du fichier de vidage mémoire complet. Error: (12/27/2016 04:09:03 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 04:06:44 le ‎27.‎12.‎2016 n’était pas prévu. Error: (12/27/2016 03:15:41 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Malwarebytes Service s’est terminé de façon inattendue pour la 1ème fois. Error: (12/27/2016 03:02:56 AM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\DR2. Error: (12/27/2016 03:00:08 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service MBAMService. Error: (12/27/2016 02:59:23 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Le service Windows Update ne s’est pas fermé correctement après avoir reçu une commande d’anticipation de fermeture. CodeIntegrity: =================================== Date: 2016-12-27 06:02:58.690 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 05:52:19.050 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 05:07:47.612 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:57:46.994 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:45:06.749 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:33:59.741 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:26:51.745 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:09:09.433 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 04:00:16.336 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-27 03:51:40.552 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\sxs.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-3820 CPU @ 3.60GHz Pourcentage de mémoire utilisée: 30% Mémoire physique - RAM - totale: 8133.59 MB Mémoire physique - RAM - disponible: 5676.57 MB Mémoire virtuelle totale: 16265.37 MB Mémoire virtuelle disponible: 13681.35 MB ==================== Lecteurs ================================ Drive c: (Master) (Fixed) (Total:1862.92 GB) (Free:1465.63 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 0646C4EC) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=1862.9 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================