Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-12-2017 Exécuté par boudache (28-12-2017 19:26:28) Exécuté depuis C:\Users\boudache\Desktop\FRST-OlderVersion Windows 8.1 (Update) (X64) (2016-09-05 15:01:10) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1802548717-2406521075-1134940213-500 - Administrator - Disabled) => C:\Users\Administrator boudache (S-1-5-21-1802548717-2406521075-1134940213-1001 - Administrator - Enabled) => C:\Users\boudache HomeGroupUser$ (S-1-5-21-1802548717-2406521075-1134940213-1003 - Limited - Enabled) Invité (S-1-5-21-1802548717-2406521075-1134940213-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.08.2003.3 - Acer Incorporated) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{D32B2CEB-7220-9558-DF92-787B0E715684}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Avira (HKLM-x32\...\{4BC30143-FC17-4BA0-96C3-11F21F026099}) (Version: 1.2.100.18354 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM-x32\...\{5a024a65-9f29-41b1-b178-946c9f826e72}) (Version: 1.2.99.31392 - Avira Operations GmbH & Co. KG) Avira (HKLM-x32\...\{638c58eb-e71e-4b96-8f16-c5a7dbc4293f}) (Version: 1.2.100.18354 - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.34.16 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{591FD32E-4D97-44D6-84E5-84751E7A9859}) (Version: 2.0.4.31895 - Avira Operations GmbH & Co. KG) BitTorrent (HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\...\BitTorrent) (Version: 7.10.0.43917 - BitTorrent Inc.) Google Chrome (HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\...\Google Chrome) (Version: 63.0.3239.84 - Google Inc.) HiSuite (HKLM-x32\...\Hi Suite) (Version: 1.0 - Huawei Technologies Co.,Ltd) Hotkey Utility (HKLM-x32\...\{A6DC88AD-501A-44BC-884D-57435F972E2C}) (Version: 3.00.8101 - Packard Bell) HP DeskJet 3630 series Aide (HKLM-x32\...\{08F5B0C6-D24D-4327-BA56-F8E00C1A6878}) (Version: 35.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Packard Bell) LibreOffice 5.3.3.2 (HKLM-x32\...\{C7C4A0C6-8483-4065-851D-CBE5DC17D046}) (Version: 5.3.3.2 - The Document Foundation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Packard Bell) Logiciel de base du périphérique HP DeskJet 3630 series (HKLM\...\{B29E7B47-4F32-4404-8336-24A88459F5C9}) (Version: 35.0.61.54677 - Hewlett-Packard Co.) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.5.0.6534 - Mozilla) Mozilla Thunderbird 52.5.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 52.5.0 (x86 fr)) (Version: 52.5.0 - Mozilla) OEM Application Profile (HKLM-x32\...\{E142AB79-FD0D-34F7-8D4D-56E78C536467}) (Version: 1.00.0000 - Nom de votre société) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) Packard Bell Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8100 - Packard Bell) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.39052 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.18.621.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7016 - Realtek Semiconductor Corp.) Visual Studio 2005 Tools pour Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1802548717-2406521075-1134940213-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\boudache\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-06-27] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-06-27] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-06-27] (Acer Incorporated) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-12-19] (Avira Operations GmbH & Co. KG) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-09-25] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-12-19] (Avira Operations GmbH & Co. KG) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {020DD3C8-7486-4100-8C08-5367A6423EBF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {270F7202-7C3F-4289-978C-8480244A20E3} - System32\Tasks\HP AR Program Upload - 70943c44afee4a9fa9b877825694c53dfc0eba096c4d4f8e85d143cc8ba310d3 => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) Task: {5675F7A1-EA1A-420A-B6C7-B1243BA1C3FC} - System32\Tasks\Skype => C:\Users\boudache\AppData\Roaming\suivi-1.vbs Task: {5DC1ECE4-1477-4F9C-B3B7-4F1FB6164758} - System32\Tasks\HP AR Program Upload - c4cbb221b81248a4b5e20defba899650f1e675d892f642ffadff63e1e852a660 => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) Task: {6066466C-455F-4469-8527-AB9303899798} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2017-12-19] (Avira Operations GmbH & Co. KG) Task: {7F439284-EB37-4343-880B-1604F7E873A4} - System32\Tasks\ALU => C:\Program Files (x86)\Packard Bell\Live Updater\updater.exe [2013-07-08] () Task: {800EA3E0-B115-4D50-A8DA-125CA635E0CA} - System32\Tasks\{24B3CA07-EFD4-3833-02ED-1A0C009D46F2} => C:\Users\boudache\AppData\Roaming\UPDATE~1\SYNCVE~1.EXE <==== ATTENTION Task: {8EC04E5D-033D-4184-94E7-AB4B128DF521} - System32\Tasks\Avira SystrayStartTrigger => Avira.SystrayStartTrigger.exe Task: {9987782B-A3AE-42FB-8D04-1F90FF5C5212} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1802548717-2406521075-1134940213-1001UA => C:\Users\boudache\AppData\Local\Google\Update\GoogleUpdate.exe Task: {A85F1548-4EAB-4D03-8399-0927A9150C3C} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe Task: {AEA890AD-D67E-4F64-9CD0-28C5B7048B53} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Packard Bell\Packard Bell Recovery Management\Notification\Notification.exe [2013-07-10] (Acer Incorporated) Task: {B5248AC5-E5E4-48A1-97CE-C034F21DCFB6} - System32\Tasks\HP AR Program Upload - a0cc77291761458f82e4589c34f54627f4e60882e14c43838726c2c73724b6ab => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) Task: {C2C43C9E-9AE4-4176-973F-D3564D6D8FC2} - System32\Tasks\HP AR Program Upload - c2b3487710a249be96789717d32b7abb670e98b574914a2b955f7217cbed2745 => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) Task: {C6F864B2-9142-40F3-B9E1-19E5F458CFE9} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Packard Bell\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {CA74FFBD-BF44-4194-BF5E-60A1D3223190} - System32\Tasks\Hotkey Utility => C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe [2013-08-22] (Acer Incorporated) Task: {E42D9FB6-A422-4019-810F-47DD27CA3601} - System32\Tasks\HP AR Program Upload - 1a823cfefd5d44e49b86c5365d70e940aee4ce70bef4496c86f6d1d64e431365 => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) Task: {E6A23C9E-EB17-43EC-AB90-3C25B0AF4A6B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1802548717-2406521075-1134940213-1001Core => C:\Users\boudache\AppData\Local\Google\Update\GoogleUpdate.exe Task: {FAEE0020-5678-480A-A175-6E3502FE6E60} - System32\Tasks\HP AR Program Upload - cfa1d4715ed04e0dafd03109dd57a972f682e4896f43441b8a9fbe1034378572 => C:\Program Files\HP\HP DeskJet 3630 series\bin\HPRewards.exe [2015-04-09] (Hewlett-Packard Development Company, LP) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\{24B3CA07-EFD4-3833-02ED-1A0C009D46F2}.job => C:\Users\boudache\AppData\Roaming\UPDATE~1\SYNCVE~1.EXE <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-08-26 10:08 - 2016-08-26 10:08 - 000192200 _____ () C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe 2013-12-28 00:27 - 2013-07-30 18:11 - 000110152 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll 2013-12-28 00:27 - 2013-07-30 18:11 - 000088648 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2017-03-04 14:34 - 000002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\boudache\AppData\Roaming\Microsoft\Windows Photo Viewer\Papier peint de la Visionneuse de photos Windows.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu is disabled. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\...\StartupApproved\StartupFolder: => "Alertes de surveillance de l'encre - HP DeskJet 3630 series.lnk" HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1802548717-2406521075-1134940213-1001\...\StartupApproved\Run: => "Application Restart #2" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{9A0F1FBB-8F9E-4303-B412-0266EA843955}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{B2596099-C025-4056-8311-21836B127341}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{216318A9-5B11-4A91-8062-E3C53D9D456C}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{474036BC-032E-44AA-9B48-679F8DB04F8C}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{57D8DF11-8069-4660-B2ED-A88C38B91BB1}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{4DD50F70-B880-4716-B878-1D59A99D360C}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{A61656E5-EF2A-4AC7-95FE-0B8CD1664360}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{4622247E-66BB-4560-87F2-99307ECAFB5C}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{D0875C60-9F5E-478A-8926-0E520ABCFC0B}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{3FE9737E-7047-4545-AEC8-0DF6BC0CC636}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{9D3939D0-DF42-4533-8128-A5DCE95E7D77}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{CDFCA939-FF6F-458B-9DDC-6123002D684C}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{0BF5774D-E281-45BD-80B1-3E6ACA6D5431}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{2D0E3AF3-AE32-4AE5-84A3-44757C806E52}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{84BEB69F-A3BD-483E-9470-257059079C5F}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{B4613EE8-E686-4E2F-B5B3-19687A7D8FCB}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{17D83E28-E2C1-4CA1-A721-2CD6B9DD77A8}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{5538D8F7-B839-4405-A800-302A80458E75}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{BEA7334D-9247-497A-861D-FA38A73080BA}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{346A78E3-DD24-4C64-94A0-0EAC051A7FC1}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{0029A502-9EEB-4A08-84F8-A61109BC2FF8}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{317FA810-950B-4810-A268-E025C68B2B8B}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{DB7804B2-839C-4510-8808-37D66B322396}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{EDFD7117-D07C-437C-A207-AEE8F9AB4F16}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{B9B5FF0C-4FA8-4857-A66C-0C98A748184A}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{E3E62EC5-A11F-4F4D-9927-905B5BD9134B}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{A6BC3C03-3938-4A44-908E-3E13E43B8D7F}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{50317577-7E91-4EB9-A361-E88518DABDDE}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{74DA42D9-843A-4BB1-B4A7-7A50699DAE9E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{D3F3BEF8-74E4-4B9A-AA7E-929CEF35171A}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{80AF2FA2-A02C-425E-ADDD-DFCF1D48AE51}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{FEC88934-A4A5-4CAF-B8A5-BF583885DBAF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{01CA590A-E00E-4126-8E34-EDF42C9C67C3}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{BF74D4AF-FF03-46EF-BB23-1C7851E72F49}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{C04216AF-F7F1-4F6E-9E33-1BCECA8C2A68}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{F55CEBCC-EF27-404A-976A-106E27A2B8CB}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{2DE521FB-ECC5-4E4B-9DE0-95925D1DFD30}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{27324E92-0584-48CF-9F00-C8215DBC83F1}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{D904A230-8A0A-4A68-98AD-0FF8B9FA290F}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{67FF7243-FB3E-4D0A-A796-6687F38332BE}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{DFC54442-B763-41B0-B805-A51E80D24BD7}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{91E33641-A2D4-4FD7-A91D-E2AE804BA165}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{BFE5B596-BC1F-4FEF-9330-0E0905E2E25B}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{23A9CA1A-1309-48F6-9128-53E6BBB28941}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{B7FEDBE0-7F68-4EF5-ABCA-0CB470B28160}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{23557A77-75BE-45AC-A059-084676C364F2}] => (Allow) C:\Users\boudache\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [TCP Query User{0FA1F7F2-7C30-4596-88D3-9BAFB87712DB}C:\users\boudache\appdata\roaming\bittorrent\updates\7.9.9_42607.exe] => (Block) C:\users\boudache\appdata\roaming\bittorrent\updates\7.9.9_42607.exe FirewallRules: [UDP Query User{84264C15-77C1-424C-82F7-43E50CA83E19}C:\users\boudache\appdata\roaming\bittorrent\updates\7.9.9_42607.exe] => (Block) C:\users\boudache\appdata\roaming\bittorrent\updates\7.9.9_42607.exe FirewallRules: [{76CB29B9-68B2-4C83-BD9C-0589ABD3F681}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\DeviceSetup.exe FirewallRules: [{5317FD4D-14BA-4546-B516-41E608EF219D}] => (Allow) LPort=5357 FirewallRules: [{25AB07DE-9464-4978-B9A0-335C8FC5DA38}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{677F0844-62CB-4EA4-8A84-D28B7CE5552C}C:\users\boudache\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\boudache\appdata\local\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{4B3583CA-BE69-4B38-AD36-05F2840CFAC0}C:\users\boudache\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\boudache\appdata\local\google\chrome\application\chrome.exe ==================== Points de restauration ========================= 23-12-2017 02:29:45 Point de contrôle planifié 26-12-2017 21:10:12 Removed calibre ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/27/2017 01:44:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante WScript.exe, version : 5.8.9600.17415, horodatage : 0x54504e3e Nom du module défaillant : ntdll.dll, version : 6.3.9600.18821, horodatage : 0x59ba86db Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000f1c10 ID du processus défaillant : 0xb8 Heure de début de l’application défaillante : 0x01d37f0aa0996700 Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\WScript.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : a19f1b12-eb03-11e7-829e-f80f41ad7e9e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/27/2017 12:55:25 AM) (Source: ESENT) (EventID: 104) (User: ) Description: wuaueng.dll (904) SUS20ClientDataStore: Le moteur de base de données a arrêté l'instance (0) en affichant l'erreur (-1090). Séquence de minutage interne : [1] 0.000, [2] 0.015, [3] 0.000, [4] 0.000, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.016, [10] 0.000, [11] 0.000, [12] 0.000, [13] 0.000, [14] 0.000, [15] 0.000. Error: (12/27/2017 12:55:25 AM) (Source: ESENT) (EventID: 536) (User: ) Description: svchost (904) Une tentative pour créer une base de données temporaire C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb a échoué avec l'erreur -1808. Error: (12/27/2017 12:55:25 AM) (Source: ESENT) (EventID: 439) (User: ) Description: wuaueng.dll (904) SUS20ClientDataStore: Impossible d'écrire un en-tête en mémoire cache pour le fichier C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb. Erreur -1808. Error: (12/23/2017 02:23:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante updater.exe, version : 2.0.8100.0, horodatage : 0x51da5d04 Nom du module défaillant : KERNELBASE.dll, version : 6.3.9600.18666, horodatage : 0x58f33794 Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000095fc ID du processus défaillant : 0xad8 Heure de début de l’application défaillante : 0x01d37b8ca6f50830 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Packard Bell\Live Updater\updater.exe Chemin d’accès du module défaillant: C:\WINDOWS\system32\KERNELBASE.dll ID de rapport : ee4ec0a2-e77f-11e7-829e-f80f41ad7e9e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/23/2017 02:23:50 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : updater.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Xml.XmlException à System.Xml.XmlTextReaderImpl.Throw(System.Exception) à System.Xml.XmlTextReaderImpl.ParseDocumentContent() à System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean) à System.Xml.XmlDocument.Load(System.Xml.XmlReader) à System.Xml.XmlDocument.Load(System.String) à updater.Report.AddFPToResult(updater.Result) à updater.UpgradeItem.DiagnosticDownloadEvent(NotifyMgrArgs) à updater.DownloadMgr.DownloadFile(System.String, System.String) à updater.DownloadMgr.Worker(System.Object) à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() à System.Threading.ThreadPoolWorkQueue.Dispatch() Error: (12/23/2017 01:23:40 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante updater.exe, version : 2.0.8100.0, horodatage : 0x51da5d04 Nom du module défaillant : KERNELBASE.dll, version : 6.3.9600.18666, horodatage : 0x58f33794 Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000095fc ID du processus défaillant : 0x1438 Heure de début de l’application défaillante : 0x01d37b844495fc0c Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Packard Bell\Live Updater\updater.exe Chemin d’accès du module défaillant: C:\WINDOWS\system32\KERNELBASE.dll ID de rapport : 85e9234b-e777-11e7-829e-f80f41ad7e9e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/23/2017 01:23:39 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : updater.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Xml.XmlException à System.Xml.XmlTextReaderImpl.Throw(System.Exception) à System.Xml.XmlTextReaderImpl.ParseDocumentContent() à System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean) à System.Xml.XmlDocument.Load(System.Xml.XmlReader) à System.Xml.XmlDocument.Load(System.String) à updater.Report.AddFPToResult(updater.Result) à updater.Flow.OnStartup(System.Windows.StartupEventArgs) à System.Windows.Application.<.ctor>b__1_0(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.DispatcherOperation.InvokeImpl() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) à System.Windows.Threading.DispatcherOperation.Invoke() à System.Windows.Threading.Dispatcher.ProcessQueue() à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) à System.Windows.Application.RunDispatcher(System.Object) à System.Windows.Application.RunInternal(System.Windows.Window) à updater.Flow.Main(System.String[]) Error: (12/23/2017 12:23:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante updater.exe, version : 2.0.8100.0, horodatage : 0x51da5d04 Nom du module défaillant : KERNELBASE.dll, version : 6.3.9600.18666, horodatage : 0x58f33794 Code d’exception : 0xe0434352 Décalage d’erreur : 0x00000000000095fc ID du processus défaillant : 0x1548 Heure de début de l’application défaillante : 0x01d37b7be2326f7e Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Packard Bell\Live Updater\updater.exe Chemin d’accès du module défaillant: C:\WINDOWS\system32\KERNELBASE.dll ID de rapport : 25257c2c-e76f-11e7-829e-f80f41ad7e9e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/23/2017 12:23:40 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : updater.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Xml.XmlException à System.Xml.XmlTextReaderImpl.Throw(System.Exception) à System.Xml.XmlTextReaderImpl.ParseDocumentContent() à System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean) à System.Xml.XmlDocument.Load(System.Xml.XmlReader) à System.Xml.XmlDocument.Load(System.String) à updater.Report.AddFPToResult(updater.Result) à updater.Flow.OnStartup(System.Windows.StartupEventArgs) à System.Windows.Application.<.ctor>b__1_0(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.DispatcherOperation.InvokeImpl() à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) à System.Windows.Threading.DispatcherOperation.Invoke() à System.Windows.Threading.Dispatcher.ProcessQueue() à System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) à MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) à System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) à System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) à System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) à MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) à MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) à System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) à System.Windows.Application.RunDispatcher(System.Object) à System.Windows.Application.RunInternal(System.Windows.Window) à updater.Flow.Main(System.String[]) Erreurs système: ============= Error: (12/28/2017 06:12:11 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/28/2017 06:11:41 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {1B1F472E-3221-4826-97DB-2C2324D389AE} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/28/2017 05:45:40 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/28/2017 05:45:10 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {1B1F472E-3221-4826-97DB-2C2324D389AE} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/28/2017 01:08:45 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/27/2017 01:55:13 PM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {4545DEA0-2DFC-4906-A728-6D986BA399A9} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/27/2017 01:55:13 PM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {4545DEA0-2DFC-4906-A728-6D986BA399A9} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/27/2017 01:55:08 PM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {4545DEA0-2DFC-4906-A728-6D986BA399A9} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/27/2017 01:55:08 PM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {4545DEA0-2DFC-4906-A728-6D986BA399A9} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/27/2017 01:23:57 AM) (Source: DCOM) (EventID: 10010) (User: ordibureau) Description: Le serveur {4545DEA0-2DFC-4906-A728-6D986BA399A9} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. CodeIntegrity: =================================== Date: 2017-08-27 13:33:30.114 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-25 23:33:58.068 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-24 13:02:06.601 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-24 12:47:33.244 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-22 21:02:38.312 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-21 22:33:20.808 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-20 17:44:36.878 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-18 13:46:40.549 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-17 14:15:39.634 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-08-16 13:14:39.509 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== Processeur: AMD E1-2500 APU with Radeon(TM) HD Graphics Pourcentage de mémoire utilisée: 36% Mémoire physique - RAM - totale: 3517.05 MB Mémoire physique - RAM - disponible: 2218.41 MB Mémoire virtuelle totale: 4621.05 MB Mémoire virtuelle disponible: 2206.08 MB ==================== Lecteurs ================================ Drive c: (Packard Bell) (Fixed) (Total:224.24 GB) (Free:10.88 GB) NTFS Drive d: (DATA) (Fixed) (Total:224.24 GB) (Free:206.81 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 3DD4009D) Partition: GPT. ==================== Fin de Addition.txt ============================