Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 Exécuté par CédricetJulie (27-05-2018 20:22:10) Exécuté depuis C:\Users\CédricetJulie\Desktop Windows 8.1 (Update) (X64) (2016-11-10 13:24:09) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2262985683-3729549958-3337149354-500 - Administrator - Disabled) CédricetJulie (S-1-5-21-2262985683-3729549958-3337149354-1002 - Administrator - Enabled) => C:\Users\CédricetJulie HomeGroupUser$ (S-1-5-21-2262985683-3729549958-3337149354-1004 - Limited - Enabled) Invité (S-1-5-21-2262985683-3729549958-3337149354-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated) Bing Search Engine (HKLM-x32\...\{DAF83238-8A78-E3B8-3BF8-9338EB7840B8}) (Version: - ) BingProvidedSearch (HKLM-x32\...\{5F32B7F2-0FB2-6672-BE32-16F26EB2C572}) (Version: - ) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) K-Lite Codec Pack 12.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.5.5 - KLCP) Microsoft Office Famille et Petite Entreprise 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 60.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 60.0.1 (x64 fr)) (Version: 60.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla) PhotoMix 5.3 (HKLM-x32\...\PhotoMix_is1) (Version: - fCoder Group, Inc.) Search the Web (Yahoo) (HKLM-x32\...\a92e2408) (Version: - ) <==== ATTENTION Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Songr (HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\Songr) (Version: 2.1 - Xamasoft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.12 - Synaptics Incorporated) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Web Companion (HKLM-x32\...\{0f145140-d278-4a76-8082-8e756ccf2fa2}) (Version: 2.3.1471.2857 - Lavasoft) WinRAR 4.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] () ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] () ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] () ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] () ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2011-05-28] () ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2011-05-28] () ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0154B9EC-DF56-430B-BC9F-E602EB51B15F} - System32\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CédricetJulie\AppData\Roaming\1248441d5ef19f1ac04f53d2d98b0f54\syncversion.exe [2013-04-25] () Task: {0A79F61B-E061-402C-973D-28E5AE6F488C} - System32\Tasks\Search Provided by Bing midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{A8696D0A-222B-E7CC-A4ED-798E3EAFF240}\cita.txt" "687474703a2f2f79786870612e636f6d" "433a5c50726f6772616d446174615c7b41383639364430412d323232422d453743432d413445442d3739384533454146463234307d5c6c6f63697361" "433a5c50726f6772616d446174615c7b41383639364430412d323232422d453743432d413445 (l'élément de données a 78 caractères en plus). <==== ATTENTION Task: {24D4922A-254E-4981-BAB5-9E1871B05711} - System32\Tasks\productupdt\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CDRICE~1\AppData\Roaming\Kopapa\PRODUC~1.EXE Task: {5887CADE-4B6E-42C2-A8C8-7B67180737BF} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-08] (Adobe Systems Incorporated) Task: {80437945-E2A2-4A20-8851-32387C52CD48} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated) Task: {88DD24B6-FCBB-41C3-8EFC-B81C79653457} - System32\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8} => C:\Users\CédricetJulie\AppData\Roaming\1ac91dcc175d53fcdf9c65f2949195d8\updtask.exe [2013-04-22] () <==== ATTENTION Task: {8BFD8371-5DC3-43BE-B50D-033C02E73CED} - System32\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC} => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION Task: {9C6D7D1C-B0BA-4EEA-801F-C71613D1F2E2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-11-10] () Task: {B25D75DF-28FF-4DC2-B843-F202D876525E} - System32\Tasks\Bing Search Engine midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{78C5BDA6-F287-3760-7441-A922EE0322EC}\cita.txt" "68747470733a2f2f77617662736c792e636f6d" "433a5c50726f6772616d446174615c7b37384335424441362d463238372d333736302d373434312d4139323245453033323245437d5c6c6f63697361" "433a5c50726f6772616d446174615c7b37384335424441362d463238372d333736302d (l'élément de données a 84 caractères en plus). <==== ATTENTION Task: {C7F45D69-6B47-40AB-A8E4-08D65376003E} - System32\Tasks\Yahoo! Powered midis => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{9F6D5A0E-152F-D0C8-93E9-4E8A09ABC544}\cita.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION Task: {C8101B9F-DEC3-4550-AD98-0C8E2CB2E9BF} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe <==== ATTENTION Task: {DDF6AA7F-B7FA-4D1A-8D5D-A7400B9F4B8A} - System32\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB} => C:\Users\CédricetJulie\AppData\Roaming\7212EE53-1FC3-687C-9B5A-521E476104EB\updane.exe [2013-04-19] () <==== ATTENTION Task: {E0142F48-AC3C-43F3-B6B2-40984254B47D} - System32\Tasks\{79E9DF39-1944-4D1F-A783-DE5DD6247CF2} => C:\WINDOWS\system32\pcalua.exe -a "c:\program files\bytefence\ByteFence.exe" -c /uninstall Task: {E11C9636-7C95-4FFA-82CA-E29EB6801DC3} - System32\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2} => C:\Program Files (x86)\Common Files\1d7c4a2775d3650b95d32cc7b7f594e2\nirute.exe [2013-05-07] () Task: {EAFE5F67-58C1-4E8B-972F-C7CC9D49025E} - System32\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810} => C:\Users\CédricetJulie\AppData\Roaming\{88B1BE0A-ADE3-D37C-C6D5-F4AE1A070990}\productupdate.exe [2013-04-11] () <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Bing Search Engine midis.job => Wscript.exe C:\ProgramData\{78C5BDA6-F287-3760-7441-A922EE0322EC}\cita.txt <==== ATTENTION Task: C:\WINDOWS\Tasks\Search Provided by Bing midis.job => Wscript.exe C:\ProgramData\{A8696D0A-222B-E7CC-A4ED-798E3EAFF240}\cita.txt <==== ATTENTION Task: C:\WINDOWS\Tasks\Yahoo! Powered midis.job => C:\WINDOWS\system32\wscript.ex C:\ProgramData\{9F6D5A0E-152F-D0C8-93E9-4E8A09ABC544}\cita.txt <==== ATTENTION Task: C:\WINDOWS\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54}.job => C:\Users\CDRICE~1\AppData\Roaming\124844~1\SYNCVE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8}.job => C:\Users\CDRICE~1\AppData\Roaming\1AC91D~1\updtask.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2}.job => C:\PROGRA~2\COMMON~1\1D7C4A~1\nirute.exe Task: C:\WINDOWS\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810}.job => C:\Users\CDRICE~1\AppData\Roaming\{88B1B~1\PRODUC~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC}.job => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB}.job => C:\Users\CDRICE~1\AppData\Roaming\7212EE~1\updane.exe <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-11-12 01:15 - 2016-11-12 01:15 - 000025240 _____ () C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe 2016-11-10 19:34 - 2011-05-28 23:05 - 000164864 _____ () C:\Program Files\WinRAR\rarext.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2018-05-26 13:17 - 000002103 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com 0.0.0.0 os2.yefeneri2.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\CédricetJulie\Pictures\Marius\0 mois à 1 an\5 à 6 mois - Fév à mars\20180217_183643.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\StartupFolder: => "OneNote 2010 - Capture d’écran et lancement.lnk" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Web Companion" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_DBE63D401968A7AB8D80E11E147069B4" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Chromium" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D2DF5B50-432C-454B-9F04-CDA1943D5202}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FD82F53E-9882-471F-8120-A5EC937C9B0A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{D6AD04CB-8219-4D08-AB89-CB7DC4C18652}C:\program files\native instruments\traktor 2\traktor.exe] => (Allow) C:\program files\native instruments\traktor 2\traktor.exe FirewallRules: [UDP Query User{972F544E-5605-4F11-97E6-7E2E1D93372A}C:\program files\native instruments\traktor 2\traktor.exe] => (Allow) C:\program files\native instruments\traktor 2\traktor.exe FirewallRules: [{3BCC4131-E62C-4718-AE6C-23D6D231B7C2}] => (Allow) C:\Users\CédricetJulie\AppData\Local\Chromium\Application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Ralink_RT3290_Bluetooth_01 Description: Ralink_RT3290_Bluetooth_01 Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/27/2018 06:27:28 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005). Error: (05/26/2018 01:52:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ByteFence.exe, version : 5.0.0.0, horodatage : 0x5a69ebb6 Nom du module défaillant : LSASRV.dll, version : 6.3.9600.18939, horodatage : 0x5a7f226a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000004e40a ID du processus défaillant : 0x12cc Heure de début de l’application défaillante : 0x01d3f4e7f49063ac Chemin d’accès de l’application défaillante : C:\Program Files\ByteFence\ByteFence.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\LSASRV.dll ID de rapport : 36fa7cb3-60db-11e8-8273-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/26/2018 12:58:33 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP) Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (05/26/2018 10:56:01 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 7e94 Heure de début : 01d3f4cea394f6e8 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 983dde9c-60c2-11e8-8272-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/26/2018 10:19:29 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 5310 Heure de début : 01d3f4096ef750c4 Heure de fin : 11781 Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe ID de rapport : 4734dac9-60bd-11e8-8272-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/26/2018 10:16:54 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 5190 Heure de début : 01d3f40d4733e619 Heure de fin : 828 Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe ID de rapport : e73d9d30-60bc-11e8-8272-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/26/2018 10:16:34 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Taskmgr.exe version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 59fc Heure de début : 01d3f40c6050bce2 Heure de fin : 0 Chemin d’accès de l’application : C:\WINDOWS\System32\Taskmgr.exe ID de rapport : 5c89bbe7-60bc-11e8-8272-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/26/2018 10:14:43 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme mshta.exe version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 662c Heure de début : 01d3f40d4eb13214 Heure de fin : 1484 Chemin d’accès de l’application : C:\Windows\SysWOW64\mshta.exe ID de rapport : c957afdf-60bc-11e8-8272-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (05/27/2018 08:21:05 PM) (Source: volsnap) (EventID: 14) (User: ) Description: Les clichés instantanés C: ont été annulés à cause d’une défaillance d’E/S sur le volume C:. Error: (05/27/2018 05:45:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service ByteFence Anti-Malware Service s’est terminé de façon inattendue pour la 1ème fois. Error: (05/26/2018 01:15:04 PM) (Source: Microsoft-Windows-HAL) (EventID: 13) (User: AUTORITE NT) Description: Le temporisateur de surveillance du système a été déclenché. Error: (05/26/2018 01:04:58 PM) (Source: DCOM) (EventID: 10010) (User: HP) Description: Le serveur {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/26/2018 01:04:57 PM) (Source: DCOM) (EventID: 10010) (User: HP) Description: Le serveur {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/26/2018 12:52:51 PM) (Source: DCOM) (EventID: 10010) (User: HP) Description: Le serveur Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/26/2018 11:14:18 AM) (Source: volsnap) (EventID: 14) (User: ) Description: Les clichés instantanés C: ont été annulés à cause d’une défaillance d’E/S sur le volume C:. Error: (05/26/2018 09:53:51 AM) (Source: DCOM) (EventID: 10010) (User: HP) Description: Le serveur Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2018-05-26 12:15:58.882 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {EB23363A-5B7A-4F79-8D7B-AADD07A541EF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-26 11:20:47.011 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {F3154A6D-781E-4EBC-AD3C-2263AB14D0FB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-16 13:45:30.136 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Emelent.B!cl&threatid=2147725602&enterprise=0 Nom : Trojan:Win32/Emelent.B!cl ID : 2147725602 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\CédricetJulie\AppData\Roaming\Kopapa\productupdt.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.267.1372.0, AS: 1.267.1372.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14800.3, NIS: 2.1.14600.4 Date: 2018-05-12 20:47:48.997 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {B0DE83BD-CAE1-46B1-96ED-4E549A158B5F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-01 15:59:30.560 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {8AF35F79-FBE2-4227-9C8C-29FAA47D42B3} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-27 18:10:49.131 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.140.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-27 18:10:49.131 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.140.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-27 18:10:46.803 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : Source de mise à jour : Utilisateur Type de signature : Type de mise à jour : Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-27 18:10:46.756 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : Source de mise à jour : Utilisateur Type de signature : Type de mise à jour : Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-27 18:09:52.217 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.140.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =================================== Date: 2018-04-03 15:53:18.304 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-02-28 10:01:24.806 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-18 20:14:49.010 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-08-20 13:46:50.888 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-07-27 00:07:46.610 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-04-21 18:43:28.602 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-03-28 14:51:41.375 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-03-11 16:32:10.557 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 51% Mémoire physique - RAM - totale: 3682.26 MB Mémoire physique - RAM - disponible: 1796.45 MB Mémoire virtuelle totale: 4386.26 MB Mémoire virtuelle disponible: 2465.04 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:442.76 GB) (Free:217.68 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (RECOVERY) (Fixed) (Total:21.79 GB) (Free:2.66 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] \\?\Volume{3092527f-1dd9-4e26-a158-d2c3d5dc21f3}\ (WINRE) (Fixed) (Total:0.39 GB) (Free:0.13 GB) NTFS \\?\Volume{2497f3b2-2940-49e7-b3fa-654ba770147e}\ () (Fixed) (Total:0.44 GB) (Free:0.18 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: BF4906D9) Partition: GPT. ==================== Fin de Addition.txt ============================