Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.03.2018 Exécuté par yvonne loulou (09-04-2018 14:54:43) Exécuté depuis C:\Users\yvonne loulou\Desktop Windows 10 Home Version 1709 16299.309 (X64) (2018-01-22 03:37:37) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3255263403-2644392582-327085734-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3255263403-2644392582-327085734-503 - Limited - Disabled) Invité (S-1-5-21-3255263403-2644392582-327085734-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3255263403-2644392582-327085734-504 - Limited - Disabled) yvonne loulou (S-1-5-21-3255263403-2644392582-327085734-1001 - Administrator - Enabled) => C:\Users\yvonne loulou ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0015-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0019-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-0401-0000-0000000FF1CE}_ENTERPRISE_{5A2F65A4-808F-4A1E-973E-92E17824982D}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{3EC77D26-799B-4CD8-914F-C1565E796173}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISE_{430971B1-C31E-45DA-81E0-72C095BAB72C}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-0413-0000-0000000FF1CE}_ENTERPRISE_{B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-001F-0C0A-0000-0000000FF1CE}_ENTERPRISE_{F7A31780-33C4-4E39-951A-5EC9B91D7BF1}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-002A-0000-1000-0000000FF1CE}_ENTERPRISE_{00C5525B-3CB3-467D-8100-2E6FB306CD86}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-002A-040C-1000-0000000FF1CE}_ENTERPRISE_{EC50B538-CBE1-42E6-B7FE-87AA540AADFB}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{BEE75E01-DD3F-4D5F-B96C-609E6538D419}) (Version: - ) 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0044-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-006E-040C-0000-0000000FF1CE}_ENTERPRISE_{EC50B538-CBE1-42E6-B7FE-87AA540AADFB}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-00A1-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-00BA-040C-0000-0000000FF1CE}_ENTERPRISE_{A0353900-21A2-42CF-B973-883500A027F7}) (Version: - Microsoft) Hidden abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.07.2004 - Acer Incorporated) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3029 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated) Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3007 - Acer Incorporated) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.02.3001 - Acer Incorporated) AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.3.2333 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.40 - Piriform) Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.17.0 - Dashlane, Inc.) eBay Weblink (HKLM-x32\...\{7F3596EF-B661-43EE-A321-AD3C3EB9B525}) (Version: 1.16.0726 - Acer) FoxTarot version 5.2 (HKLM-x32\...\{DF3DD8E3-BD6C-4D57-B20D-3FED6D36716F}_is1) (Version: 5.2 - Fabrice RENARD) Google Chrome (HKLM-x32\...\{3C28BF0D-B382-3773-B023-E746DEED9DA4}) (Version: 65.0.3325.181 - Google, Inc.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1153 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) LibreOffice 5.4.5.1 (HKLM\...\{7E33997B-06D8-4637-8794-5A0049237308}) (Version: 5.4.5.1 - The Document Foundation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{60c073df-e736-4210-9c3a-5fc2b651cef3}) (Version: 10.1.1.7 - Intel(R) Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6215.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\OneDriveSetup.exe) (Version: 17.005.0107.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 59.0.2 (x86 fr) (HKLM-x32\...\Mozilla Firefox 59.0.2 (x86 fr)) (Version: 59.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.2 - Mozilla) Opera Stable 52.0.2871.40 (HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\Opera 52.0.2871.40) (Version: 52.0.2871.40 - Opera Software) PhotoFiltre 7 (HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\PhotoFiltre 7) (Version: - ) Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10299 - Qualcomm Atheros) Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.210 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10125.31214 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8264 - Realtek Semiconductor Corp.) Speccy (HKLM\...\Speccy) (Version: 1.31 - Piriform) Spotify Weblink (HKLM-x32\...\{8CADF0CB-E834-4019-9B11-B84E051F2A8E}) (Version: 1.16.1210 - Acer) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer) Update for Outlook 2007 Junk Email Filter (kb943597) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A751F0DB-8476-4207-956E-20AEBBA4B1DA}) (Version: - ) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{EC5A6438-850E-4AD1-9169-DD071C8EFFEF}) (Version: 2.10.0.0 - Microsoft Corporation) Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-08] (AVAST Software) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-08] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-08] (AVAST Software) ContextMenuHandlers1: [Glary Utilities 3] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-08] (AVAST Software) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-09-25] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-08] (AVAST Software) ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A10198D-0B7F-4FE8-B569-D23CDB9393F3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-16] (Microsoft Corporation) Task: {15994DD8-2B2E-45EE-8A4E-13F5E7624CF6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-02-07] (Piriform Ltd) Task: {1DFB6F95-0A5C-4747-AE6F-6A9AACED2A18} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2016-07-29] (Acer Incorporated) Task: {22D4BE5C-A2E1-4486-A136-CFC0310A5C48} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2017-03-20] (Acer Incorporated) Task: {2FA89BBE-710D-457F-86DB-3F7C19106059} - System32\Tasks\Uninstaller_SkipUac_yvonne_loulou => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {3517F4EC-235C-4550-873D-B3029442ECBD} - System32\Tasks\FubToolByPLD => C:\OEM\Preload\FubTool\FubTool.exe [2015-05-14] () Task: {367BEC6B-DF11-4B90-AD64-FEBC920403C6} - System32\Tasks\ASC11_SkipUac_yvonne loulou => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe Task: {4F24B71A-63EF-49E0-8A94-119F072861B5} - System32\Tasks\{152EDCBC-C346-054C-AD3A-0B6DA5BA90E0} => C:\Users\yvonne loulou\AppData\Roaming\Nigatuhane\Detohar.exe [2013-04-13] () Task: {55E21A5B-BCF5-4082-BC47-0403A5AACD8E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-16] (Microsoft Corporation) Task: {56BB7AEC-45B9-4379-9DD1-E6E18983B6B9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-02-07] (Piriform Ltd) Task: {583D699B-9FAE-4EF3-8C18-01CAEF4E2726} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {59D7113B-F9FC-4986-A1C7-8B1678585C06} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [2016-09-20] () Task: {75214E03-02C3-4258-B73F-2F855905A139} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {78C6EE11-E1DB-46AA-A105-0517E12F393D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-16] (Microsoft Corporation) Task: {793AF46C-C4FA-4273-B3B9-21CE146DC069} - \WebDiscover Browser Update Task -> Pas de fichier <==== ATTENTION Task: {7C0BF525-5F9F-4527-832A-4FC46C92919D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [2017-05-24] () Task: {841D9C7E-46F0-4D6E-898C-A7E62C9F1DE0} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2016-07-29] (Acer Incorporated) Task: {898E0654-3115-40D1-B066-7D624FE06B41} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe Task: {AC4D91E0-7F5A-4AD0-B972-40AD54C738AE} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2017-05-24] () Task: {AC75D5E9-6831-43DC-8091-04D9C7BD8355} - System32\Tasks\Opera scheduled Autoupdate 1517501788 => C:\Users\yvonne loulou\AppData\Local\Programs\Opera\launcher.exe [2018-03-28] (Opera Software) Task: {AFBDF046-0E7C-4E42-A41C-8F40AC8BAAB0} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [2016-06-24] () Task: {CD6963C9-58CF-4292-A6A9-B2A9BAD34DF0} - System32\Tasks\S-1-5-21-3255263403-2644392582-327085734-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-09-29] (Microsoft Corporation) Task: {D3F39C7C-E0D4-4B14-B6B3-4AA626ADEF64} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2017-10-02] (Acer) Task: {D647F258-5A1F-4554-AEDD-FB058B1D7681} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-04-08] (AVAST Software) Task: {E796776B-4A17-4E52-B1EE-D35FE28A6055} - System32\Tasks\Driver Booster SkipUAC (yvonne loulou) => C:\Program Files (x86)\IObit\Driver Booster\5.2.0\DriverBooster.exe Task: {E7CE31AC-E513-4239-B705-C2D14616AB5C} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-03-13] (TODO: ) Task: {EE71C812-1B11-4B14-B44E-F3EBEA322305} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [2016-06-24] (Acer Incorporated) Task: {EEEDCC0F-F0DF-46AE-AA90-94C3F6338357} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-01-11] (AVAST Software) Task: {FC5E057A-A372-4A56-B803-6CB6D182E899} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-16] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_yvonne_loulou.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: C:\WINDOWS\Tasks\{152EDCBC-C346-054C-AD3A-0B6DA5BA90E0}.job => C:\Users\YVONNE~1\AppData\Roaming\NIGATU~1\Detohar.exe <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-09-25 01:01 - 2017-09-25 01:01 - 000400984 _____ () C:\WINDOWS\system32\igfxTray.exe 2018-03-14 22:51 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-14 22:51 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-09-16 09:37 - 2015-05-14 09:10 - 000030976 _____ () C:\OEM\Preload\FubTool\FubTool.exe 2018-03-27 10:22 - 2018-03-27 10:25 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-03-27 10:22 - 2018-03-27 10:25 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-03-27 10:22 - 2018-03-27 10:25 - 022050304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-03-27 10:22 - 2018-03-27 10:25 - 002584576 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\skypert.dll 2018-03-27 10:22 - 2018-03-27 10:25 - 000657408 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2017-05-24 20:11 - 2017-05-24 20:11 - 004645168 _____ () C:\Program Files (x86)\Acer\Care Center\ACCStd.exe 2017-09-22 16:17 - 2017-09-22 16:17 - 000654072 _____ () C:\Program Files (x86)\Acer\abPhoto\sqlite3.dll 2017-09-22 16:17 - 2017-09-22 16:17 - 000641312 _____ () C:\Program Files (x86)\Acer\abPhoto\tag.dll 2017-09-22 16:14 - 2017-09-22 16:14 - 000202528 _____ () C:\Program Files (x86)\Acer\abPhoto\curllib.dll 2017-09-22 16:16 - 2017-09-22 16:16 - 000119072 _____ () C:\Program Files (x86)\Acer\abPhoto\OpenLDAP.dll 2018-01-22 05:10 - 2018-01-22 05:10 - 000015064 _____ () C:\WINDOWS\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll 2017-03-20 15:24 - 2017-03-20 15:24 - 000013016 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll 2017-03-20 15:21 - 2017-03-20 15:21 - 000277856 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll 2017-10-02 15:56 - 2017-10-02 15:56 - 000202456 _____ () C:\Program Files (x86)\Acer\Acer Portal\curllib.dll 2017-10-02 15:56 - 2017-10-02 15:56 - 000119000 _____ () C:\Program Files (x86)\Acer\Acer Portal\OpenLDAP.dll 2015-06-24 01:07 - 2015-06-24 01:07 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\008k.com -> 008k.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\00hq.com -> 00hq.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\0scan.com -> 0scan.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\1-domains-registrations.com -> 1-domains-registrations.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\1-se.com -> 1-se.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\1001movie.com -> 1001movie.com IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\1001night.biz -> 1001night.biz IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\100gal.net -> 100gal.net IE restricted site: HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\100sexlinks.com -> 100sexlinks.com Il y a 4788 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3255263403-2644392582-327085734-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "AvgUi" HKLM\...\StartupApproved\Run: => "AVGUI.exe" HKLM\...\StartupApproved\Run: => "AvastUI.exe" HKLM\...\StartupApproved\Run32: => "GrooveMonitor" HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3255263403-2644392582-327085734-1001\...\StartupApproved\Run: => "Advanced SystemCare 11" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{2A01A4BC-0949-4C9C-97AA-6DD960F0ABD1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E922AB4F-DDA6-4EA6-B97A-438F18A0B4DC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{AB2A4EF3-9567-4721-866F-CD5C207478A3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{56D5665A-BE69-463E-BE7A-019ACDB31119}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BC93ED34-BE41-4151-BA92-275F3B518973}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{49E45A46-E80F-4366-AEEF-65A61F3BFCB2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{02404142-4860-479D-95B0-D7529426F59D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{24607FFB-9AB4-4D3F-9C34-7894D6FCFBB1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{D4C5E743-6930-408D-A7E8-6F0F3D34DE61}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{12643BBD-4F20-4DA7-8942-EC1EC51FB971}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Points de restauration ========================= 25-03-2018 18:09:08 Point de contrôle planifié 01-04-2018 17:22:12 Windows Update 06-04-2018 23:07:58 Removed Google Chrome 08-04-2018 17:06:30 Removed Google Chrome ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/09/2018 02:34:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RuntimeBroker.exe, version : 10.0.16299.15, horodatage : 0x825f3c99 Nom du module défaillant : ntdll.dll, version : 10.0.16299.248, horodatage : 0xeffc9126 Code d’exception : 0xc0000409 Décalage d’erreur : 0x0000000000023e25 ID du processus défaillant : 0x2134 Heure de début de l’application défaillante : 0x01d3cffe8ec8f6b9 Chemin d’accès de l’application défaillante : C:\Windows\System32\RuntimeBroker.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : cca03c78-0c95-4474-8250-ce03b2500df6 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:16:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante malwarebytes_3-3-4_fr_215092.tmp, version : 51.1052.0.0, horodatage : 0x5698ac5a Nom du module défaillant : suhlpr.dll_unloaded, version : 3.0.0.282, horodatage : 0x5aafd092 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00170e3b ID du processus défaillant : 0x25bc Heure de début de l’application défaillante : 0x01d3cffc56e17061 Chemin d’accès de l’application défaillante : C:\Users\YVONNE~1\AppData\Local\Temp\is-3GPC3.tmp\malwarebytes_3-3-4_fr_215092.tmp Chemin d’accès du module défaillant: suhlpr.dll ID de rapport : 548aad86-aed3-45f9-aa78-24bac3d13046 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:14:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante malwarebytes_3-3-4_fr_215092.tmp, version : 51.1052.0.0, horodatage : 0x5698ac5a Nom du module défaillant : KERNELBASE.dll, version : 10.0.16299.309, horodatage : 0xd3aa915c Code d’exception : 0xe06d7363 Décalage d’erreur : 0x001008f2 ID du processus défaillant : 0x25bc Heure de début de l’application défaillante : 0x01d3cffc56e17061 Chemin d’accès de l’application défaillante : C:\Users\YVONNE~1\AppData\Local\Temp\is-3GPC3.tmp\malwarebytes_3-3-4_fr_215092.tmp Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : cc679e2f-afdb-4eaa-b228-4435cdc4e61b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:08:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TeamViewer.exe, version : 13.1.3629.0, horodatage : 0x5ac34b09 Nom du module défaillant : TeamViewer.exe, version : 13.1.3629.0, horodatage : 0x5ac34b09 Code d’exception : 0xc0000409 Décalage d’erreur : 0x01e8c78e ID du processus défaillant : 0x228c Heure de début de l’application défaillante : 0x01d3cffb78da11e1 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\TeamViewer\TeamViewer.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\TeamViewer\TeamViewer.exe ID de rapport : d3bab21d-930d-44a5-9829-158885122d2a Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:08:08 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (04/09/2018 02:07:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Nom du module défaillant : TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Code d’exception : 0xc0000409 Décalage d’erreur : 0x00682d87 ID du processus défaillant : 0xfe4 Heure de début de l’application défaillante : 0x01d3cffb4adefe31 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ID de rapport : 31d71cec-d8bc-42ed-9959-c2eb19487da9 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:07:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Nom du module défaillant : TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Code d’exception : 0xc0000409 Décalage d’erreur : 0x00682d87 ID du processus défaillant : 0xe60 Heure de début de l’application défaillante : 0x01d3cffb47870b52 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ID de rapport : 06e0c6a3-9aa0-479c-8105-190b945f01da Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/09/2018 02:06:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Nom du module défaillant : TeamViewer_Service.exe, version : 13.1.3629.0, horodatage : 0x5ac34780 Code d’exception : 0xc0000409 Décalage d’erreur : 0x00682d87 ID du processus défaillant : 0x1674 Heure de début de l’application défaillante : 0x01d3cffb2c669f8e Chemin d’accès de l’application défaillante : C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ID de rapport : 4573cbc8-d08e-4dd3-8098-f5edc6fc372f Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (04/09/2018 02:37:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Avast Antivirus s’est terminé de façon inattendue pour la 5ème fois. Error: (04/09/2018 02:25:40 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/09/2018 02:11:52 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/09/2018 02:07:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service TeamViewer 13 s’est terminé de façon inattendue pour la 3ème fois. Error: (04/09/2018 02:07:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service TeamViewer 13 s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 2000 millisecondes : Redémarrer le service. Error: (04/09/2018 02:07:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service TeamViewer 13 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 2000 millisecondes : Redémarrer le service. Error: (04/09/2018 02:05:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/09/2018 02:02:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service TeamViewer 13 s’est terminé de façon inattendue pour la 1ème fois. Windows Defender: =================================== Date: 2018-04-08 08:26:02.972 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {8906AE6D-491A-44D5-A0E1-FF20ABBDC1FF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-02-23 16:39:02.869 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {1C6EF519-5336-4FFC-A15C-64479E94EA35} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-02-23 14:36:02.777 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {7F0A1E23-9AA4-4DAF-BCF5-2A222F1AEB8F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-04-09 14:07:35.000 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.265.311.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14700.5 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-04-01 17:01:54.546 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1843.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-04-01 17:01:54.545 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1843.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-04-01 17:01:54.545 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1843.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-04-01 17:01:51.377 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : Source de mise à jour : Utilisateur Type de signature : Type de mise à jour : Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. CodeIntegrity: =================================== Date: 2018-04-06 11:19:52.264 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:19:52.262 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:18:35.411 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:18:35.408 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:17:15.079 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:17:15.076 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:16:11.483 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-06 11:16:11.481 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 4017.32 MB Mémoire physique - RAM - disponible: 1989.36 MB Mémoire virtuelle totale: 4721.32 MB Mémoire virtuelle disponible: 2392.3 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:930.4 GB) (Free:878.06 GB) NTFS \\?\Volume{19a3ce59-7923-4fbc-a113-71b791ec7dfb}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 \\?\Volume{e2c6375b-582f-47bb-baf8-46f8a3cf7858}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.6 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 19A345E8) Partition: GPT. ==================== Fin de Addition.txt ============================