Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15.04.2018 Exécuté par administrateur (19-04-2018 15:16:05) Exécuté depuis C:\Users\Administrateur\Downloads Windows Server 2012 R2 Essentials (X64) (2017-10-18 16:23:16) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1905137508-2138409983-3355633676-500 - Administrator - Enabled) Invité (S-1-5-21-1905137508-2138409983-3355633676-501 - Limited - Disabled) krbtgt (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile Admin-31aumarex (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile JeanJacquesDeschamps (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile ChristopheAuger (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile Valerie (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile Mickael Tevenot (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile AUMAREX-SRV$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile MediaAdmin$ (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Reader XI (11.0.02) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.02 - Adobe Systems Incorporated) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.3.0 - devolo AG) Dr.Web Enterprise Browser Plugins x64 (HKLM\...\{75C601D2-187C-4A9E-98C4-5726B29B897E}) (Version: 10.00.07030 - Doctor Web, Ltd) Dr.Web Enterprise Browser Plugins x86 (HKLM-x32\...\{42953C00-6310-42CC-8343-81394C12009F}) (Version: 10.00.07030 - Doctor Web, Ltd) Dr.Web Server (x64) (HKLM\...\{1EA1A3BD-F1A6-4A2A-B2B8-55731579969C}) (Version: 10.00.07030 - Nom de votre société) HPE ProLiant Agentless Management Service (HKLM\...\{E9B2359A-D58A-45BE-B5E3-7BF537984B96}) (Version: 10.60.0.0 - Hewlett Packard Enterprise Development LP) Hidden HPE ProLiant Agentless Management Service (HKLM\...\HP-{EDE88CBB-3384-4DDA-B23B-7E54A3F4344F}) (Version: 10.60.0.0 - Hewlett Packard Enterprise Development LP) iLO 3/4 Core Driver (X64) (HKLM\...\{1765AAA8-F827-4350-AA97-F788DF14EC5E}) (Version: 3.30.0.0 - Hewlett Packard Enterprise) Hidden iLO 3/4 Management Controller Driver Package (HKLM\...\HP-{15EC9FFF-3B11-4F2A-92F8-F63F33F64B31}) (Version: 3.30.0.0 - Hewlett Packard Enterprise) Matrox Graphics Software (remove only) (HKLM-x32\...\Matrox Vista Driver Uninstaller) (Version: 4.3.1.5 - Matrox Graphics Inc.) MergeModule2012 (HKLM\...\{3E0D2B4B-CA5F-40D6-B0AE-648008897125}) (Version: 1.0.0 - Microsoft) Hidden Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) ProLiant Monitor Service (X64) (HKLM\...\{24852FC1-8C73-4066-AB2C-88EBEBAF9309}) (Version: 3.30.0.0 - Hewlett Packard Enterprise) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Syncovery 7.89a (HKLM\...\Syncovery x64_is1) (Version: 7.89a - Super Flexible Software) TeamViewer 10 Host (HKLM-x32\...\TeamViewer) (Version: 10.0.93450 - TeamViewer) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0F5BED64-647C-4BD2-83FC-9100D8F69B2D} - System32\Tasks\Microsoft\Windows\termsrv\licensing\TlsWarning => C:\Windows\system32\tlsbln.exe [2017-10-19] (Microsoft Corporation) Task: {1A4415FD-C991-443E-9B98-388878091B1D} - System32\Tasks\ShadowCopyVolume{5f811a67-6291-49d4-b9dc-e28960f6241d} => C:\Windows\system32\vssadmin.exe [2014-11-21] (Microsoft Corporation) Task: {22F8933B-6077-471D-A4C3-56C7647164AD} - System32\Tasks\Microsoft\Windows\Server Manager\CleanupOldPerfLogs => %systemroot%\system32\cscript.exe /B /nologo %systemroot%\system32\calluxxprovider.vbs $(Arg0) $(Arg1) $(Arg2) Task: {42FE6C1F-4F0D-41B5-8FC4-C99D15C86FA2} - System32\Tasks\Microsoft\Windows\Software Inventory Logging\Configuration => %systemroot%\system32\cmd.exe /d /c %systemroot%\system32\silcollector.cmd configure Task: {519D6FFC-0DC4-4C63-96EE-4792A9CA9BA6} - System32\Tasks\Microsoft\Windows\Software Inventory Logging\Collection => %systemroot%\system32\cmd.exe /d /c %systemroot%\system32\silcollector.cmd publish Task: {63993849-B6EA-4EDA-B40A-CB162D15F12C} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\Macintosh Status Report => C:\Windows\System32\Essentials\RunTask.exe [2014-11-21] (Microsoft Corporation) Task: {651FF2A7-84D4-4AE6-9231-BB0411D3A64F} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerCeipAssistant => C:\Windows\system32\ceipdata.exe [2013-08-22] (Microsoft Corporation) Task: {70030469-0BE0-4915-9AE0-1F46FF7CDCC8} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\Consistency Check => C:\Windows\System32\Essentials\RunTask.exe [2014-11-21] (Microsoft Corporation) Task: {787E2442-1350-4D4B-B3DF-F73EDF626879} - System32\Tasks\Microsoft\Windows\PLA\Server Manager Performance Monitor => %systemroot%\system32\rundll32.exe %systemroot%\system32\pla.dll,PlaHost "Server Manager Performance Monitor" "$(Arg0)" Task: {94A2F226-78C8-46B8-8527-0F902542A370} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\Save Customer Experience Improvement Program Data => C:\Windows\System32\Essentials\RunTask.exe [2014-11-21] (Microsoft Corporation) Task: {9536335E-476B-42F7-8624-2308CA0F222B} - System32\Tasks\Microsoft\Windows\Server Manager\ServerManager => C:\Windows\system32\ServerManagerLauncher.exe [2013-08-22] (Microsoft Corporation) Task: {ACFDA1A0-FFB6-4E34-92A9-F4331BEFB4C5} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\BPA Scheduled Scan => C:\Windows\system32\windowspowershell\v1.0\powershell.exe -EncodedCommand SQBuAHYAbwBrAGUALQBXAHMAcwBCAHAAYQBTAGMAYQBuAA== -NoLogo -NoProfile -NonInteractive Task: {B08DEEC9-2178-4D5C-A075-F451733A694E} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\Alert Evaluations => C:\Windows\System32\Essentials\RunTask.exe [2014-11-21] (Microsoft Corporation) Task: {BB5F850D-91BE-42A2-A0B7-D5274CB74FA8} - System32\Tasks\Microsoft\Windows\Windows Server Essentials\Backup Cleanup => C:\Windows\System32\Essentials\RunTask.exe [2014-11-21] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\ShadowCopyVolume{5f811a67-6291-49d4-b9dc-e28960f6241d}.job => C:\Windows\system32\vssadmin.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-07-04 03:08 - 2015-07-04 03:08 - 000029448 _____ () C:\Program Files\DrWeb Server\bin\boost_system-vc110-mt-1_57.dll 2015-07-04 03:11 - 2015-07-04 03:11 - 000569608 _____ () C:\Program Files\DrWeb Server\bin\drwscript.dll 2015-07-04 03:08 - 2015-07-04 03:08 - 000091400 _____ () C:\Program Files\DrWeb Server\bin\drwcryptogost.dll 2015-07-04 03:10 - 2015-07-04 03:10 - 000050952 _____ () C:\Program Files\DrWeb Server\bin\drwlzma.dll 2015-07-04 03:12 - 2015-07-04 03:12 - 000115976 _____ () C:\Program Files\DrWeb Server\bin\drwz.dll 2015-07-04 03:08 - 2015-07-04 03:08 - 000112392 _____ () C:\Program Files\DrWeb Server\bin\boost_thread-vc110-mt-1_57.dll 2015-07-04 03:12 - 2015-07-04 03:12 - 001275144 _____ () C:\Program Files\DrWeb Server\bin\drwxml.dll 2015-07-04 03:07 - 2015-07-04 03:07 - 000060680 _____ () C:\Program Files\DrWeb Server\bin\boost_date_time-vc110-mt-1_57.dll 2015-07-04 03:07 - 2015-07-04 03:07 - 000038664 _____ () C:\Program Files\DrWeb Server\bin\boost_chrono-vc110-mt-1_57.dll 2015-07-04 03:12 - 2015-07-04 03:12 - 000066312 _____ () C:\Program Files\DrWeb Server\bin\alerter\drwalerter_console.DLL 2016-09-14 10:28 - 2016-09-14 10:28 - 000046432 _____ () C:\Program Files\Hewlett-Packard\AMS\service\CQMGSTOR.dll 2016-09-14 10:27 - 2016-09-14 10:27 - 000041824 _____ () C:\Program Files\Hewlett-Packard\AMS\service\cqstrutl.dll 2016-09-14 10:29 - 2016-09-14 10:29 - 000058208 _____ () C:\Program Files\Hewlett-Packard\AMS\service\CPQIDE.DLL 2016-09-14 10:28 - 2016-09-14 10:28 - 000055648 _____ () C:\Program Files\Hewlett-Packard\AMS\service\CPQMDISK.dll 2016-09-14 10:29 - 2016-09-14 10:29 - 000069472 _____ () C:\Program Files\Hewlett-Packard\AMS\service\CPQMSCSI.DLL 2016-09-14 10:29 - 2016-09-14 10:29 - 000067424 _____ () C:\Program Files\Hewlett-Packard\AMS\service\CPQSAS.DLL 2017-10-19 11:17 - 2016-06-10 10:23 - 006186792 _____ () C:\Program Files\Syncovery\SyncoveryVSS.exe 2016-09-14 10:30 - 2016-09-14 10:30 - 000357216 _____ () C:\Program Files\Hewlett-Packard\AMS\service\w2kmgAMS.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 004300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2017-10-19 11:17 - 2017-10-16 15:56 - 031220520 _____ () C:\Program Files\Syncovery\SyncoveryService.exe 2018-04-19 13:58 - 2018-04-19 14:56 - 003070848 _____ () C:\Users\Administrateur\AppData\Roaming\ZHP\ZHPDiag3.exe 2013-09-05 00:14 - 2013-09-05 00:14 - 004300456 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2540118773-4103699526-4095906269-1120\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg HKU\S-1-5-21-2540118773-4103699526-4095906269-500\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.80 - 86.10.246.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe FirewallRules: [ComPlusRemoteAdministration-DCOM-In] => (Allow) %systemroot%\system32\dllhost.exe FirewallRules: [WindowsServerBackup-wbengine-In-TCP-NoScope] => (Allow) %systemroot%\system32\wbengine.exe FirewallRules: [{13C45359-C0B0-4E44-99A3-F8DDB3B4F400}] => (Allow) LPort=6602 FirewallRules: [{B94D8CAE-E1A8-4C35-83A3-FF8278C9C4E8}] => (Allow) LPort=8912 FirewallRules: [{CC274ECC-FFEB-4BEB-A27D-182E898F3575}] => (Allow) LPort=8912 FirewallRules: [{00ABBCB5-9443-4C03-A6B6-8FEEF8D27406}] => (Allow) LPort=65520 FirewallRules: [ADWS-TCP-In] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe FirewallRules: [ADWS-TCP-Out] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe FirewallRules: [DFSR-DFSRSvc-In-TCP] => (Allow) %SystemRoot%\system32\dfsrs.exe FirewallRules: [NTFRS-NTFRSSvc-In-TCP] => (Allow) %SystemRoot%\system32\NTFRS.exe FirewallRules: [DfsMgmt-In-TCP] => (Allow) %systemroot%\system32\dfsfrsHost.exe FirewallRules: [DNSSrv-DNS-TCP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-DNS-UDP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-RPC-TCP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-TCP-Out] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-UDP-Out] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [Microsoft-Windows-CertificateServices-CertSvc-RPC-TCP-In] => (Allow) %systemroot%\system32\certsrv.exe FirewallRules: [Microsoft-Windows-CertificateServices-CertSvc-TCP-Out] => (Allow) %systemroot%\system32\certsrv.exe FirewallRules: [SessionDirectoryService-In-TCP] => (Allow) %systemroot%\system32\tssdis.exe FirewallRules: [SessionDirectoryService-RPCSS-In-TCP] => (Allow) %systemroot%\system32\tssdis.exe FirewallRules: [SessionDirectoryService-WMI-Out-TCP] => (Allow) %systemroot%\system32\tssdis.exe FirewallRules: [NPS-NPSSvc-In-UDP-1645] => (Allow) LPort=1645 FirewallRules: [NPS-NPSSvc-In-UDP-1646] => (Allow) LPort=1646 FirewallRules: [NPS-NPSSvc-In-UDP-1812] => (Allow) LPort=1812 FirewallRules: [NPS-NPSSvc-In-UDP-1813] => (Allow) LPort=1813 FirewallRules: [NPS-NPSSvc-In-RPC] => (Allow) %systemroot%\system32\iashost.exe FirewallRules: [{834F4769-C333-4CDA-9E08-7438039DB0B3}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{7332F09D-7FC1-497A-BD99-ABFAD262556B}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{CF7C47AA-6DB5-4CC0-A09F-C393DD1C18BA}] => (Allow) C:\Program Files\DrWeb Server\bin\drwcsd.exe FirewallRules: [{FFFE7ADA-AF1E-4C6E-93B9-4E40AE74B760}] => (Allow) C:\Program Files\DrWeb Server\bin\drwcsd.exe FirewallRules: [{3849D722-2DA6-4593-9A37-8880BF9331F4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{41FADAF4-5F51-4547-ABE0-C3A17D3BC91C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{D2E83A4A-86F9-4222-950F-422250D48BF3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{E4960247-D247-4FE3-BA54-146EB42E30FF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée Vérifiez le service "winmgmt" ou réparez WMI. ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: HP Ethernet 1Gb 2-port 330i Adapter Description: HP Ethernet 1Gb 2-port 330i Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Hewlett-Packard Company Service: q57nd60a Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/19/2018 03:02:00 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ZHPDiag3 (1).exe version 2018.4.19.74 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1e58 Heure de début : 01d3d7de28450b3b Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Users\Administrateur\Downloads\ZHPDiag3 (1).exe ID de rapport : d81e1191-43d1-11e8-80c8-98f2b38e64d9 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/17/2018 09:38:28 AM) (Source: MsiInstaller) (EventID: 1024) (User: AUMAREX) Description: Produit : Adobe Reader XI - Français - La mise à jour ‘{AC76BA86-7AD7-0000-2550-7A8C40011020}’ n’a pas pu être installée. Code d’erreur 1625. Windows Installer peut créer des journaux pour faciliter la résolution des éventuelles erreurs d’installation des packages logiciels. Utilisez le lien suivant pour afficher des instructions concernant l’activation des journaux : http://go.microsoft.com/fwlink/?LinkId=23127 Error: (04/15/2018 02:01:32 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (6932) La récupération/restauration de la base de données a échoué avec l'erreur inattendue -1032. Error: (04/15/2018 02:01:32 PM) (Source: ESENT) (EventID: 490) (User: ) Description: svchost (6932) Une tentative d'ouverture du fichier "C:\Windows\system32\LogFiles\Sum\Api.log" pour accès en lecture/écriture a échoué en indiquant l'erreur système 5 (0x00000005) : "Accès refusé. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (04/15/2018 02:01:22 PM) (Source: ESENT) (EventID: 490) (User: ) Description: svchost (6932) Une tentative d'ouverture du fichier "C:\Windows\system32\LogFiles\Sum\SystemIdentity.mdb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 5 (0x00000005) : "Accès refusé. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (04/15/2018 02:01:12 PM) (Source: ESENT) (EventID: 490) (User: ) Description: svchost (6932) Une tentative d'ouverture du fichier "C:\Windows\system32\LogFiles\Sum\SystemIdentity.mdb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 5 (0x00000005) : "Accès refusé. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (04/15/2018 02:01:02 PM) (Source: ESENT) (EventID: 490) (User: ) Description: svchost (6932) Une tentative d'ouverture du fichier "C:\Windows\system32\LogFiles\Sum\SystemIdentity.mdb" pour accès en lecture/écriture a échoué en indiquant l'erreur système 5 (0x00000005) : "Accès refusé. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (04/15/2018 02:00:52 PM) (Source: ESENT) (EventID: 439) (User: ) Description: svchost (6932) Impossible d'écrire un en-tête en mémoire cache pour le fichier C:\Windows\system32\LogFiles\Sum\Api.chk. Erreur -1032. Erreurs système: ============= Error: (04/19/2018 01:54:59 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 40. L’état d’erreur de Windows SChannel est 1205. Error: (04/19/2018 01:54:59 PM) (Source: Schannel) (EventID: 4106) (User: AUTORITE NT) Description: Une demande de connexion TLS 1.2 a été reçue à partir d’une application cliente distante, mais aucune des suites de chiffrement prises en charge par l’application cliente n’est prise en charge par le serveur. La demande de connexion SSL a échoué. Error: (04/19/2018 11:40:11 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 1203. Error: (04/19/2018 11:40:11 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 1203. Error: (04/19/2018 05:14:27 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 1203. Error: (04/19/2018 05:14:27 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 1203. Error: (04/18/2018 06:11:32 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 1203. Error: (04/18/2018 04:29:06 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 40. L’état d’erreur de Windows SChannel est 1205. CodeIntegrity: =================================== Date: 2018-04-15 14:18:16.494 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.stdformat.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:16.213 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\adodb.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:15.931 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\msdatasrc.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:15.009 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.stdformat.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:14.697 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\adodb.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:14.369 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\msdatasrc.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:12.103 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2018-04-15 14:18:09.150 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Xeon(R) CPU E5-2609 v4 @ 1.70GHz Pourcentage de mémoire utilisée: 28% Mémoire physique - RAM - totale: 16254.11 MB Mémoire physique - RAM - disponible: 11618.77 MB Mémoire virtuelle totale: 18686.11 MB Mémoire virtuelle disponible: 13422.95 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:931.03 GB) (Free:753.12 GB) NTFS Drive e: (Elements) (Fixed) (Total:931.51 GB) (Free:69.97 GB) NTFS \\?\Volume{de69e308-b963-47bf-bd9b-95f640b8c964}\ () (Fixed) (Total:0.34 GB) (Free:0.05 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 0002846E) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================