Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 15-03-2017 Exécuté par Cyrius (03-04-2017 18:21:47) Exécuté depuis C:\Users\Cyrius\Desktop Windows Vista (TM) Business Service Pack 2 (X86) (2016-01-19 11:59:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4243762365-587125352-2344472546-500 - Administrator - Disabled) Cyrius (S-1-5-21-4243762365-587125352-2344472546-1000 - Administrator - Enabled) => C:\Users\Cyrius Invité (S-1-5-21-4243762365-587125352-2344472546-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 16.04 (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe AIR (HKLM\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated) Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1 - Adobe Systems Incorporated) Adobe Photoshop CS4 (HKLM\...\Adobe_faf656ef605427ee2f42989c3ad31b8) (Version: 11.0 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 3 (HKLM\...\{23DD8A17-65DB-4D49-A2E0-164C6F460E3F}) (Version: 3.0.2 - Adobe) Adobe Reader 9.5.5 - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-A95000000001}) (Version: 9.5.5 - Adobe Systems Incorporated) Advanced Audio FX Engine (HKLM\...\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd) aTube Catcher version 3.8 (HKLM\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software) Canon Utilities Digital Photo Professional (HKLM\...\Digital Photo Professional) (Version: 3.14.15.0 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform) Cisco EAP-FAST Module (HKLM\...\{6D3963B0-E13B-4FC3-B0FF-506A304BB043}) (Version: 2.1.3 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{83770D14-21B9-44B3-8689-F7B523F94560}) (Version: 1.0.12 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}) (Version: 1.0.13 - Cisco Systems, Inc.) Combined Community Codec Pack 2009-09-09 (HKLM\...\Combined Community Codec Pack_is1) (Version: 2009.09.09.0 - CCCP Project) Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007 (HKLM\...\{90120000-00B2-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.95.25.51 - Conexant) Connect (Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Dell Edoc Viewer (HKLM\...\{3138EAD3-700B-4A10-B617-B3F8096EE30D}) (Version: 1.0.0 - Dell Inc) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 1.3.6817.133 - Dell) Dell System Detect (HKU\S-1-5-21-4243762365-587125352-2344472546-1000\...\58d94f3ce2c27db0) (Version: 7.11.0.6 - Dell) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.2.101.220 - ALPS ELECTRIC CO., LTD.) Dell Webcam Central (HKLM\...\Dell Webcam Central) (Version: 1.20.10 - Creative Technology Ltd) Freemake Video Converter version 4.1.4 (HKLM\...\Freemake Video Converter_is1) (Version: 4.1.4 - Ellora Assets Corporation) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.80.2.51 - Conexant Systems) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.4.1002 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) kuler (Version: 2.0 - Adobe Systems Incorporated) Hidden Live! Cam Avatar Creator (HKLM\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.2303.1 - Creative Technology Ltd) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 3.5 Language Pack SP1 - fra (HKLM\...\{3E31821C-7917-367E-938E-E65FC413EA31}) (Version: - ) Microsoft .NET Framework 4.5.1 (FRA) (HKLM\...\{C507986C-A83D-3F09-9099-5E1AF20BE648}) (Version: - ) Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Professional 2007 (HKLM\...\PROR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NetObjects Fusion 12.0 (HKLM\...\{9B3F8198-FF40-4237-B391-6FEF37DEE6D9}) (Version: 12 German - NetObjects) NetObjects Fusion 12.0 (Version: 12.00.5000.5222 - NetObjects) Hidden Nik Collection (HKLM\...\Nik Collection) (Version: 1.2.11 - Google) Paragon Partition Manager 8.5 (HKLM\...\{49CC1A6A-3A1A-4EE7-913F-8106B51B59D1}) (Version: - ) PDF Settings CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.1 - pdfforge) Photoshop Camera Raw (Version: 5.0 - Adobe Systems Incorporated) Hidden PowerDVD DX (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 8.2.5024 - Dell Corp.) Primo (Version: 1.00.0000 - Your Company Name) Hidden Q-Dir (HKLM\...\Q-Dir) (Version: - ) Runtime (Version: 1.00.0000 - Your Company Name) Hidden Secunia PSI (3.0.0.11005) (HKLM\...\Secunia PSI) (Version: 3.0.0.11005 - Secunia) SLD CODEC PACK 1.5.3 (HKLM\...\SLD CODEC PACK 1.5.3) (Version: - ) Sony Picture Utility (HKLM\...\{D5068583-D569-468B-9755-5FBF5848F46F}) (Version: 4.2.00.15030 - Sony Corporation) Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) Suite Shared Configuration CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden UNIVERS PHOTO Systeme U (HKLM\...\UNIVERS PHOTO Systeme U) (Version: 6.0.5 - CEWE Stiftung u Co. KGaA) Utilitaire de la carte réseau local sans fil Wireless de Dell (HKLM\...\Broadcom 802.11b Network Adapter) (Version: 4.170.77.18 - Dell Inc.) WIDCOMM Bluetooth Software 6.0.1.3100 (HKLM\...\{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}) (Version: 6.0.1.3100 - Dell) Windows Updates Downloader (HKLM\...\Windows Updates Downloader) (Version: 2.50 Build 1002 - Supremus Corporation) XnView 2.25 (HKLM\...\XnView_is1) (Version: 2.25 - Gougelet Pierre-e) ZHPFix 2015 (HKLM\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0CAB7B68-718C-40E0-B83B-89DDF7007DC8} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => Rundll32.exe %windir%\system32\pla.dll,PlaConvertLogEntries Task: {129504B2-4A0E-4E57-924A-A316531F44B1} - System32\Tasks\CCleanerSkipUAC => F:\A 09 Ccleaner 5.1\CCleaner.exe [2017-02-08] (Piriform Ltd) Task: {38853B90-7AE6-44E7-BA8E-DB3B799BECA9} - System32\Tasks\{8197864E-390D-4074-8B16-5A7B57E0E9FD} => pcalua.exe -a "F:\A 24 Carte son externe esc-3071\PX8219\XP\Program\CmiInstallAudio.exe" -d "F:\A 24 Carte son externe esc-3071\PX8219\XP\Program" Task: {4B4F872A-E50A-4E5C-BB91-C880ABFB7DA7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {60E69698-0AE7-415F-8DD2-A35568CBE3EE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) Task: {B6FC3597-881D-4A80-B9AA-F1D4B3814C2F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {BFC25AFB-81F1-402F-8CF4-6C74B3932E6B} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-03] (AVAST Software) Task: {E9F12142-C591-4277-B87B-97B46C157103} - System32\Tasks\{411134A8-5929-45C4-9857-CCF534C7C298} => pcalua.exe -a C:\Windows\system32\ISUSPM.cpl -c Software Updates Task: {F666E2A7-5C22-4F66-8E0F-397F7F972D82} - System32\Tasks\{49151F9D-307B-4AFC-8175-CD4CCF49F656} => pcalua.exe -a "F:\A 24 Carte son externe esc-3071\Uninstall\CmiUSB2Uninstall.exe" -d "F:\A 24 Carte son externe esc-3071\Uninstall" (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-04-03 10:18 - 2017-04-03 10:18 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-04-03 10:18 - 2017-04-03 10:18 - 00176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-04-03 10:18 - 2017-04-03 10:18 - 06012984 _____ () C:\Program Files\AVAST Software\Avast\defs\17040300\algo.dll 2017-04-03 10:18 - 2017-04-03 10:18 - 00653520 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2013-05-08 15:51 - 2013-05-08 15:51 - 00019056 _____ () F:\A 07 Adobe Acrobat Reader 9.3\Reader\viewerps.dll 2009-08-13 08:05 - 2008-12-11 19:48 - 00024064 _____ () C:\Windows\System32\WLTRYSVC.EXE 2009-08-13 08:05 - 2008-12-11 19:47 - 00055808 _____ () C:\Windows\System32\bcmwlrmt.dll 2017-02-07 23:43 - 2017-02-07 23:43 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-4243762365-587125352-2344472546-1000\...\dell.com -> dell.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2006-11-02 12:23 - 2017-02-23 12:45 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4243762365-587125352-2344472546-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 212.27.40.241 - 212.27.40.240 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk => C:\Windows\pss\BTTray.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Cyrius^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de détection de support PMB.lnk => C:\Windows\pss\Outil de détection de support PMB.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "F:\A 07 Adobe Acrobat Reader 9.3\Reader\Reader_sl.exe" MSCONFIG\startupreg: AdobeBridge => MSCONFIG\startupreg: AdobeCS4ServiceManager => "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: Apoint => C:\Program Files\DellTPad\Apoint.exe MSCONFIG\startupreg: Dell Webcam Central => "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2 MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: PDVDDXSrv => "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" MSCONFIG\startupreg: WMPNSCFG => C:\Program Files\Windows Media Player\WMPNSCFG.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [UDP Query User{020E4BC2-ED13-4401-B540-8FC558CE3F7B}C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe FirewallRules: [TCP Query User{7AAC9DE9-F0C7-4A9C-B17B-876BACE35039}C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files\common files\adobe\cs4servicemanager\cs4servicemanager.exe FirewallRules: [{D9559F82-BE5D-4E5C-B234-9739A579EF0F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{0EF50F36-4653-45E7-A9C5-02E0374D033F}] => (Allow) C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{382DE62B-B17F-48B7-97A8-73A0DAFC703F}] => (Allow) C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{94AD3E7F-D5C7-4FB4-985D-C98D6538185B}] => (Allow) LPort=5353 FirewallRules: [{6B7BE2C0-2245-4AB0-A206-F5024D6528B4}] => (Allow) F:\A 02 Microsoft Office Pro 2007\Office12\outlook.exe FirewallRules: [{760BB9AD-E543-4D40-BEE6-33E8F0DCE64C}] => (Allow) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe FirewallRules: [{063378FC-138E-4DCA-BA14-1A6D45380123}] => (Allow) C:\Program Files\CyberLink\PowerDVD DX\PowerDVD.exe FirewallRules: [TCP Query User{7CC18EEF-7154-4AE8-9ECF-09656D462BD8}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [UDP Query User{49451228-75A0-425D-A818-0D8E1154BE7A}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [{5198E3C2-092B-48C2-89EA-A96AA8D0D4A8}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{A45FD88A-B2AC-443E-8A14-44D89A148F62}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [UDP Query User{FCCBD670-C78D-4B53-B79A-330A98F384A2}C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe] => (Allow) C:\a1 programmes perso originaux\ftpexpert\ftpxpert.exe FirewallRules: [WMPNSS-WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-TCP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-Out-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMPNSS-WMP-In-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe FirewallRules: [{7B0956BD-F3D2-483D-B46D-8A8571258DC6}] => (Allow) LPort=80 FirewallRules: [{8AB470CC-8166-471A-8F5F-8CF24CBF9CE7}] => (Allow) LPort=80 FirewallRules: [{E72885C9-C635-4DBF-9775-C607C77F0F91}] => (Allow) LPort=80 ==================== Points de restauration ========================= Impossible de lister les points de restauration Vérifiez le service "winmgmt" ou réparez WMI. ==================== Éléments en erreur du Gestionnaire de périphériques ============= Impossible de lister les périphériques. Vérifiez le service "winmgmt" ou réparez WMI. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/03/2017 05:40:30 PM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d'obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l'instance en raison de l'erreur suivante : Opération réussie. 0x0. Error: (04/03/2017 05:40:25 PM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d'initialiser le contrôle des performances pour l'objet rassembleur. Les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l'ordinateur. Contexte : Application , Catalogue SystemIndex Error: (04/03/2017 05:40:24 PM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d'initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l'ordinateur. Error: (04/03/2017 10:24:35 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d'obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l'instance en raison de l'erreur suivante : Opération réussie. 0x0. Error: (04/03/2017 10:24:33 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d'initialiser le contrôle des performances pour l'objet rassembleur. Les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l'ordinateur. Contexte : Application , Catalogue SystemIndex Error: (04/03/2017 10:24:33 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d'initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l'ordinateur. Error: (04/03/2017 10:19:30 AM) (Source: EventSystem) (EventID: 4621) (User: ) Description: Le système d'événements de COM+ n'a pas pu supprimer l'objet EventSystem.EventSubscription {AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. HRESULT : 80070005. Error: (04/03/2017 08:05:56 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d'obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l'instance en raison de l'erreur suivante : Opération réussie. 0x0. Error: (04/03/2017 08:05:50 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d'initialiser le contrôle des performances pour l'objet rassembleur. Les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l'ordinateur. Contexte : Application , Catalogue SystemIndex Error: (04/03/2017 08:05:49 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d'initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l'objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l'ordinateur. Erreurs système: ============= Error: (04/03/2017 05:43:55 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/03/2017 05:42:13 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/03/2017 05:40:15 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L'arrêt système précédant à 17:18:22 le 03/04/2017 n'était pas prévu. Error: (04/03/2017 10:29:19 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Les clichés instantanés du volume C: ont été annulés car le stockage du cliché instantané n'a pas pu s'agrandir en raison d'une limite utilisateur. Error: (04/03/2017 10:25:32 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/03/2017 10:24:33 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/03/2017 08:06:51 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/03/2017 08:06:04 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/02/2017 02:22:30 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} Error: (04/02/2017 02:21:37 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l'erreur "1083" lors de la mise en route du service winmgmt avec les arguments "" pour démarrer le serveur : {8BC3F05E-D86B-11D0-A075-00C04FB68820} CodeIntegrity: =================================== Date: 2017-04-03 10:49:13.311 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:13.186 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:13.061 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:12.936 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:12.811 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:12.655 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:12.187 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:12.063 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:11.938 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-04-03 10:49:11.829 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU T6670 @ 2.20GHz Pourcentage de mémoire utilisée: 57% Mémoire physique - RAM - totale: 3035.63 MB Mémoire physique - RAM - disponible: 1295.82 MB Mémoire virtuelle totale: 6307.51 MB Mémoire virtuelle disponible: 4510.16 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:68.05 GB) (Free:16.81 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:13.68 GB) NTFS Drive f: (Documents) (Fixed) (Total:150.15 GB) (Free:108.03 GB) NTFS Drive h: () (Removable) (Total:7.41 GB) (Free:0.25 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 232.9 GB) (Disk ID: 0B5924AB) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Not Active) - (Size=14.6 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=68.1 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=150.1 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 7.4 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================