Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13-12-2017 Exécuté par monique (13-12-2017 22:35:24) Exécuté depuis C:\Users\monique\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-06-14 11:38:46) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1266261054-128241191-1266235842-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1266261054-128241191-1266235842-1002 - Limited - Enabled) Invité (S-1-5-21-1266261054-128241191-1266235842-501 - Limited - Disabled) monique (S-1-5-21-1266261054-128241191-1266235842-1001 - Administrator - Enabled) => C:\Users\monique UpdatusUser (S-1-5-21-1266261054-128241191-1266235842-1003 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 22.0.0.153 - Adobe Systems Incorporated) Adobe Flash Player 28 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 28.0.0.126 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated) Adobe Photoshop Elements 7.0 (HKLM-x32\...\Adobe Photoshop Elements 7) (Version: 7.0.1 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.2.172 - Adobe Systems, Inc.) Advertising Center (HKLM-x32\...\{b2ec4a38-b545-4a00-8214-13fe0e915e6d}) (Version: 0.0.0.2 - Nero AG) Hidden AlauxSoft Comptes et Budget V6.0 (HKLM-x32\...\AlauxSoft Comptes et Budget V6.0_is1) (Version: 6.0.8 - AlauxSoft) Assistant de connexion Windows Live (HKLM-x32\...\{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}) (Version: 5.000.818.5 - Microsoft Corporation) Backup Manager Basic (HKLM-x32\...\{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.22 - NewTech Infosystems) Hidden Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - ) Bilbo: Les Quatre Coins du Monde (HKLM-x32\...\BFG-Bilbo - Les Quatre Coins du Monde) (Version: - ) BitTorrent (HKU\S-1-5-21-1266261054-128241191-1266235842-1001\...\BitTorrent) (Version: 7.10.0.44091 - BitTorrent Inc.) Broadcom Gigabit NetLink Controller (HKLM\...\{96F70DF8-160F-4F9C-9B9E-2A9B439B4EB9}) (Version: 12.26.02 - Broadcom Corporation) Burger Island 2 (HKLM-x32\...\BFG-Burger Island 2) (Version: - ) Burger Shop 2 v2.4 (HKLM-x32\...\Burger Shop 2_is1) (Version: - GoBit Games) calibre 64bit (HKLM\...\{0118350C-0938-4CB2-B2B2-F455426D2C89}) (Version: 3.9.0 - Kovid Goyal) CanoScan Toolbox Ver4.9 (HKLM-x32\...\{CA9BCD4D-B782-4637-8F1F-F9A328D3C244}) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) Choice Guard (HKLM-x32\...\{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}) (Version: 1.2.87.0 - Microsoft Corporation) Hidden Comptabilité Personnelle (HKLM-x32\...\{2369DC9E-11A7-4BAE-A43E-7A4CB477574F}_is1) (Version: 15.13 - Emjysoft) CPUID HWMonitor 1.31 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) Delicious - Emily's Childhood Memories (HKLM-x32\...\00a76561aa92b8cc66cb9b94c4874f17) (Version: - Zylom) Delicious - Emily's Christmas Carol Deluxe version AM VERSION 7.41 (HKLM-x32\...\{1BFD82F1-236E-4E62-AE8C-C9A86DF338D3}_is1) (Version: AM VERSION 7.41 - Dread-Team) Delicious - Emily's Wonder Wedding (HKLM-x32\...\c8d2d7af1ca074216c909e0cb5a402fd) (Version: - Zylom) Delicious Emilys Christmas Carol fr (HKLM-x32\...\Delicious Emilys Christmas Carol_is1) (Version: fr - Boonty) Diner Dash - Flo Through Time (HKLM-x32\...\e1b9ec4318b4ff3ad5c9d6139817f9c5) (Version: - Zylom) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - ) Farm Craft (HKLM-x32\...\Farm Craft_is1) (Version: - My Real Games Ltd) Farm Mania (HKLM-x32\...\BFG-Farm Mania) (Version: - ) Farm Tribe (HKLM-x32\...\BFG-Farm Tribe) (Version: - ) First Class Flurry (HKLM-x32\...\BFG-First Class Flurry) (Version: - ) Galerie de photos Windows Live (HKLM-x32\...\{44E54A81-9D91-4AA1-9417-80AFF134F5FF}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Go Go Gourmet Chef of the Year (HKLM-x32\...\Go Go Gourmet Chef of the Year_is1) (Version: - My Real Games Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden GSM SIM Utility 5.15 (HKLM-x32\...\{FA895932-5C05-4901-9275-CCC9D43000AE}) (Version: 5.15.0000 - GSM SIM Utility) HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.80.4.55 - Conexant Systems) Hidden Magic (HKLM-x32\...\BFG-Hidden Magic) (Version: - ) HP Officejet 5740 series Basic Device Software (HKLM\...\{7FAA9D15-FF0B-4593-8D4A-0B941FD1977A}) (Version: 34.2.117.50647 - Hewlett-Packard Co.) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3001 - Packard Bell) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Installation Windows Live (HKLM-x32\...\{7370DF47-B4F9-4279-BFC3-3F09919F720D}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Installation Windows Live (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8064.0206 - Microsoft Corporation) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{F0932859-AA60-459E-B843-0BDECA34E2C7}) (Version: 2.0.0.0086 - Intel Corporation) Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) Island Tribe 3 (HKLM-x32\...\BFG-Island Tribe 3) (Version: - ) Junk Mail filter update (HKLM-x32\...\{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden LibreOffice 5.3.0.3 (HKLM-x32\...\{BB258465-D7F3-474E-8754-3436A75956D8}) (Version: 5.3.0.3 - The Document Foundation) Little Shop of Treasures (HKLM-x32\...\89f03dd07f838effaae25b0ad8a7ed44) (Version: - Zylom) Lost in the City (HKLM-x32\...\BFG-Lost in the City) (Version: - ) Luxor 2 HD (HKLM-x32\...\Luxor 2 HDv12.11.05.0001) (Version: v12.11.05.0001 - MumboJumbo) Metaboli (HKLM-x32\...\Metaboli) (Version: 1.00.0006 - Packard Bell) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0100-040C-0000-0000000FF1CE}_OMUI.fr-fr_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Language Pack 2007 - French/Français (HKLM-x32\...\OMUI.fr-fr) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM-x32\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{0214A441-A4AB-43A8-8DEF-2F73C5364673}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft Works 6-9 Converter (HKLM-x32\...\{95140000-0137-040C-0000-0000000FF1CE}) (Version: 14.0.6120.5002 - Microsoft Corporation) Miriel The Magical Merchant (HKLM-x32\...\BFG-Miriel The Magical Merchant) (Version: - ) Mirror Mixup (HKLM-x32\...\BFG-Mirror Mixup) (Version: - ) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_OMUI.fr-fr_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_OMUI.fr-fr_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_OMUI.fr-fr_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_OMUI.fr-fr_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique de Microsoft .NET Framework 4.5 - FRA (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50709 - Microsoft Corporation) Mozilla Firefox 57.0 (x64 fr) (HKLM\...\Mozilla Firefox 57.0 (x64 fr)) (Version: 57.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 9 Essentials (HKLM-x32\...\{8ed5c8a6-2aee-40dd-8df4-26cd57921222}) (Version: - Nero AG) Nuvoton EC Generic HID Driver (HKLM-x32\...\{92975DF9-EA36-4F36-A9AC-D412BC1D709E}) (Version: 8.80.1001 - Nuvoton Technology Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.5 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Pilote graphique 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Online Games Manager v1.50 (HKLM-x32\...\Online Games Manager) (Version: 1.50.4 - Real Networks, Inc.) OpenOffice 4.1.1 (HKLM-x32\...\{121727D5-FDF3-4723-BA57-EB383440ED72}) (Version: 4.11.9775 - Apache Software Foundation) Outil de téléchargement Windows Live (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Packard Bell GameZone Console (HKLM-x32\...\{9242564e-02e9-4ea8-9d2d-351f6f728e1c}_is1) (Version: 5.1.2.3 - Oberon Media, Inc.) Packard Bell InfoCentre (HKLM-x32\...\Packard Bell InfoCentre) (Version: 3.02.3000 - Packard Bell) Packard Bell MyBackup (HKLM-x32\...\InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.22 - NewTech Infosystems) Packard Bell Recovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3003 - Packard Bell) Packard Bell Registration (HKLM-x32\...\Packard Bell Registration) (Version: 1.02.3004 - Packard Bell) Packard Bell ScreenSaver (HKLM-x32\...\Packard Bell Screensaver) (Version: 1.6.0730 - Packard Bell Incorporated) Panneau de configuration NVIDIA 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 327.02 - NVIDIA Corporation) Hidden PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.316.1 - Tracker Software Products Ltd) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5911 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7100.30093 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Roads of Rome III (HKLM-x32\...\BFG-Roads of Rome III) (Version: - ) Sally's Salon - Beauty Secrets Deluxe (HKLM-x32\...\72f47781b33c9a4f23aad9da78a6c845) (Version: - Zylom) Shop-n-Spree (HKLM-x32\...\BFG-Shop-n-Spree) (Version: - ) Skype version 8.12 (HKLM-x32\...\Skype_is1) (Version: 8.12 - Skype Technologies S.A.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 13.2.2.0 - Synaptics Incorporated) TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.80697 - TeamViewer) Turbo Subs (HKLM-x32\...\Turbo Subs_is1) (Version: - My Real Games Ltd) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Wedding Dash 2: Rings Around the World (HKLM-x32\...\BFG-Wedding Dash 2 - Rings Around the World) (Version: - ) Wedding Dash 4-Ever (HKLM-x32\...\BFG-Wedding Dash 4-Ever) (Version: - ) Welcome Center (HKLM-x32\...\Packard Bell Welcome Center) (Version: 1.00.3005 - Packard Bell) Windows Live Sync (HKLM-x32\...\{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}) (Version: 14.0.8064.206 - Microsoft Corporation) WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) XnView 2.36 (HKLM-x32\...\XnView_is1) (Version: 2.36 - Gougelet Pierre-e) Youda Farmer (HKLM-x32\...\BFG-Youda Farmer) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2013-08-29] (NVIDIA Corporation) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-02-24] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {079233D3-DB8C-4143-86CA-F26A7A33E03C} - System32\Tasks\{F5C3BAA4-5F4E-41BF-8402-1816563360CC} => C:\Users\monique\Downloads\youda-survivor-2_s5_l4_gF6239T1L4_d2567859221.exe Task: {0B773F42-CF5C-40BC-9169-0AAEEAC80253} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Packard Bell\Packard Bell Recovery Management\NotificationCenter\Notification.exe [2009-07-09] (Acer) Task: {15C36D8E-BECB-45B4-95A6-24A644E0A6AB} - System32\Tasks\{69F4F420-6082-4BDB-875E-8CEAC0723155} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Packard Bell\Identity Card\Uninstall.exe" Task: {1F3EDD49-54DF-4557-BA7F-10AEED2616EC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {256B3978-A392-440E-9D16-AE87AE2992FC} - System32\Tasks\{6FEB5AC8-15AE-43EA-8213-1C1BFC3F564F} => C:\Users\monique\Downloads\youda-survivor-2_s5_l4_gF6239T1L4_d2567859221.exe Task: {35B64035-9B5E-49BD-A0A9-A6D35581050F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {3D1A425B-7591-43D7-8D73-FC59B9FD0C0D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-14] (Google Inc.) Task: {493460CA-A9D8-4647-9C6E-4D6C6FEB5AFC} - System32\Tasks\{93F1DACC-7056-44D2-B882-194BE0B29306} => C:\Program Files (x86)\Teddy Factory\mjzktxf.exe Task: {7367A5C8-56A1-46BD-9A08-97D34CDC64F5} - System32\Tasks\{FEE88D44-3F26-43C4-AE8F-5FD824438293} => C:\Windows\system32\pcalua.exe -a "C:\Users\monique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OCQETQUV\grim-tales-threads-of-destiny-ce_s5_l4_gF11267T1L4_d2567833810[1].exe" -d C:\Users\monique\Desktop Task: {7EB2959E-6676-4455-9471-F2177E71F6BC} - System32\Tasks\{79D480A8-A769-4F66-B50E-D8794C550974} => C:\Windows\system32\pcalua.exe -a C:\Users\monique\Downloads\installcptfree.exe -d C:\Users\monique\Downloads Task: {7EB65A2B-CE9E-41C5-BC76-CF628C9C0B83} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-12-12] (Adobe Systems Incorporated) Task: {7FC7C82E-1A7E-4D19-8075-18FAE9A6B660} - System32\Tasks\{462E2BD9-F172-4027-9AE6-0557E5E8CABB} => C:\Windows\system32\pcalua.exe -a C:\Users\monique\Downloads\youda-survivor-2_s5_l4_gF6239T1L4_d2567859221.exe -d C:\Users\monique\Downloads Task: {83127F99-C7FA-419E-9545-C93060D99C09} - System32\Tasks\{EFE6C55B-38B7-4108-A82A-446AF90E00B4} => C:\Program Files (x86)\Teddy Factory\mjzktxf.exe Task: {89FEFEE0-55F8-4153-B662-6D394C67EAD5} - System32\Tasks\HP AR Program Upload - b35c921e48ff41a8ba3e865b7b6e91baf2b7e9332f2545dcb6caf0aa5e618f35 => C:\Program Files\HP\HP Officejet 5740 series\bin\HPRewards.exe [2014-08-22] (Hewlett-Packard Development Company, LP) Task: {C1CFEFCA-B04F-4768-9508-92F63AF8E690} - System32\Tasks\{9848D4B5-AC1E-4499-830E-8E040DB4C06A} => C:\Windows\system32\pcalua.exe -a C:\Users\monique\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face Task: {CA89D63C-9D33-4FB7-87A6-121389CCB6F6} - System32\Tasks\{93C7168D-E218-4EDF-B8A9-3F98780AC472} => C:\Users\monique\Downloads\youda-survivor-2_s5_l4_gF6239T1L4_d2567859221.exe Task: {D40A896E-5291-43A7-8C4A-ED9F3145D3C4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-14] (Google Inc.) Task: {D5FEB27F-3540-460F-8DB4-AE152DCE7582} - System32\Tasks\{19B23DBC-83D2-4651-9FB6-D2B15669F4D0} => C:\Users\monique\Desktop\emily's\Delicious 15.exe [2017-11-10] () Task: {E05121DF-5B31-4FD8-9B56-C9037A420F4E} - System32\Tasks\{909554AE-2974-497E-989A-61DB830F266F} => C:\Program Files (x86)\Delicious - Emilys Home Sweet Home Edition Collector\rjvvrnt.exe Task: {F52C8AF7-3E81-4C9A-885E-7638D0B579A2} - System32\Tasks\{860E7DC1-A412-4078-A461-25146CDB427F} => C:\Program Files (x86)\Teddy Factory\mjzktxf.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-11-23 09:02 - 2013-08-29 23:43 - 000097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-11-16 11:36 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll 2017-11-16 11:36 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll 2017-12-12 23:48 - 2017-12-01 11:13 - 031239168 _____ () C:\Users\monique\AppData\Local\Google\Chrome\User Data\PepperFlash\28.0.0.126\pepflashplayer.dll 2009-02-03 01:33 - 2009-02-03 01:33 - 000460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\sqlite3.dll 2008-09-29 01:55 - 2008-09-29 01:55 - 001076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\monique:zylomtest [0] AlternateDataStreams: C:\Users\monique:zylomtr{000HQ7FF-AD7A-3FG4-MO09-24UF17SCEVTH} [32] AlternateDataStreams: C:\ProgramData\Temp:059167AF [230] AlternateDataStreams: C:\ProgramData\Temp:0DE96CF5 [113] AlternateDataStreams: C:\ProgramData\Temp:18897B1D [128] AlternateDataStreams: C:\ProgramData\Temp:20C1C66F [131] AlternateDataStreams: C:\ProgramData\Temp:2A9AE786 [143] AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [290] AlternateDataStreams: C:\ProgramData\Temp:3815BC84 [129] AlternateDataStreams: C:\ProgramData\Temp:47676604 [131] AlternateDataStreams: C:\ProgramData\Temp:490BCC52 [462] AlternateDataStreams: C:\ProgramData\Temp:4B70A9FA [143] AlternateDataStreams: C:\ProgramData\Temp:52329B88 [286] AlternateDataStreams: C:\ProgramData\Temp:592D7272 [454] AlternateDataStreams: C:\ProgramData\Temp:69FE2EE4 [139] AlternateDataStreams: C:\ProgramData\Temp:751D6870 [450] AlternateDataStreams: C:\ProgramData\Temp:7E4E56EA [276] AlternateDataStreams: C:\ProgramData\Temp:80E965A3 [133] AlternateDataStreams: C:\ProgramData\Temp:8C6D1905 [125] AlternateDataStreams: C:\ProgramData\Temp:97C4F81F [414] AlternateDataStreams: C:\ProgramData\Temp:993185CB [124] AlternateDataStreams: C:\ProgramData\Temp:9E50C1C9 [103] AlternateDataStreams: C:\ProgramData\Temp:A9ABA3FF [132] AlternateDataStreams: C:\ProgramData\Temp:AE52E6A6 [150] AlternateDataStreams: C:\ProgramData\Temp:B059B88E [126] AlternateDataStreams: C:\ProgramData\Temp:CEE4A457 [222] AlternateDataStreams: C:\ProgramData\Temp:D0D17155 [239] AlternateDataStreams: C:\ProgramData\Temp:D9B1EB7E [476] AlternateDataStreams: C:\ProgramData\Temp:DF0BC727 [227] AlternateDataStreams: C:\ProgramData\Temp:EA7D76BE [140] AlternateDataStreams: C:\ProgramData\Temp:ED9B661E [114] AlternateDataStreams: C:\ProgramData\Temp:F35AE645 [209] AlternateDataStreams: C:\ProgramData\Temp:FED25C29 [442] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1266261054-128241191-1266235842-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1266261054-128241191-1266235842-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1266261054-128241191-1266235842-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\monique\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: Fax => 3 MSCONFIG\Services: wuauserv => 2 MSCONFIG\startupfolder: C:^Users^monique^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 - Capture d'écran et lancement.lnk => C:\Windows\pss\OneNote 2007 - Capture d'écran et lancement.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: BackupManagerTray => "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k MSCONFIG\startupreg: BitTorrent => "C:\Users\monique\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED MSCONFIG\startupreg: BTMTrayAgent => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: EPSON SX110 Series => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFBE.EXE /FU "C:\Windows\TEMP\E_S2E4C.tmp" /EF "HKCU" MSCONFIG\startupreg: HP Officejet 5740 series (NET) => "C:\Program Files\HP\HP Officejet 5740 series\Bin\ScanToPCActivationApp.exe" -deviceID "TH71N5Y25V05ZF:NW" -scfn "HP Officejet 5740 series (NET)" -AutoStart 1 MSCONFIG\startupreg: IAAnotif => C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe MSCONFIG\startupreg: MSC => "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent MSCONFIG\startupreg: SynTPEnh => %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe MSCONFIG\startupreg: uTorrent => "C:\Users\monique\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED MSCONFIG\startupreg: ZAM => "C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe" /minimized ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{199F1F0C-2F00-4832-944E-D74890568739}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe FirewallRules: [{EAAC8ADC-018A-40FD-9115-85C860BDEA57}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe FirewallRules: [{A93AF4F8-0B6B-45BC-B26A-E8DE0F60A1A1}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{F777B4E3-55FC-4844-AFCD-21966B946C29}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{54BA78D0-94DD-4CD8-A8FE-73B1C8A94D1F}] => (Allow) svchost.exe FirewallRules: [{6FB6884D-E5CE-45C7-A5A9-DAEF3A89AE88}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{300A554D-C032-4F3A-A144-34E10D37F239}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{BC42F6B6-C4A2-4D89-9A55-E0E210E82DC5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{3FA7C36C-3264-478E-AEE8-7BF0CE6117C9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{559E196F-B3CB-48AA-AD7C-3CEB18A5611C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{8A08D38C-9E21-403F-A810-E18382696918}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{661FDDBE-A203-4382-8477-F93BA38E1D38}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{3C72D5FB-7970-46ED-A05D-C2BECA022265}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3EC0ABE2-A09E-4A0D-86EE-70D39DDCEC01}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{AF868F17-EF23-4AA8-A044-A5F29BA31246}] => (Allow) C:\Program Files\HP\HP Officejet 5740 series\bin\FaxApplications.exe FirewallRules: [{04B1230C-236A-4C69-B78F-2D1D580DD494}] => (Allow) C:\Program Files\HP\HP Officejet 5740 series\bin\DigitalWizards.exe FirewallRules: [{B1BF9EA2-D020-454F-A80F-8D12AD1F9D80}] => (Allow) C:\Program Files\HP\HP Officejet 5740 series\bin\SendAFax.exe FirewallRules: [{12B8545B-BE89-40BD-A8DC-F026B8A8F6E1}] => (Allow) C:\Program Files\HP\HP Officejet 5740 series\Bin\DeviceSetup.exe FirewallRules: [{2C9E238A-17FB-4C1E-BF99-B3EAD1972F98}] => (Allow) LPort=5357 FirewallRules: [{C2B912C5-5CEE-47F2-A50E-9A4D36452F56}] => (Allow) C:\Program Files\HP\HP Officejet 5740 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{B73D992C-633A-497B-A80B-55992BDC07C8}C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe] => (Block) C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe FirewallRules: [UDP Query User{41D49F20-3003-4041-B29A-FD4C28CFFB2C}C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe] => (Block) C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe FirewallRules: [{C1C73121-CC42-43E8-B572-8390B9D93C89}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{84B50B46-B3A1-4D56-BAA5-63930A3ED42A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{9F1197FE-C192-44AB-A068-14900F703C91}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{4F3FA711-C8FD-423F-82A1-7A661BE13172}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{FD4A077F-A24C-476C-A7F2-2AAE654FBB41}] => (Allow) C:\Users\monique\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{18298507-C42C-41F7-BBE5-D218D12BF2B1}] => (Allow) C:\Users\monique\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{97B9DC37-6240-4A58-B559-340194E22BAB}] => (Allow) C:\Users\monique\AppData\Local\Temp\7zS1F16\HPDiagnosticCoreUI.exe FirewallRules: [{112EC4AE-D766-413B-8CF8-ED0412C10BC2}] => (Allow) C:\Users\monique\AppData\Local\Temp\7zS1F16\HPDiagnosticCoreUI.exe FirewallRules: [{B46BDF60-95C9-4008-85FE-B7A4EFE333A3}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{45925F14-41BC-436D-9933-99B904A45F32}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{4A1D39AE-22B1-4B93-BCE1-43E24F809922}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe ==================== Points de restauration ========================= 06-12-2017 22:42:29 Windows Update 07-12-2017 10:27:10 Windows Update 10-12-2017 12:01:27 Windows Update 13-12-2017 19:54:40 Installé Clean Up 13-12-2017 20:24:50 Supprimé Clean Up 13-12-2017 21:17:00 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: ZAM Helper Driver Description: ZAM Helper Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ZAM Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: ZAM Guard Driver Description: ZAM Guard Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ZAM_Guard Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/11/2017 09:33:40 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante vlc.exe, version : 2.2.1.0, horodatage : 0x00000004 Nom du module défaillant : libqt4_plugin.dll, version : 2.2.1.0, horodatage : 0x00020002 Code d’exception : 0x40000015 Décalage d’erreur : 0x007ca10a ID du processus défaillant : 0x44c Heure de début de l’application défaillante : 0x01d3725aba493047 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\VideoLAN\VLC\vlc.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll ID de rapport : fd027dc9-de4d-11e7-a9c8-00262d5147bc Error: (12/10/2017 07:58:19 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: La sauvegarde a échoué en raison d’une erreur d’écriture dans l’emplacement de sauvegarde, E:\. Erreur : Emplacement de sauvegarde introuvable ou incorrect. Vérifiez vos paramètres de sauvegarde, ainsi que l’emplacement de sauvegarde. (0x81000006). Error: (12/10/2017 12:01:17 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: monique-PC) Description: Impossible de redémarrer l’application ou le service « Skype Updater ». Error: (12/07/2017 10:10:37 PM) (Source: MsiInstaller) (EventID: 11704) (User: monique-PC) Description: Product: Microsoft Silverlight -- Error 1704. An installation for Microsoft .NET Framework 4.7 is currently suspended. You must undo the changes made by that installation to continue. Do you want to undo those changes? Error: (12/07/2017 10:03:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Delicious 15.exe, version : 0.0.0.0, horodatage : 0x5978a7dd Nom du module défaillant : Delicious 15.exe, version : 0.0.0.0, horodatage : 0x5978a7dd Code d’exception : 0xc0000005 Décalage d’erreur : 0x0032a0dd ID du processus défaillant : 0x1380 Heure de début de l’application défaillante : 0x01d36f997e4cf2ad Chemin d’accès de l’application défaillante : C:\Users\monique\Desktop\emily's\Delicious 15.exe Chemin d’accès du module défaillant: C:\Users\monique\Desktop\emily's\Delicious 15.exe ID de rapport : 0e8b434a-db92-11e7-8667-00262d5147bc Error: (12/07/2017 09:10:15 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441-A4AB-43A8-8DEF-2F73C5364673}\WksWP.exe ». Assembly dépendant msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/07/2017 09:10:15 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441-A4AB-43A8-8DEF-2F73C5364673}\WksWP.exe ». Assembly dépendant msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/07/2017 06:41:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme PhotoshopElementsEditor.exe version 7.0.1.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : f28 Heure de début : 01d36f818b27fdec Heure de fin : 35 Chemin d’accès de l’application : c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsEditor.exe ID de rapport : Error: (12/03/2017 10:54:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Delicious 15.exe, version : 0.0.0.0, horodatage : 0x5978a7dd Nom du module défaillant : Delicious 15.exe, version : 0.0.0.0, horodatage : 0x5978a7dd Code d’exception : 0xc0000005 Décalage d’erreur : 0x0032a0dd ID du processus défaillant : 0x1304 Heure de début de l’application défaillante : 0x01d36c7ef0c41fd5 Chemin d’accès de l’application défaillante : C:\Users\monique\Desktop\emily's\Delicious 15.exe Chemin d’accès du module défaillant: C:\Users\monique\Desktop\emily's\Delicious 15.exe ID de rapport : 86bbf464-d874-11e7-9c7b-00262d5147bc Error: (12/03/2017 07:00:02 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: La sauvegarde a échoué en raison d’une erreur d’écriture dans l’emplacement de sauvegarde, E:\. Erreur : Emplacement de sauvegarde introuvable ou incorrect. Vérifiez vos paramètres de sauvegarde, ainsi que l’emplacement de sauvegarde. (0x81000006). Erreurs système: ============= Error: (12/13/2017 09:19:16 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 118.2.0.0 Source de la mise à jour : Centre de protection Microsoft contre les programmes malveillants Étape de la mise à jour : Rechercher Chemin d'accès source : http://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x64&eng=2.1.14202.0&sig=118.2.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Type de signature : Système NIS (Network Inspection System) Type de la mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14202.0 Code d'erreur : 0x800704e8 Description de l'erreur : Le système distant n’est pas disponible. Pour obtenir des informations à propos du dépannage réseau, consulter l’Aide Windows. Error: (12/13/2017 09:07:29 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. Error: (12/13/2017 12:30:55 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/09/2017 08:22:37 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Wondershare Application Framework Service est en attente de démarrage. Error: (12/08/2017 11:18:45 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {F9717507-6651-4EDB-BFF7-AE615179BCCF} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/08/2017 03:23:17 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 20. Error: (12/07/2017 07:16:41 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WSearch. Error: (12/07/2017 07:16:11 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service LanmanServer. Error: (12/07/2017 07:15:42 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR5. Error: (12/07/2017 06:59:59 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WSearch. CodeIntegrity: =================================== Date: 2016-03-02 22:37:04.381 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:37:04.351 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:37:04.311 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.886 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.856 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.826 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.776 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.736 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:21:22.686 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\QuickSearch\zdwfp64.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-03-02 22:08:46.053 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\SPPD.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz Pourcentage de mémoire utilisée: 59% Mémoire physique - RAM - totale: 4090.86 MB Mémoire physique - RAM - disponible: 1668.23 MB Mémoire virtuelle totale: 8179.89 MB Mémoire virtuelle disponible: 5373.05 MB ==================== Lecteurs ================================ Drive c: (Packard Bell) (Fixed) (Total:453.94 GB) (Free:365.91 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 09980998) Partition 1: (Not Active) - (Size=11.7 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=453.9 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================