Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11.11.2018 Exécuté par jean- (12-11-2018 12:51:19) Exécuté depuis E:\ Windows 10 Home Version 1709 16299.726 (X64) (2018-11-10 12:44:52) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-85169472-1442237754-271036338-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-85169472-1442237754-271036338-503 - Limited - Disabled) Invité (S-1-5-21-85169472-1442237754-271036338-501 - Limited - Disabled) jean- (S-1-5-21-85169472-1442237754-271036338-1001 - Administrator - Enabled) => C:\Users\jean- WDAGUtilityAccount (S-1-5-21-85169472-1442237754-271036338-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Air Command (HKLM-x32\...\{5493FC89-21E8-4D88-BCA1-4D33F1410968}) (Version: 1.0.38 - Samsung Electronics Co., Ltd.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.7.2354 - AVAST Software) Intel(R) Chipset Device Software (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1052 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6323 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.3.1031 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.1.22 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-85169472-1442237754-271036338-1001\...\OneDriveSetup.exe) (Version: 18.192.0920.0015 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 60.3.0 ESR (x64 en-US) (HKLM\...\Mozilla Firefox 60.3.0 ESR (x64 en-US)) (Version: 60.3.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.3.0 - Mozilla) Opera Stable 56.0.3051.99 (HKU\S-1-5-21-85169472-1442237754-271036338-1001\...\Opera 56.0.3051.99) (Version: 56.0.3051.99 - Opera Software) Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10454 - Qualcomm) Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.448 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8454 - Realtek Semiconductor Corp.) S Agent (HKLM\...\{0052BF58-5307-4F7D-A379-8F4EC9212FA8}) (Version: 1.1.58 - Samsung Electronics Co., Ltd.) Hidden Samsung Recovery (HKLM\...\{D21EED26-59C0-4315-BDCC-D682496465E9}) (Version: 7.3.0 - Samsung Electronics Co., Ltd.) Samsung System Agent (HKLM-x32\...\{CDB4F12C-2E9E-48CC-8591-663964C1BAE3}) (Version: 1.0.48 - Samsung Electronics Co., Ltd.) Hidden Show Window (HKLM-x32\...\{87A08690-781E-4A8E-8300-775A2EA02932}) (Version: 1.0.0.30 - Samsung Electronics Co., Ltd.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{91684B6D-153D-4C12-B6B1-59F7496BE44A}) (Version: 2.50.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WlSarService (HKLM\...\{C0C78593-1CF0-4CD8-A80C-191FE561F5A5}) (Version: 1.0.0.7 - Samsung Electronics Co., Ltd.) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-11] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-11] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-11] (AVAST Software) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_b846bbf1e81ea3cf\igfxDTCM.dll [2018-10-01] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-11] (AVAST Software) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {2D68FE49-9A31-4BEC-91C1-A7F600759928} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-11] (AVAST Software) Task: {326E93AC-B2A8-43D3-BD18-A4353DB92903} - System32\Tasks\SecTimeSync\TimeSyncInit => C:\Windows\SecTimeSync.exe [2013-08-23] (Samsung Electronics CO., LTD.) Task: {35919225-D7FC-458B-AB8F-BC7237F43733} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-11-11] (AVAST Software) Task: {445ACE7A-75DA-40D8-9AAF-C9C9F7034B09} - System32\Tasks\Opera scheduled Autoupdate 1541913108 => C:\Users\jean-\AppData\Local\Programs\Opera\launcher.exe [2018-11-06] (Opera Software) Task: {5690DE54-A38F-4E31-9639-7AC08C96BC3F} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2017-09-20] (Intel(R) Corporation) Task: {5E9A66DB-8353-48D6-B079-1478AD1CA2C9} - System32\Tasks\Samsung\SRS\SRS Logon => C:\Program Files\Samsung\Recovery\SRSMessages.exe [2017-02-01] (Samsung Electronics) Task: {6296F0BF-E65C-46A6-ACF0-C4B903DB4BA1} - System32\Tasks\ShowWindow => C:\Program Files (x86)\Show Window\Show Window.exe [2017-11-10] (Samsung Electronics Co., Ltd.) Task: {6C3806B4-3601-4B88-B859-772BB3B84B37} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2016-02-23] (Samsung Electronics Co., Ltd.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\Windows\SYSTEM32\inputhost.dll 2018-10-10 14:19 - 2018-10-01 20:39 - 000152120 _____ () C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_b846bbf1e81ea3cf\igdinfo64.dll 2017-09-07 02:50 - 2017-09-05 19:07 - 000064384 _____ () C:\Windows\System32\drivers\UMDF\K2HHAcc.dll 2017-05-12 03:42 - 2017-05-11 13:01 - 000384464 _____ () C:\Windows\System32\PanelManagerSvc.exe 2017-11-13 02:29 - 2017-11-13 02:27 - 000166504 _____ () C:\Windows\System32\secrilproxy.dll 2017-10-11 03:42 - 2017-10-09 13:28 - 000062568 _____ () C:\Windows\System32\DriverStore\FileRepository\safidrv.inf_amd64_0e89535d35916282\SafiService.exe 2017-10-11 03:42 - 2017-10-09 13:28 - 000234088 _____ () C:\Windows\System32\DriverStore\FileRepository\safidrv.inf_amd64_0e89535d35916282\Samsung.Firmware.dll 2017-09-28 01:42 - 2017-09-28 01:17 - 000051832 _____ () C:\Program Files (x86)\Samsung\Air Command\SamsungPenService.exe 2017-09-07 02:50 - 2017-09-06 11:24 - 000059752 _____ () C:\Windows\System32\drivers\UMDF\BH1733Als.dll 2017-02-02 07:06 - 2017-02-01 17:41 - 000099312 _____ () C:\Windows\System32\drivers\UMDF\OSDDrv.dll 2017-05-12 03:42 - 2017-05-11 13:01 - 000096720 _____ () C:\Program Files\Samsung\PanelManager\PanelManager.exe 2017-10-11 03:42 - 2017-10-09 13:28 - 000037992 _____ () C:\Windows\System32\DriverStore\FileRepository\safidrv.inf_amd64_0e89535d35916282\SafiAgent.exe 2018-11-10 22:33 - 2018-08-31 00:38 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-11-10 22:33 - 2018-08-31 00:35 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-11-11 08:28 - 2018-11-11 08:28 - 000194048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-11-11 08:28 - 2018-11-11 08:28 - 002538056 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-11-11 08:28 - 2018-11-11 08:28 - 001754112 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.dll 2018-11-11 08:26 - 2018-11-11 08:27 - 000183808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-11-11 08:26 - 2018-11-11 08:27 - 000019456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeProxiesAndStubs.dll 2018-11-11 06:13 - 2018-11-06 06:54 - 104168024 _____ () C:\Users\jean-\AppData\Local\Programs\Opera\56.0.3051.99\opera_browser.dll 2018-11-11 06:13 - 2018-11-06 06:54 - 005082200 _____ () C:\Users\jean-\AppData\Local\Programs\Opera\56.0.3051.99\libglesv2.dll 2018-11-11 06:13 - 2018-11-06 06:54 - 000116824 _____ () C:\Users\jean-\AppData\Local\Programs\Opera\56.0.3051.99\libegl.dll 2017-05-12 03:42 - 2017-05-11 13:00 - 000621520 _____ () C:\Program Files\Samsung\PanelManager\MediaCaptureWPF.Native.dll 2018-11-11 06:12 - 2018-11-11 06:12 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-11-11 06:10 - 2018-11-11 06:10 - 000598232 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-09-29 14:46 - 2018-11-11 06:13 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-85169472-1442237754-271036338-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\jean-\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\2018-11-10.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{DDF6792C-3BC4-4AC0-8BB4-1BD7F4CB2557}] => (Allow) C:\Program Files (x86)\Samsung\Samsung System Agent\SamsungSystemAgent.exe FirewallRules: [{AD607CCD-1434-4E13-9F61-CB3C69A1E307}] => (Allow) C:\Users\jean-\AppData\Local\Temp\7ZipSfx.000\bin\tools\aria2c.exe FirewallRules: [{CB639959-F027-4446-A35D-157D0C0BBB83}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{06FC94C6-1BA7-4B93-8BFE-A3F2B3C55345}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{0C10879B-0F99-46AE-92E0-A195F1C3EEE4}] => (Allow) C:\Users\jean-\AppData\Local\Programs\Opera\55.0.2994.37\opera.exe FirewallRules: [{CABA1AD1-0FFC-48F2-89A6-DB163020DAFB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6DA38B5C-2886-4BCF-8063-D3C281453727}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{C25226FB-0804-4538-AB69-C682E86F621E}] => (Allow) C:\Users\jean-\AppData\Local\Programs\Opera\56.0.3051.99\opera.exe FirewallRules: [TCP Query User{A2673AB4-3418-4B7A-AFFB-29BDE4DF1A66}C:\users\jean-\downloads\sdi_r1809\sdi_x64_r1809.exe] => (Allow) C:\users\jean-\downloads\sdi_r1809\sdi_x64_r1809.exe FirewallRules: [UDP Query User{94D34D5C-5EF7-4C6A-8066-474C5FF32CAF}C:\users\jean-\downloads\sdi_r1809\sdi_x64_r1809.exe] => (Allow) C:\users\jean-\downloads\sdi_r1809\sdi_x64_r1809.exe FirewallRules: [{D960F481-5C0E-48EF-8A0F-1FE96123AA71}] => (Allow) C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCoLtd.SamsungFlux_3.5.14.0_x64__wyx1vj98g3asy\DesktopApp\SamsungFlowDesktop.exe FirewallRules: [{70576635-7B92-4345-8D20-B0A5A666767B}] => (Allow) C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCoLtd.SamsungFlux_3.5.14.0_x64__wyx1vj98g3asy\DesktopApp\SamsungFlowDesktop.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: BayHubTech Integrated SD controller(SDA Compliant Host) Description: BayHubTech Integrated SD controller(SDA Compliant Host) Class Guid: {4d36e97b-e325-11ce-bfc1-08002be10318} Manufacturer: BayHubTech Service: BHTPCRDR Problem: : The software for this device has been blocked from starting because it is known to have problems with Windows. Contact the hardware vendor for a new driver. (Code 48) Resolution: Download the latest drivers from the manufacturer, uninstall the current driver, and then install the latest drivers. Name: Périphérique USB inconnu (échec de réinitialisation de port) Description: Périphérique USB inconnu (échec de réinitialisation de port) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/12/2018 12:46:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x3c4 Heure de début de l’application défaillante : 0x01d47a7d4c9adcf3 Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : c9fc80c1-3f24-4c9c-a20b-d33246e3cb05 Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 09:39:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x1f10 Heure de début de l’application défaillante : 0x01d47a63410551cd Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : c2af3cb9-40f8-4a50-937f-7249e9f0c16c Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 09:28:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x17b4 Heure de début de l’application défaillante : 0x01d47a61a93c3925 Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : 19be13e6-a325-4520-b2fa-f2951bf9ba7d Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 09:21:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x151c Heure de début de l’application défaillante : 0x01d47a60c4a01000 Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : 0024b927-7a0c-42c9-811a-5ae574183621 Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 08:48:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x28c8 Heure de début de l’application défaillante : 0x01d47a5c248727ca Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : 7fb17063-e6a5-4306-b9e5-a5bf467cb36d Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 05:13:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x414 Heure de début de l’application défaillante : 0x01d47a3e09a3c240 Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : beaa40f2-d9fe-4553-b71d-8ec8a0afd0b2 Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 05:04:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x28d0 Heure de début de l’application défaillante : 0x01d47a3cdb6f06bd Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : 6120da11-75f8-40e7-b5bf-3965d7981814 Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Error: (11/12/2018 03:39:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.16299.15, horodatage : 0x290d9f78 Nom du module défaillant : biwinrt.dll, version : 10.0.16299.15, horodatage : 0x8f6712a3 Code d’exception : 0xc000027b Décalage d’erreur : 0x000000000000e38d ID du processus défaillant : 0x508 Heure de début de l’application défaillante : 0x01d47a30eebbcefc Chemin d’accès de l’application défaillante : C:\Windows\system32\backgroundTaskHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll ID de rapport : b7abf12e-236b-4e54-8116-2d5b0e791ae0 Nom complet du package défaillant : Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : CortanaUI Erreurs système: ============= Error: (11/12/2018 09:46:16 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 08:57:46 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 08:33:35 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 07:28:41 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 05:18:00 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 03:48:28 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 03:09:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/12/2018 02:22:20 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2018-11-11 00:35:45.472 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1587.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-11-11 00:35:45.472 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1587.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz Pourcentage de mémoire utilisée: 84% Mémoire physique - RAM - totale: 3997.71 MB Mémoire physique - RAM - disponible: 605.66 MB Mémoire virtuelle totale: 7553.09 MB Mémoire virtuelle disponible: 1359.79 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:107.22 GB) (Free:67.49 GB) NTFS Drive d: (CAMERA ESPI) (Removable) (Total:28.95 GB) (Free:27.41 GB) FAT32 Drive e: (future wdet) (Removable) (Total:59.5 GB) (Free:6.4 GB) exFAT \\?\Volume{f36758ac-5067-4d61-a891-176b2c87e96d}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 \\?\Volume{9774f3c4-3c40-4d7f-8f85-9ec561793cd5}\ (Windows RE tools) (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS \\?\Volume{ce29ef87-8ee2-4624-a514-2a4806d3b314}\ (SAMSUNG_REC2) (Fixed) (Total:10.31 GB) (Free:1.69 GB) NTFS \\?\Volume{d48a4231-6c35-4220-4173-636c65706975}\ (SAMSUNG_REC) (Fixed) (Total:1 GB) (Free:0.21 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 26EA9241) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 29 GB) (Disk ID: 10102253) Partition 1: (Not Active) - (Size=29 GB) - (Type=0C) ======================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 59.5 GB) (Disk ID: 0103CB10) Partition 1: (Not Active) - (Size=59.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================