Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 05-06-2017 Exécuté par Maurice (07-06-2017 10:36:32) Exécuté depuis C:\Users\Maurice\Desktop Windows 8.1 (Update) (X64) (2013-12-03 11:17:28) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-981503625-3735549741-1778780651-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-981503625-3735549741-1778780651-1003 - Limited - Enabled) Invité (S-1-5-21-981503625-3735549741-1778780651-501 - Limited - Enabled) Maurice (S-1-5-21-981503625-3735549741-1778780651-1001 - Administrator - Enabled) => C:\Users\Maurice ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Alabama Smith: Escape from Pompeii (HKLM-x32\...\BFG-Alabama Smith - Escape from Pompeii) (Version: - ) Alex Gordon (HKLM-x32\...\BFG-Alex Gordon) (Version: - ) Alice Greenfingers 2 (HKLM-x32\...\BFG-Alice Greenfingers 2) (Version: - ) Annabel (HKLM-x32\...\BFG-Annabel) (Version: - ) Any Video Converter 6.0.8 (HKLM-x32\...\Any Video Converter) (Version: 6.0.8 - Anvsoft) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Aqua Words (HKLM-x32\...\BFG-Aqua Words) (Version: - ) Atlantis - Sky Patrol ™ (HKLM-x32\...\BFG-Atlantis - Sky Patrol) (Version: - ) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - ) Birds on a Wire (HKLM-x32\...\BFG-Birds on a Wire) (Version: - ) BlackBerry Desktop Software 7.1 (HKLM-x32\...\BlackBerry_Desktop) (Version: 7.1.0.41 - Research In Motion Ltd.) BlackBerry Desktop Software 7.1 (x32 Version: 7.1.0.41 - Research In Motion Ltd.) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Brother MFL-Pro Suite MFC-9320CW (HKLM-x32\...\{A1BBEE16-49B1-42F2-95B8-54C8C6A1C0C3}) (Version: 3.0.3.0 - Brother Industries, Ltd.) Cérébral Challenge (HKLM-x32\...\BFG-Cerebral Challenge) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.30 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.3.4746 - CDBurnerXP) Chicken Invaders 3 Christmas Edition (HKLM-x32\...\BFG-Chicken Invaders 3 Christmas Edition) (Version: - ) Chicken Invaders 4: Ultimate Omelette (HKLM-x32\...\BFG-Chicken Invaders 4 - Ultimate Omelette) (Version: - ) CodeStuff Starter (HKLM-x32\...\CodeStuff Starter) (Version: 5.6.2.9 - CodeStuff) Configuration DivX (HKLM-x32\...\DivX Setup) (Version: 2.6.3.52 - DivX, LLC) Content Transfer (HKLM-x32\...\{CFADE4AF-C0CF-4A04-A776-741318F1658F}) (Version: 1.3.0.23190 - Sony Corporation) ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) Corel PaintShop Pro X5 (HKLM-x32\...\_{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}) (Version: 15.0.0.183 - Corel Corporation) Corel PaintShop Pro X5 (x32 Version: 15.2.0.12 - Corel Corporation) Hidden CrystalDiskInfo 4.1.4 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 4.1.4 - Crystal Dew World) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3519.58 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Dessinez, C'est Disney 3 Studio Graphique (HKLM-x32\...\{AF767F06-A1F3-11D5-AA2E-0008C760B784}) (Version: - ) EBP Btrieve 8.6 (HKLM-x32\...\EBP Btrieve 8.6) (Version: - EBP) EBP Btrieve 8.6 (x32 Version: 1.0 - EBP) Hidden EBP Comptabilité 12.0 (HKLM-x32\...\EBP Comptabilité 12.0) (Version: - EBP) EBP Comptabilité 12.0 (x32 Version: 12.0 - EBP) Hidden e-Carte Bleue Société Générale (HKLM-x32\...\{C55A3E95-021D-4C7B-A8CA-E66BD27468FD}) (Version: 5.6.0.0 - e-Carte Bleue Société Générale) Farm Frenzy 2 (HKLM-x32\...\BFG-Farm Frenzy 2) (Version: - ) Farm Frenzy 3: L'Age de Glace (HKLM-x32\...\BFG-Farm Frenzy 3 - L'Age de Glace) (Version: - ) Fashion Craze (HKLM-x32\...\BFG-Fashion Craze) (Version: - ) FileHippo.com Update Checker (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Fishdom (HKLM-x32\...\BFG-Fishdom) (Version: - ) Foto2Avi 4.2 (HKLM-x32\...\Foto2Avi) (Version: 4.2 - TrustFm) Free Devis Factures 2 (HKLM-x32\...\FREE DEVIS FACTURES 2) (Version: 2.0.395.0 - Free Devis Factures) Freemake Video Converter version 4.1.9 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.9 - Ellora Assets Corporation) FreeStyle Libre (HKLM-x32\...\FreeStyle Libre 1.0) (Version: 1.0 - Abbott Diabetes Care) Frogs in Love (HKLM-x32\...\BFG-Frogs in Love) (Version: - ) Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Earth (HKLM-x32\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden Gpg4win (2.2.1) (HKLM-x32\...\GPG4Win) (Version: 2.2.1 - The Gpg4win Project) HDD Regenerator (HKLM-x32\...\{97A39919-9FEA-48B7-AB2B-4F99212D1E98}) (Version: 20.11.0011 - Abstradrome) ICA (x32 Version: 15.0.0.183 - Corel Corporation) Hidden Insaniquarium (HKLM-x32\...\BFG-Insaniquarium) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) IPM_PSP_COM (x32 Version: 15.0.0.183 - Corel Corporation) Hidden Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Luxor 3 (HKLM-x32\...\BFG-Luxor 3) (Version: - ) Ma-Config.com (64 bits) (HKLM\...\{EA05AB38-4729-427E-9859-84933E278B51}) (Version: 7.1.1.0 - Cybelsoft) Mahjongg Dimensions Deluxe (HKLM-x32\...\BFG-Mahjongg Dimensions Deluxe) (Version: - ) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MergeModule_x64 (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (x32 Version: 9.3.00 - Sony Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0409-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Works 6-9 Converter (HKLM-x32\...\{95140000-0137-040C-0000-0000000FF1CE}) (Version: 14.0.6120.5002 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 53.0.3 (x86 fr) (HKLM-x32\...\Mozilla Firefox 53.0.3 (x86 fr)) (Version: 53.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 fr)) (Version: 38.5.0 - Mozilla) Mushroom Age (HKLM-x32\...\BFG-Mushroom Age) (Version: - ) National Geographic ™ presents: Herod's Lost Tomb (HKLM-x32\...\BFG-Herods Lost Tomb) (Version: - ) Neptune's Secret (HKLM-x32\...\BFG-Neptune's Secret) (Version: - ) Orange Inside (HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\Orange Inside) (Version: V2.0.0.0 - Orange) Paint Shop Pro 7 (HKLM-x32\...\{0F211D27-C463-43A9-9B8A-12CA8D6D90DE}) (Version: 7.0.0.0000 - Jasc Software Inc) PC Inspector File Recovery (HKLM-x32\...\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}) (Version: 4.0 - ) PDFTK Builder 3.9.4 (HKLM-x32\...\PDFTK Builder_is1) (Version: - ) Peggle Deluxe (HKLM-x32\...\BFG-Peggle Deluxe) (Version: - ) Pervasive System Analyzer (HKLM-x32\...\Pervasive System Analyzer) (Version: - ) Pervasive.SQL V8 Workgroup (v8.6) (HKLM-x32\...\{5FCFC78C-438A-4F4D-B266-E32B8468BAFC}) (Version: 8.60.192.033 - Pervasive Software Inc. ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.248 - Google, Inc.) PMB_ModeEditor (x32 Version: 9.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (x32 Version: 10.1.00 - Sony Corporation) Hidden PowerpointImageExtractor (HKLM-x32\...\PowerpointImageExtractor_is1) (Version: V 1.2b (http://alainlecomte.free.fr/Download.htm) - ) PSPPContent (x32 Version: 15.2.0.12 - Corel Corporation) Hidden PSPPHelp (x32 Version: 15.0.0.183 - Corel Corporation) Hidden PSPPro64 (Version: 15.0.0.183 - Corel Corporation) Hidden Puzzle Express (HKLM-x32\...\BFG-Puzzle Express) (Version: - ) Puzzling Paws (HKLM-x32\...\BFG-Puzzling Paws) (Version: - ) Rapport (x32 Version: 3.5.1404.19 - Trusteer) Hidden RegSeeker (HKLM-x32\...\RegSeeker) (Version: 2.4.1209 - Hover Inc) Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) RogueKiller version 12 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12 - Adlice Software) Setup (x32 Version: 15.0.0.183 - Nom de votre société) Hidden SFR web trotter (HKLM-x32\...\SFR web trotter) (Version: 1.12.01.287 - Huawei Technologies Co.,Ltd) Sheep's Quest (HKLM-x32\...\BFG-Sheep's Quest) (Version: - ) Skype™ 7.36 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.36.101 - Skype Technologies S.A.) Stellar Phoenix Photo Recovery v3.2 (HKLM-x32\...\Stellar Phoenix Photo Recovery_is1) (Version: - Stellar Information Systems Ltd) Strike Ball 3 (HKLM-x32\...\BFG-Strike Ball 3) (Version: - ) Sudoku V 3.0.2 (HKLM-x32\...\Sudoku_is1) (Version: - Olivier RAVET) Supercow (HKLM-x32\...\BFG-Supercow) (Version: - ) TeamViewer 8 (HKLM-x32\...\TeamViewer 8) (Version: 8.0.17396 - TeamViewer) TreeSize Free V3.3.2 (HKLM-x32\...\TreeSize Free_is1) (Version: 3.3.2 - JAM Software) True Image 2013 (HKLM-x32\...\{500FD1D4-D3FC-44A0-8187-66B6BD167B48}Visible) (Version: 16.0.5551 - Acronis) True Image 2013 (x32 Version: 16.0.5551 - Acronis) Hidden Trusteer Sécurité des points d'accès (HKLM-x32\...\Rapport_msi) (Version: 3.5.1404.19 - Trusteer) Turtle Odyssey 2 (HKLM-x32\...\BFG-Turtle Odyssey 2) (Version: - ) Unchecky v1.0.2 (HKLM-x32\...\Unchecky) (Version: 1.0.2 - RaMMicHaeL) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Word Mojo Gold (HKLM-x32\...\BFG-Word Mojo Gold) (Version: - ) XnView 2.34 (HKLM-x32\...\XnView_is1) (Version: 2.34 - Gougelet Pierre-e) ZebHelpProcess 2.41 (HKLM-x32\...\Zeb Help Process_is1) (Version: 2.41 - Nicolas Coolman) ZebHelpProcess 2016 (HKLM-x32\...\ZebHelpProcess_is1) (Version: 2015 - Nicolas Coolman) Zemana AntiMalware (HKLM-x32\...\{8F0CD7D1-42F3-4195-95CD-833578D45057}_is1) (Version: 2.72.0.388 - Zemana Ltd.) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-981503625-3735549741-1778780651-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Maurice\AppData\Local\Microsoft\OneDrive\17.3.6799.0327\amd64\FileCoAuthLib64.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {10BFBACB-2190-4E47-A505-1B738326769E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {2B2EC089-2648-428C-96DD-AE7C23C0C39E} - System32\Tasks\START SKYDRIVE => C:\WINDOWS\System32\SkyDrive.exe [2014-10-31] (Microsoft Corporation) Task: {37252C6B-019D-41CB-9973-415F7DFE3509} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {4665C26D-5687-4EE2-A32C-86E494C0094D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {57BC0FF8-1419-44CF-AE0E-F90DF230F782} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-05-19] (Piriform Ltd) Task: {68129F82-F07E-4D4D-BC08-520B05812948} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-29] (Google Inc.) Task: {6913ABA1-286D-467B-A0EA-370AD4723E27} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-05-23] (Microsoft Corporation) Task: {81ACF03B-09AA-4898-9BE7-13D497AD556A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-29] (Google Inc.) Task: {88B63D22-7217-4A51-8DA5-B478781576CA} - System32\Tasks\Microsoft\Windows\orangeinside => C:\Users\Maurice\AppData\Roaming\Orange\OrangeInside\OrangeInside.exe [2015-11-09] (Orange) Task: {9E8569FE-8BA8-414C-85FF-57669F5D64D5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {BE4886DA-33E3-40AB-84DE-6DC0CC432569} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-09] (Adobe Systems Incorporated) Task: {BE8AEA87-91C1-4746-85D8-7CDE23D78075} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe [2017-05-09] (Adobe Systems Incorporated) Task: {BEB10851-E5F3-47FA-8761-A435C373E8DE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {C11CF0D9-AC48-4364-8BCF-01D88325EFE3} - \{8372A879-7D83-40E2-B362-9DA032AF5AA0} -> Pas de fichier <==== ATTENTION Task: {C8698905-78A8-45DC-8BD9-6F8A23A1B71F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Maurice\AppData\Local\Microsoft\Windows\ConnectedSearch\History\site_2876403456_fr-fr.lnk -> hxxp://www.windowssearch.com:80/suggestions?qry=ebp&cc=FR&setlang=fr-FR&inlang=fr-FR&adlt=moderate&scale=100&contrast=none&hw=1080%2C1920&CVID=8EC3A60C8A4847CBBC25C721E2763EA ShortcutWithArgument: C:\Users\Maurice\Desktop\firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://orange.fr ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://r.orange.fr/r/Oodc_IEshortcut_oi?ref=O_OI_defaultPage_IE_promoHP_shortcut ==================== Modules chargés (Avec liste blanche) ============== 2010-07-15 06:44 - 2010-07-15 06:44 - 00020032 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll 2017-06-05 19:10 - 2017-06-05 19:11 - 00154480 _____ () C:\Program Files (x86)\Zemana AntiMalware\ZAMShellExt64.dll 2013-10-07 16:54 - 2013-10-07 16:54 - 00218112 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 2006-12-07 16:08 - 2006-12-07 16:08 - 00032768 _____ () C:\PVSW\Bin\WGE_SRV.exe 2016-04-01 08:52 - 2016-01-19 09:16 - 00285184 _____ () C:\Program Files (x86)\FreeStyle Libre\MAS.FreeStyleLibre.exe 2004-07-22 13:40 - 2004-07-22 13:40 - 00106546 _____ () C:\PVSW\BIN\W3dbsmgr.EXE 2017-03-22 08:05 - 2017-05-31 11:09 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2013-10-04 00:42 - 2013-10-04 00:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2015-12-07 16:30 - 2015-11-23 17:05 - 00071680 _____ () C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe 2013-10-07 16:49 - 2013-10-07 16:49 - 00221184 _____ () C:\Program Files (x86)\GNU\GnuPG\libksba-8.dll 2013-10-07 16:44 - 2013-10-07 16:44 - 00050176 _____ () C:\Program Files (x86)\GNU\GnuPG\libw32pth-0.dll 2013-10-07 16:49 - 2013-10-07 16:49 - 00069632 _____ () C:\Program Files (x86)\GNU\GnuPG\libassuan-0.dll 2013-10-07 16:49 - 2013-10-07 16:49 - 00628224 _____ () C:\Program Files (x86)\GNU\GnuPG\libgcrypt-11.dll 2013-10-07 16:47 - 2013-10-07 16:47 - 00037888 _____ () C:\Program Files (x86)\GNU\GnuPG\libgpg-error-0.dll 2004-07-22 13:19 - 2004-07-22 13:19 - 00700464 _____ () C:\PVSW\BIN\W3MKDE.DLL 2004-07-22 13:25 - 2004-07-22 13:25 - 00127026 _____ () C:\PVSW\BIN\W3COMSRV.DLL 2014-03-23 17:04 - 2014-03-23 17:04 - 00557056 _____ () C:\Program Files (x86)\Trusteer\Rapport\bin\js32.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134] AlternateDataStreams: C:\ProgramData\Temp:70B3C619 [406] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\44926826.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\44926826.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\ma-config.com -> hxxp://ma-config.com IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\ma-config.com -> hxxps://ma-config.com IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\touslesdrivers.com -> hxxp://touslesdrivers.com IE restricted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\skype.com -> hxxps://apps.skype.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-07-26 07:26 - 2017-06-07 08:23 - 00002053 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Il y a 4 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-981503625-3735549741-1778780651-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Maurice\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AeLookupSvc => 3 MSCONFIG\Services: afcdpsrv => 2 MSCONFIG\Services: Blackberry Device Manager => 3 MSCONFIG\Services: Pervasive.SQL Workgroup => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: syncagentsrv => 2 MSCONFIG\Services: TeamViewer8 => 2 HKLM\...\StartupApproved\Run: => "Acronis Scheduler2 Service" HKLM\...\StartupApproved\Run32: => "AcronisTibMounterMonitor" HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe" HKLM\...\StartupApproved\Run32: => "DivXMediaServer" HKLM\...\StartupApproved\Run32: => "DivXUpdate" HKLM\...\StartupApproved\Run32: => "PowerDVD12DMREngine" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "PowerDVD12Agent" HKLM\...\StartupApproved\Run32: => "APSDaemon" HKLM\...\StartupApproved\Run32: => "ControlCenter3" HKLM\...\StartupApproved\Run32: => "Acronis Scheduler2 Service" HKLM\...\StartupApproved\Run32: => "ContentTransferWMDetector.exe" HKLM\...\StartupApproved\Run32: => "FreeStyleLibreautorunexe" HKLM\...\StartupApproved\Run32: => "ZAM" HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\StartupApproved\Run: => "Mobile Partner" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{FEF66183-797A-4023-B025-70294020BF52}] => (Allow) LPort=4482 FirewallRules: [{150674F9-291E-4D10-9E4E-D7C7CD164D5F}] => (Allow) LPort=4482 FirewallRules: [{3DB18E21-CEAB-459F-8349-1666BA7C4271}] => (Allow) LPort=4481 FirewallRules: [{88396D08-F7A0-43A0-A481-7BEEB7741355}] => (Allow) LPort=4481 FirewallRules: [{B9CDBEE8-6F77-449A-A315-B76CC6844E0D}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{D9F78F57-FDA3-48E6-A607-810F8A6039FD}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{EBF091F7-7029-4050-82D4-BA050FFC301E}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{F86E0094-5AA1-427E-A39F-799495D5F1D7}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{AC63DD5B-7784-48B7-84B4-731C1E163222}] => (Allow) LPort=48114 FirewallRules: [{1BFA4C75-7E04-4A30-AA06-C40AE9A4424D}] => (Allow) LPort=48113 FirewallRules: [{4238C5E3-0CE3-4EA0-B42B-9CD770163601}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{CFA52E87-E219-48AE-9A8F-336ABECDCC8A}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{62902BB1-FC48-43F5-A9E6-89775DB11CF2}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{33AE326C-6D56-4D12-B185-6828B9A50C57}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{FC851083-1EBA-4F43-8DD8-0B0B10D88154}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{92D7696D-3D58-4491-B032-AD8AD4C079AE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{15D24860-0976-48E4-A7B4-A66E9E72B6E6}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{394E3F10-0644-483D-8318-E2007436EFCB}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{FF39F30F-D6E9-46A5-B687-E05542C05B7D}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{77E3098C-CC12-4D30-8DBF-FF353D38F67B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{810D9F26-A420-410A-A9DF-5A5B1F0FE936}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{9B2ED8E1-67BF-44AF-A363-745F2355C3E4}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [TCP Query User{60066A25-B069-4DB8-87F0-36E80C3F2CD1}C:\windows\system32\mmc.exe] => (Block) C:\windows\system32\mmc.exe FirewallRules: [UDP Query User{A3714BA4-6C6C-4DD4-AA7A-5E82FEE7534F}C:\windows\system32\mmc.exe] => (Block) C:\windows\system32\mmc.exe FirewallRules: [{B302C7EA-C253-45B3-9B45-43322941E8C1}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{97A57BCB-4A3D-4689-BA09-E742439BB186}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8401DB3C-C766-4943-A204-6194221550FF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{883B012B-E828-4B88-9425-21E5E65B6204}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{AA33016D-F9E9-4CC7-A8FF-C1E7FB6CCB8A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F95D6E35-17A8-429D-8682-8F7B8344EF67}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9316C877-2FE4-4055-8D52-996F5740D7CD}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{75F45AF4-4999-4C24-A6C1-CBAD568B38CF}] => (Allow) LPort=2869 FirewallRules: [{162B4821-91D5-42E0-A95B-DC6B21C70A92}] => (Allow) LPort=1900 FirewallRules: [{9A29DDBC-4A3B-4320-A066-91552ADB9F29}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{EE7B7BA5-3B26-4746-A9E1-E47A7C59F777}] => (Allow) LPort=1720 FirewallRules: [{75208399-9A34-4797-BD57-2E1117266AE8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{78CC8123-9708-4CAB-840A-9EE82872EA65}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6979045B-8C9B-4501-B4C0-CBB116508994}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F1F9FA25-8D07-49A0-9736-C365DCAA1F7B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{7AF4A72C-1FBD-4B16-9947-F91D41FCEB53}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{3E3340E5-3304-4056-842E-0C3550B92841}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{BE450BD4-CBF4-4862-B860-4DFA317985A1}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{9C955D50-DD44-49B0-A3A4-D8C6AF6770B4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{0A2D95F8-4157-46F9-BCA5-7B564E762F79}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe FirewallRules: [{3D9A96EA-2D98-40FA-AA60-A3E046070AEA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A863CC0F-81A4-47F2-A3FC-4969D275BFF0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{67E9D3FD-6EE3-4592-A9DD-A577F24E8B0A}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{D22742A5-C41B-45F0-AA9E-DD4C7C962C9B}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe ==================== Points de restauration ========================= 25-05-2017 12:29:45 Fin de désinfection 25-05-2017 13:38:15 Installed Adblock Plus for IE (32-bit and 64-bit) 29-05-2017 09:30:47 JRT Pre-Junkware Removal 05-06-2017 20:38:41 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/07/2017 08:23:14 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d’obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l’instance en raison de l’erreur suivante : L’opération a réussi. 0x0. Error: (06/07/2017 08:23:14 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d’initialiser le contrôle des performances pour l’objet rassembleur. Les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l’ordinateur. Contexte : Application , Catalogue SystemIndex Error: (06/07/2017 08:23:14 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d’initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l’ordinateur. Error: (06/06/2017 05:12:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante EAutorun.exe, version : 1.2.1.1, horodatage : 0x40f01263 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x38203a48 ID du processus défaillant : 0x1274 Heure de début de l’application défaillante : 0x01d2ded71ed93e98 Chemin d’accès de l’application défaillante : G:\EAutorun.exe Chemin d’accès du module défaillant: unknown ID de rapport : 828d5052-4aca-11e7-90bd-08606e6fc164 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2017 05:12:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante EAutorun.exe, version : 1.2.1.1, horodatage : 0x40f01263 Nom du module défaillant : EAutorun.exe, version : 1.2.1.1, horodatage : 0x40f01263 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00001281 ID du processus défaillant : 0x1274 Heure de début de l’application défaillante : 0x01d2ded71ed93e98 Chemin d’accès de l’application défaillante : G:\EAutorun.exe Chemin d’accès du module défaillant: G:\EAutorun.exe ID de rapport : 7ec82419-4aca-11e7-90bd-08606e6fc164 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2017 09:47:53 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d’obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l’instance en raison de l’erreur suivante : L’opération a réussi. 0x0. Error: (06/06/2017 09:47:45 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d’initialiser le contrôle des performances pour l’objet rassembleur. Les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l’ordinateur. Contexte : Application , Catalogue SystemIndex Error: (06/06/2017 09:47:45 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d’initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l’ordinateur. Error: (06/06/2017 08:55:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante EAutorun.exe, version : 0.0.0.0, horodatage : 0x40f01263 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x38203a48 ID du processus défaillant : 0xd30 Heure de début de l’application défaillante : 0x01d2de91c3601a94 Chemin d’accès de l’application défaillante : G:\EAutorun.exe Chemin d’accès du module défaillant: unknown ID de rapport : 230d6f80-4a85-11e7-90bc-08606e6fc164 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2017 08:55:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante EAutorun.exe, version : 0.0.0.0, horodatage : 0x40f01263 Nom du module défaillant : EAutorun.exe, version : 0.0.0.0, horodatage : 0x40f01263 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00001281 ID du processus défaillant : 0xd30 Heure de début de l’application défaillante : 0x01d2de91c3601a94 Chemin d’accès de l’application défaillante : G:\EAutorun.exe Chemin d’accès du module défaillant: G:\EAutorun.exe ID de rapport : 1c95f571-4a85-11e7-90bc-08606e6fc164 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (06/07/2017 08:23:37 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HWDeviceService64.exe s’est terminé de façon inattendue pour la 1ème fois. Error: (06/07/2017 08:23:05 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Filtre de bus AGP Intel n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (06/07/2017 08:23:04 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (06/06/2017 09:48:12 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HWDeviceService64.exe s’est terminé de façon inattendue pour la 1ème fois. Error: (06/06/2017 09:47:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Filtre de bus AGP Intel n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (06/06/2017 09:47:32 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (06/06/2017 07:18:38 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HWDeviceService64.exe s’est terminé de façon inattendue pour la 1ème fois. Error: (06/06/2017 07:18:04 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Filtre de bus AGP Intel n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (06/06/2017 07:18:03 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (06/05/2017 08:50:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HWDeviceService64.exe s’est terminé de façon inattendue pour la 1ème fois. CodeIntegrity: =================================== Date: 2017-06-07 08:39:20.734 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-06 07:40:38.575 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-05 08:25:06.397 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-04 08:23:50.170 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-03 08:54:36.251 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-02 08:08:48.476 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-06-01 07:25:46.638 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-31 07:57:26.620 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-30 07:25:38.614 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-29 10:08:52.731 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-3330 CPU @ 3.00GHz Pourcentage de mémoire utilisée: 30% Mémoire physique - RAM - totale: 7884.5 MB Mémoire physique - RAM - disponible: 5494.07 MB Mémoire virtuelle totale: 8396.5 MB Mémoire virtuelle disponible: 5980.91 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:931.17 GB) (Free:806.43 GB) NTFS Drive d: (disque 2) (Fixed) (Total:931.51 GB) (Free:300.55 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 46DA6288) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9F65F42F) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================