Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 Exécuté par CédricetJulie (30-05-2018 14:44:04) Exécuté depuis C:\Users\CédricetJulie\Desktop Windows 8.1 (Update) (X64) (2016-11-10 13:24:09) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2262985683-3729549958-3337149354-500 - Administrator - Disabled) CédricetJulie (S-1-5-21-2262985683-3729549958-3337149354-1002 - Administrator - Enabled) => C:\Users\CédricetJulie HomeGroupUser$ (S-1-5-21-2262985683-3729549958-3337149354-1004 - Limited - Enabled) Invité (S-1-5-21-2262985683-3729549958-3337149354-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) K-Lite Codec Pack 12.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.5.5 - KLCP) Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes) Microsoft Office Famille et Petite Entreprise 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 60.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 60.0.1 (x64 fr)) (Version: 60.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla) PhotoMix 5.3 (HKLM-x32\...\PhotoMix_is1) (Version: - fCoder Group, Inc.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Songr (HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\Songr) (Version: 2.1 - Xamasoft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.12 - Synaptics Incorporated) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Web Companion (HKLM-x32\...\{0f145140-d278-4a76-8082-8e756ccf2fa2}) (Version: 2.3.1471.2857 - Lavasoft) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {24D4922A-254E-4981-BAB5-9E1871B05711} - System32\Tasks\productupdt\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54} => C:\Users\CDRICE~1\AppData\Roaming\Kopapa\PRODUC~1.EXE Task: {25FBE292-5E85-4D54-BDA5-274E7CB2C233} - \girude\{5A54D70A-2DCC-EAE0-B320-37D4076163FC} -> Pas de fichier <==== ATTENTION Task: {5887CADE-4B6E-42C2-A8C8-7B67180737BF} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-08] (Adobe Systems Incorporated) Task: {80437945-E2A2-4A20-8851-32387C52CD48} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated) Task: {9C6D7D1C-B0BA-4EEA-801F-C71613D1F2E2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-11-10] () Task: {E0142F48-AC3C-43F3-B6B2-40984254B47D} - \{79E9DF39-1944-4D1F-A783-DE5DD6247CF2} -> Pas de fichier <==== ATTENTION Task: {E11C9636-7C95-4FFA-82CA-E29EB6801DC3} - \{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2} -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\{1248441D-5EF1-9F1A-C04F-53D2D98B0F54}.job => C:\Users\CDRICE~1\AppData\Roaming\124844~1\SYNCVE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{1AC91DCC-175D-53FC-DF9C-65F2949195D8}.job => C:\Users\CDRICE~1\AppData\Roaming\1AC91D~1\updtask.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\{1D7C4A27-75D3-650B-95D3-2CC7B7F594E2}.job => C:\PROGRA~2\COMMON~1\1D7C4A~1\nirute.exe Task: C:\WINDOWS\Tasks\{3A406308-652C-C042-26AF-1D9F5C0E2810}.job => C:\Users\CDRICE~1\AppData\Roaming\{88B1B~1\PRODUC~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{5A54D70A-2DCC-EAE0-B320-37D4076163FC}.job => C:\Users\CDRICE~1\AppData\Local\5A54D7~1\PRODUC~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\{7212EE53-1FC3-687C-9B5A-521E476104EB}.job => C:\Users\CDRICE~1\AppData\Roaming\7212EE~1\updane.exe <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-05-29 08:33 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-05-29 08:33 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\32261169.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\32261169.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\localhost -> localhost ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2018-05-27 23:41 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\CédricetJulie\Pictures\Marius\0 mois à 1 an\5 à 6 mois - Fév à mars\20180217_183643.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\StartupFolder: => "OneNote 2010 - Capture d’écran et lancement.lnk" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Web Companion" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_DBE63D401968A7AB8D80E11E147069B4" HKU\S-1-5-21-2262985683-3729549958-3337149354-1002\...\StartupApproved\Run: => "Chromium" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D2DF5B50-432C-454B-9F04-CDA1943D5202}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FD82F53E-9882-471F-8120-A5EC937C9B0A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3BCC4131-E62C-4718-AE6C-23D6D231B7C2}] => (Allow) C:\Users\CédricetJulie\AppData\Local\Chromium\Application\chrome.exe ==================== Points de restauration ========================= 28-05-2018 15:33:55 Restore Point Created by FRST ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Ralink_RT3290_Bluetooth_01 Description: Ralink_RT3290_Bluetooth_01 Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/30/2018 09:10:24 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : c4c Heure de début : 01d3f7800e52d7db Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 801e19b1-63d8-11e8-8277-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/29/2018 08:03:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1640 Heure de début : 01d3f774fa2135af Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 9d4ca059-636a-11e8-8277-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/29/2018 03:54:30 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1b64 Heure de début : 01d3f753d4884318 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : c969a630-6347-11e8-8276-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/29/2018 02:43:09 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1770 Heure de début : 01d3f7495a67e62d Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 505d5434-633d-11e8-8276-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/29/2018 02:24:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 15f8 Heure de début : 01d3f74741fbeef6 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 3c122e7d-633b-11e8-8276-38eaa7da1ceb Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (05/29/2018 01:59:17 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: AUTORITE NT) Description: There was an error with the Windows Location Provider database Error: (05/29/2018 12:09:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1490, horodatage : 0x5aeb3195 Nom du module défaillant : KERNELBASE.dll, version : 6.3.9600.18895, horodatage : 0x5a4b127e Code d’exception : 0xc0000142 Décalage d’erreur : 0x0009d4e2 ID du processus défaillant : 0x574 Heure de début de l’application défaillante : 0x01d3f7350f9ffac8 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: KERNELBASE.dll ID de rapport : 508e5d23-6328-11e8-8276-38eaa7da1ceb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/29/2018 09:09:31 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP) Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147023170 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Erreurs système: ============= Error: (05/29/2018 05:28:36 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405. Error: (05/29/2018 05:28:36 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405. Error: (05/29/2018 05:26:58 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Hôte système de diagnostics s’est arrêté avec l’erreur : Accès refusé. Error: (05/29/2018 05:23:11 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT) Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding Error: (05/29/2018 05:23:11 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT) Description: Impossible de démarrer un serveur DCOM : {73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\WINDOWS\system32\wbem\wmiprvse.exe -Embedding Error: (05/29/2018 05:23:10 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT) Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding Error: (05/29/2018 05:23:10 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT) Description: Impossible de démarrer un serveur DCOM : {73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\WINDOWS\system32\wbem\wmiprvse.exe -Embedding Error: (05/29/2018 05:23:05 PM) (Source: DCOM) (EventID: 10000) (User: AUTORITE NT) Description: Impossible de démarrer un serveur DCOM : {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding Windows Defender: =================================== Date: 2018-05-29 16:37:41.628 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : containerfile:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe;file:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe->[MSILRES:OfficeToolkit.Properties.Resources.resources]#1 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : HP\CédricetJulie Nom du processus : C:\Users\CédricetJulie\Desktop\KVRT.exe Version de la signature : AV: 1.269.211.0, AS: 1.269.211.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14901.4, NIS: 2.1.14600.4 Date: 2018-05-29 16:37:32.600 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : file:_C:\Windows.old\Users\CédricetJulie\AppData\Roaming\ZHP\Quarantine\Activateur Microsoft Office 2010.exe->[MSILRES:OfficeToolkit.Properties.Resources.resources]#1 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : HP\CédricetJulie Nom du processus : C:\Users\CédricetJulie\Desktop\KVRT.exe Version de la signature : AV: 1.269.211.0, AS: 1.269.211.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14901.4, NIS: 2.1.14600.4 Date: 2018-05-26 12:15:58.882 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {EB23363A-5B7A-4F79-8D7B-AADD07A541EF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-26 11:20:47.011 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {F3154A6D-781E-4EBC-AD3C-2263AB14D0FB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-16 13:45:30.136 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Emelent.B!cl&threatid=2147725602&enterprise=0 Nom : Trojan:Win32/Emelent.B!cl ID : 2147725602 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\CédricetJulie\AppData\Roaming\Kopapa\productupdt.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.267.1372.0, AS: 1.267.1372.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14800.3, NIS: 2.1.14600.4 Date: 2018-05-30 09:37:41.441 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.311.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-30 09:37:41.441 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.311.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-30 09:35:35.030 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : Source de mise à jour : Utilisateur Type de signature : Type de mise à jour : Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-30 09:35:34.390 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : Source de mise à jour : Utilisateur Type de signature : Type de mise à jour : Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : Code d’erreur : 0x80070652 Description de l’erreur : Une autre installation est en cours d’exécution. Terminez celle-ci avant d’effectuer cette installation. Date: 2018-05-30 09:33:46.392 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.269.211.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =================================== Date: 2018-04-03 15:53:18.304 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-02-28 10:01:24.806 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-18 20:14:49.010 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-08-20 13:46:50.888 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-07-27 00:07:46.610 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-04-21 18:43:28.602 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-03-28 14:51:41.375 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-03-11 16:32:10.557 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 55% Mémoire physique - RAM - totale: 3682.26 MB Mémoire physique - RAM - disponible: 1654.59 MB Mémoire virtuelle totale: 4386.26 MB Mémoire virtuelle disponible: 1769.02 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:442.76 GB) (Free:239.97 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (RECOVERY) (Fixed) (Total:21.79 GB) (Free:2.66 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] \\?\Volume{3092527f-1dd9-4e26-a158-d2c3d5dc21f3}\ (WINRE) (Fixed) (Total:0.39 GB) (Free:0.13 GB) NTFS \\?\Volume{2497f3b2-2940-49e7-b3fa-654ba770147e}\ () (Fixed) (Total:0.44 GB) (Free:0.18 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: BF4906D9) Partition: GPT. ==================== Fin de Addition.txt ============================