Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 17-12-2016 Exécuté par Talaat (20-12-2016 12:47:29) Exécuté depuis C:\Users\Talaat\Desktop Microsoft Windows 7 Professionnel Service Pack 1 (X86) (2016-12-14 21:43:29) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1333243009-371386586-2762492327-500 - Administrator - Disabled) Invité (S-1-5-21-1333243009-371386586-2762492327-501 - Limited - Disabled) Talaat (S-1-5-21-1333243009-371386586-2762492327-1000 - Administrator - Enabled) => C:\Users\Talaat ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{BEE75E01-DD3F-4D5F-B96C-609E6538D419}) (Version: - Microsoft) 2007 Microsoft Office Suite Service Pack 1 (SP1) (Version: - Microsoft) Hidden Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.1.53.64 - Adobe Systems Incorporated) Google Chrome (HKLM\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) LG Connection Manager (HKLM\...\{BBF60130-FB99-4909-B0F3-A511F25E13A9}) (Version: 1.17.10.726 - LGE) LG Connection Manager (Version: 1.17.10.726 - LGE) Hidden LG Wireless USB Modem Driver (HKLM\...\{C4C4642E-B5E3-4044-A3E6-BD997FF6F72E}) (Version: 3.0 - LG Electronics) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6215.1000 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 fr) (HKLM\...\Mozilla Firefox 50.1.0 (x86 fr)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {169CE4DA-D22B-4F63-84AB-ABD65C3B1E1C} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) Task: {57123448-F3C7-425C-9450-EEC60406E50B} - System32\Tasks\{5367DF81-7D23-4767-89FE-C05F8025EBB3} => pcalua.exe -a D:\OFFICE2007\SETUP.EXE -d D:\OFFICE2007 Task: {83CE87DD-EC5B-48B9-8BC0-7AFBCB79CA8F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-16] (Google Inc.) Task: {B681A044-A9E9-4E11-B6DE-50AD30908800} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-16] (Google Inc.) Task: {EFB7983B-E742-4E5F-BF44-2C6C00F6CCCA} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 02:04 - 2016-12-20 07:55 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1333243009-371386586-2762492327-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Talaat\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.60.58 - 192.168.50.55 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [{ACECEC8E-D650-4516-8367-526F730F1316}] => C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F28A783E-294F-455E-9AD1-45F07053D659}] => C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0ADF2C0E-54A2-4CDE-BC45-5F2FA4B1C3E4}] => C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 16-12-2016 07:17:31 Windows 7 Service Pack 1 16-12-2016 18:03:24 Windows Update 17-12-2016 19:38:22 Installed Microsoft Office Enterprise 2007 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/19/2016 04:59:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_SysMain, version : 6.1.7600.16385, horodatage : 0x4a5bc100 Nom du module défaillant : sysmain.dll, version : 6.1.7601.17514, horodatage : 0x4ce7ba10 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00003284 ID du processus défaillant : 0x334 Heure de début de l’application défaillante : 0x01d259cf337d1869 Chemin d’accès de l’application défaillante : C:\Windows\System32\svchost.exe Chemin d’accès du module défaillant: c:\windows\system32\sysmain.dll ID de rapport : 8b10e1aa-c60c-11e6-89e4-001eec1dde72 Error: (12/19/2016 04:00:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ConnectManager.exe version 1.17.10.726 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 88c Heure de début : 01d259fb36961281 Heure de fin : 203 Chemin d’accès de l’application : C:\Program Files\LG Connection Manager\ConnectManager.exe ID de rapport : 19e7d58e-c604-11e6-89e4-001eec1dde72 Error: (12/17/2016 08:42:52 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SETUP.EXE version 12.0.4518.1014 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 9cc Heure de début : 01d2589ce1801025 Heure de fin : 78 Chemin d’accès de l’application : D:\OFFICE2007\SETUP.EXE ID de rapport : Error: (12/17/2016 08:05:44 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL ». Assembly dépendant Microsoft.VC80.ATL,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/17/2016 08:05:44 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL ». Assembly dépendant Microsoft.VC80.ATL,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/17/2016 07:37:15 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {9f9bd85f-f32b-4b20-9eae-08bd207a918d} Error: (12/16/2016 02:54:09 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 8.0.7601.17514 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 840 Heure de début : 01d257ac166c41a8 Heure de fin : 10 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : 6d9930d4-c39f-11e6-8d7c-001eec1dde72 Error: (12/16/2016 07:47:51 AM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (1680) WindowsMail0: La sauvegarde a été arrêtée car elle a été interrompue par le client ou la connexion avec le client a échoué. Error: (12/16/2016 07:17:30 AM) (Source: VSS) (EventID: 12305) (User: ) Description: Erreur du service de cliché instantané des volumes : le volume/disque n’est pas connecté ou est introuvable. Contexte de l’erreur : DeviceIoControl(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy8 - 00000054,0x00560034,00A54120,0,00A53118,4096,[0]). Opération : Traitement de PostFinalCommitSnapshots Contexte : Contexte d’exécution: System Provider Error: (12/14/2016 09:57:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Setup.exe_InstallShield, version : 16.0.0.400, horodatage : 0x4ab84bb7 Nom du module défaillant : ISSetup.dll, version : 16.0.0.400, horodatage : 0x4ab84b70 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000a7a6f ID du processus défaillant : 0xd14 Heure de début de l’application défaillante : 0x01d256550989155e Chemin d’accès de l’application défaillante : F:\tools\Setup.exe Chemin d’accès du module défaillant: C:\Users\Talaat\AppData\Local\Temp\{92BCAD08-AB44-447A-AA1E-F9D76F773751}\Disk1\ISSetup.dll ID de rapport : 57e6664a-c248-11e6-84ce-001eec1dde72 Erreurs système: ============= Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Driver Foundation - Infrastructure de pilote mode-utilisateur s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WLAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Gestionnaire de sessions du Gestionnaire de fenêtrage s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Client de suivi de lien distribué s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Superfetch s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de l’Assistant Compatibilité des programmes s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Connexions réseau s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 100 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Fichiers hors connexion s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/19/2016 05:02:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Générateur de points de terminaison du service Audio Windows s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (12/19/2016 03:52:53 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service MMCSS. ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) M CPU 520 @ 1.60GHz Pourcentage de mémoire utilisée: 69% Mémoire physique - RAM - totale: 3063.43 MB Mémoire physique - RAM - disponible: 932.44 MB Mémoire virtuelle totale: 6125.14 MB Mémoire virtuelle disponible: 3853.36 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:58.59 GB) (Free:39.07 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (Nouveau nom) (Fixed) (Total:53.19 GB) (Free:52.12 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00065506) Partition 1: (Active) - (Size=58.6 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=53.2 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================