Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-03-2017 Exécuté par ordi (09-03-2017 18:16:55) Exécuté depuis C:\Users\ordi\Desktop Windows 7 Professional Service Pack 1 (X64) (2016-10-27 20:44:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-489149571-3272159687-1623165694-500 - Administrator - Disabled) Invité (S-1-5-21-489149571-3272159687-1623165694-501 - Limited - Disabled) ordi (S-1-5-21-489149571-3272159687-1623165694-1000 - Administrator - Enabled) => C:\Users\ordi tsiivesjeqi (S-1-5-21-489149571-3272159687-1623165694-1001 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: ESET Smart Security 9.0.408.0 (Disabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Smart Security 9.0.408.0 (Disabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ESET Personal firewall (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.4.194 - Adobe Systems, Inc.) ESET Smart Security (HKLM\...\{34EC548D-2385-4949-957E-69DAD61F108D}) (Version: 9.0.377.0 - ESET, spol. s r.o.) Google Chrome (HKU\S-1-5-21-489149571-3272159687-1623165694-1000\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6292.0 - IDT) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2189 - Intel Corporation) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) Internet Mobile+ (HKLM-x32\...\Internet Mobile+) (Version: 21.005.11.00.04 - Huawei Technologies Co.,Ltd) Malwarebytes version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Mozilla Firefox 43.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 en-US)) (Version: 43.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.23.623.2010 - Realtek) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden UsbFix (HKLM-x32\...\Usbfix) (Version: 9.001 - www.SOSVirus.Net) VLC media player (HKLM\...\VLC media player) (Version: 2.2.3 - VideoLAN) WinRAR 5.40 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.1 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-489149571-3272159687-1623165694-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\ordi\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-489149571-3272159687-1623165694-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\ordi\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll (Google Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {02A39A85-A3A3-4865-855F-09D87EECD871} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-489149571-3272159687-1623165694-1000Core => C:\Users\ordi\AppData\Local\Google\Update\GoogleUpdate.exe [2017-02-28] (Google Inc.) Task: {091145C7-0559-45DE-9725-366D012F55B9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {426D946C-C254-490E-809D-E248C4E03D63} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-489149571-3272159687-1623165694-1000UA => C:\Users\ordi\AppData\Local\Google\Update\GoogleUpdate.exe [2017-02-28] (Google Inc.) Task: {465BC15B-7604-49A5-B84C-38590DDC7825} - System32\Tasks\Fahusesegocult Collector => C:\Program Files (x86)\Ibasyvuleph\winach.exe [2016-11-27] (Glarysoft Ltd) Task: {99DAF695-5F9D-472F-94A0-61E3FA2659D9} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\ordi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Ineat\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1481755385&z=a29384a58ea8883de5ce017g4zcb4gcmawfw4c9b2m&from=archer1028&uid=WDCXWD10TPVT-65HT5T0_WD-WXM1E60EN175EN175 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1480688285&z=873418bdb8549451d0bb4ecg0z1b8ecq2b9bdobtdo&from=che0812&uid=WDCXWD10TPVT-65HT5T0_WD-WXM1E60EN175EN175 ==================== Modules chargés (Avec liste blanche) ============== 2010-01-30 02:40 - 2010-01-30 02:40 - 04254560 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2016-10-27 22:24 - 2016-10-27 22:22 - 00218624 _____ () C:\ProgramData\Internet Mobile+\OnlineUpdate\ouc.exe 2017-03-09 00:20 - 2017-02-24 06:23 - 02264352 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2017-03-09 00:20 - 2017-02-24 06:23 - 02264528 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2016-10-27 22:24 - 2016-10-27 22:22 - 00011362 _____ () C:\ProgramData\Internet Mobile+\OnlineUpdate\mingwm10.dll 2016-10-27 22:24 - 2016-10-27 22:22 - 00043008 _____ () C:\ProgramData\Internet Mobile+\OnlineUpdate\libgcc_s_dw2-1.dll 2016-10-27 22:24 - 2016-10-27 22:22 - 02415104 _____ () C:\ProgramData\Internet Mobile+\OnlineUpdate\QtCore4.dll 2016-10-27 22:24 - 2016-10-27 22:22 - 01148416 _____ () C:\ProgramData\Internet Mobile+\OnlineUpdate\QtNetwork4.dll 2010-01-30 02:41 - 2010-01-30 02:41 - 04254560 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2017-03-01 23:09 - 2016-09-06 12:00 - 05197312 _____ () C:\Users\ordi\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libglesv2.dll 2017-03-01 23:09 - 2016-09-06 12:00 - 00147456 _____ () C:\Users\ordi\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 02:34 - 2009-06-10 21:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-489149571-3272159687-1623165694-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\ordi\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.43.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{608A4680-30C6-4F9E-A90E-F07BAF6898E4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{43179BF9-A5E8-42E5-8C1E-D404A7BA4F00}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8B7A4837-6677-4F4C-8734-A41269356A05}] => (Allow) C:\Program Files (x86)\Ineat\Application\chrome.exe FirewallRules: [TCP Query User{0A867124-0A91-4C47-8B1F-08F11641D5F7}C:\users\ordi\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\ordi\appdata\local\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{0EDD1388-EB9C-460D-B757-2C6AB549BCC4}C:\users\ordi\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\ordi\appdata\local\google\chrome\application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Contrôleur PCI de communications simplifiées Description: Contrôleur PCI de communications simplifiées Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Carte graphique VGA standard Description: Carte graphique VGA standard Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: (Types d’écrans standard) Service: vga Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/09/2017 06:05:59 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Windows\SysWOW64\shell32.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Google Chrome en raison de cette erreur. Programme : Google Chrome Fichier : C:\Windows\SysWOW64\shell32.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error: (03/09/2017 06:05:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante chrome.exe, version : 56.0.2924.87, horodatage : 0x58916dcd Nom du module défaillant : SHELL32.dll, version : 6.1.7601.17514, horodatage : 0x4ce7b9de Code d’exception : 0xc0000006 Décalage d’erreur : 0x0025c341 ID du processus défaillant : 0xcc4 Heure de début de l’application défaillante : 0x01d298ffaa77760a Chemin d’accès de l’application défaillante : C:\Users\ordi\AppData\Local\Google\Chrome\Application\chrome.exe Chemin d’accès du module défaillant: C:\Windows\syswow64\SHELL32.dll ID de rapport : 0c256d52-04f3-11e7-a78e-70f395de07d6 Error: (03/09/2017 05:54:37 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\ordi\AppData\Roaming\ZHP\ZHPDiag3.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Users\ordi\AppData\Roaming\ZHP\ZHPDiag3.exe » à la ligne 0. Syntaxe XML non valide. Error: (03/09/2017 05:53:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (03/09/2017 05:36:12 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Windows\System32\KernelBase.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Explorateur Windows en raison de cette erreur. Programme : Explorateur Windows Fichier : C:\Windows\System32\KernelBase.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error: (03/09/2017 05:36:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Explorer.EXE, version : 6.1.7601.17514, horodatage : 0x4ce7a144 Nom du module défaillant : ntdll.dll, version : 6.1.7601.17514, horodatage : 0x4ce7c8f9 Code d’exception : 0xc0000006 Décalage d’erreur : 0x0000000000018f36 ID du processus défaillant : 0x6e4 Heure de début de l’application défaillante : 0x01d298d5beacc432 Chemin d’accès de l’application défaillante : C:\Windows\Explorer.EXE Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : e315a2dd-04ee-11e7-aa49-001e101fb45e Error: (03/09/2017 02:16:26 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Program Files\ESET\ESET Smart Security\ekrn.exe pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme ESET Service en raison de cette erreur. Programme : ESET Service Fichier : C:\Program Files\ESET\ESET Smart Security\ekrn.exe La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error: (03/09/2017 02:16:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ekrn.exe, version : 9.0.407.1, horodatage : 0x581341a0 Nom du module défaillant : ntdll.dll, version : 6.1.7601.17514, horodatage : 0x4ce7c8f9 Code d’exception : 0xc0000006 Décalage d’erreur : 0x0000000000018f36 ID du processus défaillant : 0x34c Heure de début de l’application défaillante : 0x01d298d5a1f3a273 Chemin d’accès de l’application défaillante : C:\Program Files\ESET\ESET Smart Security\ekrn.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : fa9d912e-04d2-11e7-aa49-001e101fb45e Error: (03/09/2017 02:09:32 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Program Files\Windows Defender\MpSvc.dll pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme Processus hôte pour les services Windows en raison de cette erreur. Programme : Processus hôte pour les services Windows Fichier : C:\Program Files\Windows Defender\MpSvc.dll La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C0000185 Type du disque : 3 Error: (03/09/2017 02:09:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WinDefend, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : ntdll.dll, version : 6.1.7601.17514, horodatage : 0x4ce7c8f9 Code d’exception : 0xc0000006 Décalage d’erreur : 0x0000000000018f36 ID du processus défaillant : 0xfcc Heure de début de l’application défaillante : 0x01d298dcbb0a4157 Chemin d’accès de l’application défaillante : C:\Windows\System32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 04458136-04d2-11e7-aa49-001e101fb45e Erreurs système: ============= Error: (03/09/2017 06:18:39 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:18:39 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:04:34 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:00:32 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. Error: (03/09/2017 06:00:32 PM) (Source: atapi) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort0. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz Pourcentage de mémoire utilisée: 56% Mémoire physique - RAM - totale: 3893.86 MB Mémoire physique - RAM - disponible: 1692.95 MB Mémoire virtuelle totale: 7785.92 MB Mémoire virtuelle disponible: 5576.35 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:150 GB) (Free:124.36 GB) NTFS Drive d: () (Fixed) (Total:325 GB) (Free:275.8 GB) NTFS Drive e: () (Fixed) (Total:431.41 GB) (Free:277.57 GB) NTFS Drive g: (Nouveau nom) (Fixed) (Total:25 GB) (Free:11.34 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: CB8924FB) Partition 1: (Not Active) - (Size=993 KB) - (Type=42) Partition 2: (Active) - (Size=100 MB) - (Type=42) Partition 3: (Not Active) - (Size=150 GB) - (Type=42) Partition 4: (Not Active) - (Size=781.4 GB) - (Type=42) ==================== Fin de Addition.txt ============================