Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-08-2017 Exécuté par Michel (08-08-2017 19:53:09) Exécuté depuis C:\Users\Michel\Desktop\FRST-OlderVersion Windows 7 Home Premium Service Pack 1 (X64) (2017-07-30 13:18:36) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-887523048-366640082-3700689227-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-887523048-366640082-3700689227-1002 - Limited - Enabled) Invité (S-1-5-21-887523048-366640082-3700689227-501 - Limited - Disabled) Michel (S-1-5-21-887523048-366640082-3700689227-1001 - Administrator - Enabled) => C:\Users\Michel ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acer Backup Manager (HKLM-x32\...\InstallShield_{30075A70-B5D2-440B-AFA3-FB2021740121}) (Version: 2.0.2.19 - NewTech Infosystems) Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3002 - Acer Incorporated) Acer GameZone Console (HKLM-x32\...\{8ed9688e-4f79-4308-91ca-f1c37ca142b4}_is1) (Version: 5.1.0.2 - Oberon Media, Inc.) Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.02.3004 - Acer Incorporated) Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.2.0812 - Acer Incorporated) Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.01.3014 - Acer Incorporated) Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.0.22.87 - Adobe Systems Incorporated) Adobe Reader 9.1 MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) Advertising Center (HKLM-x32\...\{b2ec4a38-b545-4a00-8214-13fe0e915e6d}) (Version: 0.0.0.2 - Nero AG) Hidden Alice Greenfingers (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}) (Version: - Oberon Media) Amazonia (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11273477}) (Version: - Oberon Media) Backup Manager Advance (HKLM-x32\...\{30075A70-B5D2-440B-AFA3-FB2021740121}) (Version: 2.0.2.19 - NewTech Infosystems) Hidden Chicken Invaders 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110209593}) (Version: - Oberon Media) Complément Messenger (HKLM-x32\...\{6E5324C1-84FC-4F76-9A3A-C65E07F80EE6}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dairy Dash (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115053100}) (Version: - Oberon Media) Dream Day First Home (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}) (Version: - Oberon Media) eBay Worldwide (HKLM-x32\...\{AAF89271-2594-468D-B578-96B2E30C41C4}) (Version: 2.1.0703 - OEM) eSobi v2 (HKLM-x32\...\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.4.000274 - esobi Inc.) Hidden eSobi v2 (HKLM-x32\...\InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.4.000274 - esobi Inc.) Farm Frenzy 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11531173}) (Version: - Oberon Media) Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.2.183.13 - Google Inc.) Hidden Granny In Paradise (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110551697}) (Version: - Oberon Media) Heroes of Hellas (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113786380}) (Version: - Oberon Media) Hotkey Utility (HKLM-x32\...\Hotkey Utility) (Version: 1.00.3003 - Acer Incorporated) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3001 - Acer Incorporated) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden McAfee SiteAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 3.7.290 - McAfee, Inc.) Merriam Websters Spell Jam (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112662477}) (Version: - Oberon Media) Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0100-040C-0000-0000000FF1CE}_OMUI.fr-fr_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Language Pack 2007 - French/Français (HKLM-x32\...\OMUI.fr-fr) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM-x32\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_OMUI.fr-fr_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_OMUI.fr-fr_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_OMUI.fr-fr_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_OMUI.fr-fr_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MyWinLocker (HKLM-x32\...\{68301905-2DEA-41CE-A4D4-E8B443B099BA}) (Version: 3.1.72.0 - Egis Technology Inc.) Nero 9 Essentials (HKLM-x32\...\{dcecd67a-83b9-491f-93bd-059cab7dff56}) (Version: - Nero AG) Norton Online Backup (HKLM-x32\...\{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}) (Version: 1.2.0.36 - Symantec) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.7 - NVIDIA Corporation) NVIDIA ForceWare Network Access Manager (HKLM-x32\...\InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5898 - Realtek Semiconductor Corp.) Star Defender 4 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-114803710}) (Version: - Oberon Media) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.00.3004 - Acer Incorporated) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3502.0922 - Microsoft Corporation) Windows Live Sync (HKLM-x32\...\{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}) (Version: 14.0.8064.206 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\psdprotect.dll [2009-08-06] (Egis Technology Inc.) ShellIconOverlayIdentifiers-x32: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\psdprotect.dll [2009-08-06] (Egis Technology Inc.) ContextMenuHandlers1: [EDSshellExt] -> {29FF7AB0-BE34-4992-A30B-53A9D86EE239} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\mwlshellext.dll [2009-08-06] (Egis Technology Inc.) ContextMenuHandlers4: [EDSshellExt] -> {29FF7AB0-BE34-4992-A30B-53A9D86EE239} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\mwlshellext.dll [2009-08-06] (Egis Technology Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2009-07-14] (NVIDIA Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {02A2C592-937B-4E1C-A39E-AFA0AD0FEC43} - System32\Tasks\{AA742A1A-DBFF-4F9B-8957-98C81D1AD9AA} => C:\Users\Michel\Desktop\FRST.exe Task: {10E27692-5DCA-43D9-B2D7-677B7158ED86} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-30] (Google Inc.) Task: {2558B7FD-1D85-4DD0-8FBE-448CAED0613A} - System32\Tasks\{C0E3F68C-EFDA-4F21-A56E-04410BDE8E89} => C:\Users\Michel\Desktop\FRST.exe Task: {36CBEEE4-1E90-4082-83BC-AB33C118FA8F} - System32\Tasks\{52E17FBE-6D6D-4A72-A8B0-881CF8DABBED} => C:\Users\Michel\Desktop\FRST.exe Task: {6AA0E4BB-F123-4865-9463-7311FD20C404} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-30] (Google Inc.) Task: {7FD4B4F4-3A62-421A-A87F-AF04632F2D8A} - System32\Tasks\{E7B78197-8387-4786-886A-ED2FEC6B7459} => C:\Users\Michel\Desktop\FRST.exe Task: {8238EA1E-3408-4F55-A31A-7AB8DE45EF8A} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2009-07-09] (Acer) Task: {89BC73A9-06D5-4B61-8206-0EDF60B7337D} - System32\Tasks\{127743CB-3732-4113-9467-227258AFC6D2} => H:\windows-7-sp1-64-bits-fr-pt-en-es-de-it-cn-jp-ar-ru.exe Task: {D1FF4DEB-8D0F-493C-BCB2-2CBA4B0ED033} - System32\Tasks\{ACC45601-A912-4337-91D7-42C2D03DA900} => C:\Users\Michel\Desktop\FRST.exe Task: {E9C7A906-6900-48F4-A38D-F1853D286415} - System32\Tasks\{0FBB9138-5E86-461E-BB11-B87198F4C428} => C:\Users\Michel\Desktop\FRST.exe Task: {F0C8EDE9-7E69-4943-94DF-9F74AC29B310} - System32\Tasks\{B887B81C-2CBE-4702-BA33-ABF84ACA9CD9} => H:\FRST.exe Task: {F2A28028-3E89-4C92-9136-4224BB6151C4} - System32\Tasks\{166BB545-A47F-4104-B826-045A1EE6675F} => C:\Users\Michel\Desktop\FRST.exe Task: {F58BD45E-E3FE-46F3-A613-9940B101BA2D} - System32\Tasks\{997E6B07-9C76-4D2F-B4CB-D8D1789C6E9A} => H:\windows-7-sp1-64-bits-fr-pt-en-es-de-it-cn-jp-ar-ru.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Public\Desktop\Acer Boutique Accessoire.lnk -> C:\Program Files\Acer Accessory Store\StartURL.exe () -> hxxp://store.acer-euro.com/fr?utm_source=Icon&utm_medium=Icon&utm_campaign=Acer%2BInternal ==================== Modules chargés (Avec liste blanche) ============== 2009-08-10 07:36 - 2009-08-10 07:36 - 000629280 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe 2009-04-19 17:34 - 2009-04-19 17:34 - 000625184 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe 2009-04-19 17:34 - 2009-04-19 17:34 - 000070176 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll 2009-04-19 17:34 - 2009-04-19 17:34 - 000578080 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll 2009-04-19 17:34 - 2009-04-19 17:34 - 000207904 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe 2009-02-03 02:33 - 2009-02-03 02:33 - 000460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll 2008-09-29 02:55 - 2008-09-29 02:55 - 001076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll 2009-08-10 04:49 - 2009-08-10 04:49 - 000019968 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll ==================== Alternate Data Streams (Avec liste blanche) ========= ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-887523048-366640082-3700689227-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Michel\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{28F24D10-1CA1-46CD-888D-A7FFC0BDC9BE}] => (Allow) svchost.exe FirewallRules: [{CD493AF6-49C2-4F33-A8BC-17F211B3C2EE}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{7ADC97CA-3B0F-43BC-A1B5-16BFDF52B6E7}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{298F3362-83C7-4D6E-A796-40146F57C3CC}] => (Allow) LPort=2869 FirewallRules: [{50CD4654-D442-45FD-B5B0-3ECE4D825934}] => (Allow) LPort=1900 FirewallRules: [{A20E2197-63D8-4E3C-A6AB-8ABFE0C831A9}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{05EE5CFE-35BE-4D90-9067-74C96A12574A}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe ==================== Points de restauration ========================= 04-08-2017 17:31:58 Windows 7 Service Pack 1 ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (08/04/2017 06:05:53 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (3696) WindowsMail0: La sauvegarde a été arrêtée car elle a été interrompue par le client ou la connexion avec le client a échoué. Error: (08/04/2017 06:02:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mcnasvc.exe, version : 3.11.100.0, horodatage : 0x49de10e6 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x1350 Heure de début de l’application défaillante : 0x01d30c702d1c6b40 Chemin d’accès de l’application défaillante : c:\PROGRA~2\COMMON~1\mcafee\mna\mcnasvc.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3f329ea0-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mcsysmon.exe, version : 13.11.103.0, horodatage : 0x4a3847ad Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x12b0 Heure de début de l’application défaillante : 0x01d30c70263fb480 Chemin d’accès de l’application défaillante : C:\PROGRA~2\McAfee\VIRUSS~1\mcsysmon.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3ec780c0-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mcmscsvc.exe, version : 9.11.109.0, horodatage : 0x49fb7357 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x920 Heure de début de l’application défaillante : 0x01d30c6fe43b9ea0 Chemin d’accès de l’application défaillante : C:\PROGRA~2\McAfee\MSC\mcmscsvc.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3d673540-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante UpdaterService.exe, version : 1.0.0.6, horodatage : 0x4a4de121 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x550 Heure de début de l’application défaillante : 0x01d30c6fe0f5baa0 Chemin d’accès de l’application défaillante : C:\Program Files\Acer\Acer Updater\UpdaterService.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3d3075a0-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante IScheduleSvc.exe, version : 2.0.0.19, horodatage : 0x4a82625f Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x78c Heure de début de l’application défaillante : 0x01d30c6fde814fa0 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3c6d44e0-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MWLService.exe, version : 3.1.72.0, horodatage : 0x4a7b0e7e Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x6a8 Heure de début de l’application défaillante : 0x01d30c6fdd509fa0 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3bf17d60-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MskSrver.exe, version : 10.11.100.0, horodatage : 0x49de8cfa Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x690 Heure de début de l’application défaillante : 0x01d30c6fdd3ff600 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\McAfee\MSK\MskSrver.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3ab4e680-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MPFSrv.exe, version : 10.11.139.0, horodatage : 0x4a550b2a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x604 Heure de début de l’application défaillante : 0x01d30c6fdc4ac860 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\McAfee\MPF\MPFSrv.exe Chemin d’accès du module défaillant: unknown ID de rapport : 39ecf300-792e-11e7-9ecb-001f16fa8014 Error: (08/04/2017 06:01:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mcproxy.exe, version : 3.11.100.0, horodatage : 0x49de6c16 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x74146cc4 ID du processus défaillant : 0x598 Heure de début de l’application défaillante : 0x01d30c6fdc00fdc0 Chemin d’accès de l’application défaillante : c:\PROGRA~2\COMMON~1\mcafee\mcproxy\mcproxy.exe Chemin d’accès du module défaillant: unknown ID de rapport : 38479fa0-792e-11e7-9ecb-001f16fa8014 Erreurs système: ============= Error: (08/08/2017 02:54:35 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 14:50:47 le ‎08/‎08/‎2017 n’était pas prévu. Error: (08/08/2017 02:50:52 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x0000001a (0x0000000000005001, 0xfffff70001080000, 0x00000000000022f8, 0x000022f9fffffffe). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : 080817-20950-01. Error: (08/08/2017 02:50:47 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 14:49:30 le ‎08/‎08/‎2017 n’était pas prévu. Error: (08/06/2017 04:53:45 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x0000007f (0x0000000000000008, 0x0000000080050031, 0x00000000000006f8, 0xfffff80002e93b90). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : 080617-17846-01. Error: (08/04/2017 06:57:29 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Le service Windows Update ne s’est pas fermé correctement après avoir reçu une commande d’anticipation de fermeture. Error: (08/04/2017 06:02:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service McAfee Network Agent s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (08/04/2017 06:02:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service McAfee SystemGuards s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (08/04/2017 06:01:59 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service McAfee Services s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (08/04/2017 06:01:57 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Updater Service s’est terminé de façon inattendue pour la 1ème fois. Error: (08/04/2017 06:01:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service NTI IScheduleSvc s’est terminé de façon inattendue pour la 1ème fois. ==================== Infos Mémoire =========================== Processeur: AMD Athlon(tm) II X2 215 Processor Pourcentage de mémoire utilisée: 26% Mémoire physique - RAM - totale: 4094.55 MB Mémoire physique - RAM - disponible: 3012.95 MB Mémoire virtuelle totale: 8187.3 MB Mémoire virtuelle disponible: 6990.23 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:141.18 GB) (Free:111.56 GB) NTFS Drive d: (DATA) (Fixed) (Total:141.18 GB) (Free:15.22 GB) NTFS Drive h: (DIVERS DOCS) (Removable) (Total:7.63 GB) (Free:2.21 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 1551A083) Partition 1: (Not Active) - (Size=15.6 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=141.2 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=141.2 GB) - (Type=07 NTFS) ======================================================== Disk: 3 (Size: 7.5 GB) (Disk ID: 04030201) Partition 1: (Not Active) - (Size=7.6 GB) - (Type=0C) ==================== Fin de Addition.txt ============================