Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 26-02-2017 Exécuté par Jean-Paul (27-02-2017 17:47:25) Exécuté depuis C:\Users\Jean-Paul\Desktop Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) (2016-01-19 13:04:15) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3935155212-4165669517-3282016161-500 - Administrator - Disabled) Invité (S-1-5-21-3935155212-4165669517-3282016161-501 - Limited - Disabled) Jean-Paul (S-1-5-21-3935155212-4165669517-3282016161-1001 - Administrator - Enabled) => C:\Users\Jean-Paul ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adblock Plus pour IE (32-bits) (HKLM\...\{E2DC5F1C-D7CA-4C07-AC61-460ACEB54CD1}) (Version: 1.6 - Eyeo GmbH) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.221 - Adobe Systems Incorporated) Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.) Canon MG5500 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5500_series) (Version: 1.01 - Canon Inc.) Canon MG5500 series On-screen Manual (HKLM\...\Canon MG5500 series On-screen Manual) (Version: 7.6.1 - Canon Inc.) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) DVD Flick 1.3.0.7 (HKLM\...\DVD Flick_is1) (Version: 1.3.0.7 - Dennis Meuwissen) Enregistrement utilisateur de Canon MG5500 series (HKLM\...\Enregistrement utilisateur de Canon MG5500 series) (Version: - ‭Canon Inc.) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Malwarebytes version 3.0.5.1299 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{0000040C-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2720 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 51.0.1 (x86 fr)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) Nero 7 Essentials (HKLM\...\{AAB93551-3FFE-42B2-8315-96252BBC1036}) (Version: 7.02.4861 - Nero AG) RogueKiller version 12.9.8.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.9.8.0 - Adlice Software) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {2AC4C9FE-4E85-4532-9B26-C176FD415D19} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {9E1EF3E7-0D2E-4F13-A00F-302306058B69} - \{9800E097-2359-45F8-B986-494945167EB6} -> Pas de fichier <==== ATTENTION Task: {EDDE7A5F-CB90-43F4-84C4-3D72ECB8E7B0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-16] (Adobe Systems Incorporated) Task: {FECD3534-DA57-4DD6-905A-918410AB04FC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2016-06-28 12:06 - 00000840 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3935155212-4165669517-3282016161-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jean-Paul\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{1E6ED270-E972-4E98-A3A2-73FB57E8A248}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{ECE5D352-1941-4ECA-B8BC-05EABB4AEEFB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 17-02-2017 15:25:17 Windows Update 17-02-2017 16:40:35 zoek.exe restore point 19-02-2017 14:14:33 JRT Pre-Junkware Removal 19-02-2017 14:36:40 zoek.exe restore point 20-02-2017 17:36:03 avant sup software 21-02-2017 11:23:22 Windows Update 23-02-2017 19:23:09 Windows Update 26-02-2017 19:09:30 avant pb clé 9800E097-2359-45F8-B986-494945167EB6 26-02-2017 19:34:29 Windows Update 27-02-2017 10:42:37 JRT Pre-Junkware Removal ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (02/22/2017 09:30:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AdblockPlusEngine.exe, version : 1.6.0.0, horodatage : 0x586bc044 Nom du module défaillant : AdblockPlusEngine.exe, version : 1.6.0.0, horodatage : 0x586bc044 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000b482a ID du processus défaillant : 0xd74 Heure de début de l’application défaillante : 0x01d28d4a42db68dc Chemin d’accès de l’application défaillante : C:\Program Files\Adblock Plus for IE\AdblockPlusEngine.exe Chemin d’accès du module défaillant: C:\Program Files\Adblock Plus for IE\AdblockPlusEngine.exe ID de rapport : b6691117-f93d-11e6-90c9-0019d1ef2343 Error: (02/21/2017 11:40:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante iexplore.exe, version : 11.0.9600.18538, horodatage : 0x582749db Nom du module défaillant : ntdll.dll, version : 6.1.7601.23572, horodatage : 0x57fd0335 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00031dca ID du processus défaillant : 0x790 Heure de début de l’application défaillante : 0x01d28c2edddefa36 Chemin d’accès de l’application défaillante : C:\Program Files\Internet Explorer\iexplore.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 1f698e8c-f822-11e6-85d4-0019d1ef2343 Error: (02/16/2017 10:06:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante WINWORD.EXE, version : 9.0.0.2823, horodatage : 0x3720dbd6 Nom du module défaillant : WINWORD.EXE, version : 9.0.0.2823, horodatage : 0x3720dbd6 Code d’exception : 0xc0000005 Décalage d’erreur : 0x002ac078 ID du processus défaillant : 0xd10 Heure de début de l’application défaillante : 0x01d288984f2a5ace Chemin d’accès de l’application défaillante : C:\Program Files\Microsoft Office\Office\WINWORD.EXE Chemin d’accès du module défaillant: C:\Program Files\Microsoft Office\Office\WINWORD.EXE ID de rapport : d4e3db3a-f48b-11e6-b28d-0019d1ef2343 Error: (02/15/2017 10:30:59 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 11.0.9600.18538 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : bcc Heure de début : 01d2876e1b2f2ce3 Heure de fin : 90 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : Error: (02/11/2017 06:11:31 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\EEK\bin64\a2cmd.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (02/10/2017 02:28:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante iexplore.exe, version : 11.0.9600.18538, horodatage : 0x582749db Nom du module défaillant : ntdll.dll, version : 6.1.7601.23572, horodatage : 0x57fd0335 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00031dca ID du processus défaillant : 0xfe0 Heure de début de l’application défaillante : 0x01d283a18354dbe9 Chemin d’accès de l’application défaillante : C:\Program Files\Internet Explorer\iexplore.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : d936f281-ef94-11e6-9b25-0019d1ef2343 Error: (02/10/2017 02:27:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante iexplore.exe, version : 11.0.9600.18538, horodatage : 0x582749db Nom du module défaillant : ntdll.dll, version : 6.1.7601.23572, horodatage : 0x57fd0335 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00031dca ID du processus défaillant : 0x55c Heure de début de l’application défaillante : 0x01d283a04aa765ba Chemin d’accès de l’application défaillante : C:\Program Files\Internet Explorer\iexplore.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : bbb13a32-ef94-11e6-9b25-0019d1ef2343 Error: (01/31/2017 05:12:18 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 11.0.9600.18538 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : d78 Heure de début : 01d27bdcb11f9c7b Heure de fin : 31 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : Error: (01/27/2017 02:36:11 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 11.0.9600.18538 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : ca4 Heure de début : 01d278a1c23c530c Heure de fin : 15 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : 87e58f3e-e495-11e6-b87d-0019d1ef2343 Error: (01/27/2017 02:35:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 11.0.9600.18538 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 720 Heure de début : 01d278a1c995726e Heure de fin : 31 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : Erreurs système: ============= Error: (02/27/2017 10:37:20 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Partage réseau du Lecteur Windows Media s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (02/27/2017 10:37:20 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (02/27/2017 10:37:20 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Adobe Acrobat Update Service s’est terminé de façon inattendue pour la 1ème fois. Error: (02/27/2017 10:37:20 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Spouleur d’impression s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (02/27/2017 09:33:03 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 20. Error: (02/26/2017 07:16:34 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Énumérateur de bus IP PnP-X dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (02/26/2017 07:14:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (02/26/2017 07:14:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (02/26/2017 07:14:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (02/26/2017 07:14:55 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz Pourcentage de mémoire utilisée: 21% Mémoire physique - RAM - totale: 3061.1 MB Mémoire physique - RAM - disponible: 2409.82 MB Mémoire virtuelle totale: 6120.53 MB Mémoire virtuelle disponible: 5227 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:112.21 GB) (Free:80.17 GB) NTFS Drive d: () (Fixed) (Total:120.58 GB) (Free:95.56 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: FF45FF45) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=112.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=120.6 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================