Additional scan result of Farbar Recovery Scan Tool (x86) Version: 09.12.2018 Ran by USER (18-12-2018 15:01:58) Running from C:\Users\USER\Desktop Microsoft Windows 8 Professionnel (X86) (2016-10-22 00:41:22) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-457284400-4041908136-3194490130-500 - Administrator - Disabled) Guest (S-1-5-21-457284400-4041908136-3194490130-501 - Limited - Disabled) USER (S-1-5-21-457284400-4041908136-3194490130-1001 - Administrator - Enabled) => C:\Users\USER ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.010.20064 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.101 - Adobe Systems Incorporated) AmiFoot (HKLM\...\{E4DB6B05-DA39-4071-8811-66123702746F}) (Version: 6.02.05 - CHABEAU Stephane) Avira (HKLM\...\{90039B21-46E4-439E-985B-9EE5298D5BDD}) (Version: 1.2.125.20160 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM\...\{be662a4c-fac0-4208-a45f-6eaf881f2ba3}) (Version: 1.2.125.20160 - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.43.24 - Avira Operations GmbH & Co. KG) Avira Phantom VPN (HKLM\...\Avira Phantom VPN) (Version: 2.18.1.30309 - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM\...\Avira System Speedup_is1) (Version: 4.15.0.7741 - Avira Operations GmbH & Co. KG) ConvertXtoDVD 3.4.7.121 (HKLM\...\{76C24F39-B161-498F-BD8B-C64789812D13}_is1) (Version: 3.4.7.121 - ) Discord (HKU\S-1-5-21-457284400-4041908136-3194490130-1001\...\Discord) (Version: 0.0.301 - Discord Inc.) Étude pour l'amélioration du produit HP Deskjet 3520 series (HKLM\...\{80E1F15F-B764-4571-8C93-09E123E28491}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Free Belote (HKLM\...\Free Belote) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden HP Deskjet 3520 series Aide (HKLM\...\{9347E332-74BC-4738-9D37-FEC946F1900F}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 3520 series Setup Guide (HKLM\...\{AEEDCEB7-00B8-4BE1-B492-AB04803D5F1E}) (Version: 27.0.0 - Hewlett Packard) HP Photo Creations (HKLM\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) InterActual Player (HKLM\...\InterActual Player) (Version: - ) KMSpico v9.1.3 (HKLM\...\KMSpico_is1) (Version: 9.1.3 - ) Light Image Resizer 5.0.9.0 (HKLM\...\{D5C093E0-D3DF-42D3-AFD6-CAAFB6985CBC}_is1) (Version: 5.0.9.0 - ObviousIdea) Logiciel de base du périphérique HP Deskjet 3520 series (HKLM\...\{29DA693D-1CBC-413C-B3C2-893EC0B3B56C}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mozilla Firefox 64.0 (x86 fr) (HKLM\...\Mozilla Firefox 64.0 (x86 fr)) (Version: 64.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 64.0.0.6914 - Mozilla) PhotoFiltre 7 (HKU\S-1-5-21-457284400-4041908136-3194490130-1001\...\PhotoFiltre 7) (Version: - ) Samsung Kies3 (HKLM\...\{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.16084.2 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.16084.2 - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) Skype version 8.36 (HKLM\...\Skype_is1) (Version: 8.36 - Skype Technologies S.A.) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VLC media player 1.0.5 (HKLM\...\VLC media player) (Version: 1.0.5 - VideoLAN Team) WhatsApp (HKU\S-1-5-21-457284400-4041908136-3194490130-1001\...\WhatsApp) (Version: 0.2.4240 - WhatsApp) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2018-10-24] (Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2012-06-02] (Microsoft Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Users\USER\Desktop\Documents\WinRAR\rarext.dll [2007-09-20] () ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2012-06-02] (Microsoft Corporation) ContextMenuHandlers4: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Users\USER\Desktop\Documents\WinRAR\rarext.dll [2007-09-20] () ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2012-06-02] (Microsoft Corporation) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2018-10-24] (Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Users\USER\Desktop\Documents\WinRAR\rarext.dll [2007-09-20] () ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {1068D72F-216F-42AB-9489-3478F1D7246C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe [2018-12-05] (Adobe Systems Incorporated) Task: {21B21736-8898-4B47-BEED-ADD5D369B67D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-06-07] (Google Inc.) Task: {2B99823C-097D-43CF-99CD-A208CF271ABC} - System32\Tasks\{AC5FEB44-ADFD-45AB-921B-FD6C1A1A2C13} => "c:\program files\mozilla firefox\firefox.exe" hxxps://www.skype.com/go/downloading?source=lightinstaller&ver=7.33.0.105&LastError=12029 Task: {7D91818D-091F-4EBA-A770-F3FFCA5A4B34} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) Task: {AC917CAD-DEB0-43AB-96A9-5F8B9975630F} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files\Avira\Antivirus\avgnt.exe [2018-11-14] (Avira Operations GmbH & Co. KG) Task: {B9AD4C96-3CDD-4411-84B7-DDAA7F10E66D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-06-07] (Google Inc.) Task: {C28BD7AF-72BE-4A79-83A5-83D8EC3D68F7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {C9E10C38-39F8-465B-B787-43F824EC0082} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-11-06] (Avira Operations GmbH & Co. KG) Task: {E0AABA46-6DF4-44F4-AB85-737639E2A6D7} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-11-17] (Avira Operations GmbH & Co. KG ) Task: {E971FF06-DB42-4F47-9036-2E8C9077FB78} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-12-05] (Adobe Systems Incorporated) Task: {F9A61A56-AFB7-4DB9-B752-25BDFB8AE0EC} - System32\Tasks\HPCustParticipation HP Deskjet 3520 series => C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) ==================== Shortcuts & WMI ======================== (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== 2018-08-10 06:44 - 2018-11-14 06:15 - 001205792 _____ () C:\Program Files\Avira\Antivirus\crypto-42.dll 2018-08-10 06:44 - 2018-11-14 06:15 - 000244672 _____ () C:\Program Files\Avira\Antivirus\ssl-44.dll 2016-12-29 17:13 - 2007-09-20 18:34 - 000129024 _____ () C:\Users\USER\Desktop\Documents\WinRAR\rarext.dll 2018-09-30 09:08 - 2018-12-11 18:46 - 001837672 _____ () C:\Program Files\Microsoft\Skype for Desktop\ffmpeg.dll 2018-12-13 11:31 - 2018-12-11 18:46 - 002413624 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\slimcore\bin\skypert.dll 2018-12-13 11:31 - 2018-12-11 18:46 - 000081768 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\desktop-idle\build\Release\desktopIdle.node 2018-12-13 11:31 - 2018-12-11 18:46 - 000097840 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\keytar\build\Release\keytar.node 2018-12-13 11:31 - 2018-12-11 18:46 - 000219696 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\electron-ssid\build\Release\electron-ssid.node 2018-12-08 19:07 - 2018-04-30 23:01 - 001891672 _____ () C:\Users\USER\AppData\Local\Discord\app-0.0.301\ffmpeg.dll 2018-12-13 11:31 - 2018-12-11 18:46 - 000405056 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\@paulcbetts\spellchecker\build\Release\spellchecker.node 2018-12-13 11:31 - 2018-12-11 18:46 - 000138816 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\keyboard-layout\build\Release\keyboard-layout-manager.node 2018-12-13 11:31 - 2018-12-11 18:47 - 003239984 _____ () \\?\C:\Program Files\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\slimcore\bin\Processing.NDI.Lib.x86.dll 2018-12-08 19:09 - 2018-12-08 19:10 - 011317080 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_voice\discord_voice.node 2018-12-08 19:09 - 2018-12-08 19:10 - 001639256 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_utils\discord_utils.node 2018-12-08 19:09 - 2018-12-08 19:09 - 001910104 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_spellcheck\node_modules\cld\build\Release\cld.node 2018-12-08 19:09 - 2018-12-08 19:09 - 000422744 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_spellcheck\node_modules\spellchecker\build\Release\spellchecker.node 2018-12-08 19:09 - 2018-12-08 19:09 - 000145240 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_spellcheck\node_modules\keyboard-layout\build\Release\keyboard-layout-manager.node 2018-12-08 19:09 - 2018-12-08 19:09 - 000512856 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_erlpack\discord_erlpack.node 2018-12-08 19:09 - 2018-12-08 19:10 - 001658712 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_game_utils\discord_game_utils.node 2018-12-09 09:02 - 2018-12-09 09:02 - 009621848 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_cloudsync\discord_cloudsync.node 2018-12-08 19:09 - 2018-12-08 19:09 - 002722648 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_rpc\discord_rpc.node 2018-12-08 19:09 - 2018-12-08 19:10 - 001718104 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_overlay2\discord_overlay2.node 2018-12-09 09:16 - 2018-12-13 08:16 - 001261400 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_modules\discord_modules.node 2018-12-09 09:15 - 2018-12-11 06:55 - 021991256 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_dispatch\discord_dispatch.node 2018-12-09 09:16 - 2018-12-09 09:16 - 002760536 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_contact_import\discord_contact_import.node 2018-12-09 09:15 - 2018-12-09 09:15 - 001249112 _____ () \\?\C:\Users\USER\AppData\Roaming\discord\0.0.301\modules\discord_vigilante\discord_vigilante.node ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.) ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2012-07-26 05:17 - 2012-07-26 05:17 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-457284400-4041908136-3194490130-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\USER\Desktop\LFE\LFE\2016-01-13\433.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == If an entry is included in the fixlist, it will be removed. ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{7D6D476B-3DCB-47C4-8834-87A21F6D7FB0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{EB2FF7A8-585E-467F-AA75-EBADD0BF563C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{AD6846B8-707D-404F-B384-58058D7C06A6}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\DeviceSetup.exe FirewallRules: [{A31E937E-CC37-4255-A7C9-A575773054E8}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{00BF27DC-3055-454D-BBE0-07165766607F}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{61962209-8A1B-4278-B7F4-C2C0715A71BE}] => (Allow) LPort=1688 FirewallRules: [{149C02E6-9E8A-4B98-BAD7-B5994F836381}] => (Allow) C:\Program Files\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{3A991F4B-C50F-4AB9-AF86-4C7BCCEA43E5}] => (Allow) C:\Program Files\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{A3B83290-D2E8-4633-9430-E3A579CAE836}] => (Allow) LPort=1688 FirewallRules: [{B2F20CD8-7B50-4B5A-A451-F8A6925CD051}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Restore Points ========================= 26-11-2018 07:02:05 Scheduled Checkpoint 05-12-2018 14:38:21 Scheduled Checkpoint 14-12-2018 11:47:59 Scheduled Checkpoint 18-12-2018 09:27:55 Removed Imo Messenger ==================== Faulty Device Manager Devices ============= Name: Contrôleur de codage/décodage PCI Description: Contrôleur de codage/décodage PCI Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: BCM43142A0 Description: BCM43142A0 Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Acquisition de données PCI et contrôleur de traitement du signal Description: Acquisition de données PCI et contrôleur de traitement du signal Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (12/18/2018 09:19:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante foo.exe, version : 0.1.0.0, horodatage : 0x5b1fdd74 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.17366, horodatage : 0x554d1772 Code d’exception : 0xe0434352 Décalage d’erreur : 0x0001209d ID du processus défaillant : 0x94c Heure de début de l’application défaillante : 0x01d496aa64fd710c Chemin d’accès de l’application défaillante : C:\Users\USER\AppData\Roaming\Imo Messenger\updates\foo.exe Chemin d’accès du module défaillant: C:\Windows\system32\KERNELBASE.dll ID de rapport : a4fca560-029d-11e9-b16c-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/18/2018 09:19:31 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : foo.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Security.SecurityException Pile : à System.Diagnostics.EventLog.FindSourceRegistration(System.String, System.String, Boolean, Boolean) à System.Diagnostics.EventLog.SourceExists(System.String, System.String, Boolean) à System.Diagnostics.EventLogInternal.VerifyAndCreateSource(System.String, System.String) à System.Diagnostics.EventLogInternal.WriteEntry(System.String, System.Diagnostics.EventLogEntryType, Int32, Int16, Byte[]) à System.Diagnostics.EventLog.WriteEntry(System.String, System.String, System.Diagnostics.EventLogEntryType, Int32, Int16, Byte[]) à NAppUpdate.Updater.AppStart.Main() Error: (12/18/2018 08:09:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Avira.SystemSpeedup.Maintenance.exe, version : 4.15.0.7741, horodatage : 0x5be1a7b8 Nom du module défaillant : KERNELBASE.dll, version : 6.2.9200.17366, horodatage : 0x554d1772 Code d’exception : 0xe0434352 Décalage d’erreur : 0x0001209d ID du processus défaillant : 0x1034 Heure de début de l’application défaillante : 0x01d496a08ce7c8bc Chemin d’accès de l’application défaillante : C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Maintenance.exe Chemin d’accès du module défaillant: C:\Windows\system32\KERNELBASE.dll ID de rapport : dea2ef51-0293-11e9-b16c-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/18/2018 08:09:32 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application: Avira.SystemSpeedup.Maintenance.exe Framework Version: v4.0.30319 Description: The process was terminated due to an unhandled exception. Exception Info: System.IO.FileNotFoundException Stack: at Avira.SystemSpeedup.Core.Host.Services.Startup.ScheduledStartup.Finalize() Error: (12/18/2018 07:17:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Service_KMS.exe, version : 11.0.0.0, horodatage : 0x52a8d15d Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0x00000000 Décalage d’erreur : 0x016901a0 ID du processus défaillant : 0x88c Heure de début de l’application défaillante : 0x01d4969952035493 Chemin d’accès de l’application défaillante : C:\Program Files\KMSpico\Service_KMS.exe Chemin d’accès du module défaillant: unknown ID de rapport : 9ffa1bd9-028c-11e9-b16b-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/18/2018 06:53:11 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Service_KMS.exe, version : 11.0.0.0, horodatage : 0x52a8d15d Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0x00000000 Décalage d’erreur : 0x016301a0 ID du processus défaillant : 0x8c4 Heure de début de l’application défaillante : 0x01d49695e7a3e3b0 Chemin d’accès de l’application défaillante : C:\Program Files\KMSpico\Service_KMS.exe Chemin d’accès du module défaillant: unknown ID de rapport : 3341bd91-0289-11e9-b16a-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/17/2018 09:29:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante firefox.exe, version : 64.0.0.6914, horodatage : 0x5c099769 Nom du module défaillant : mozglue.dll, version : 64.0.0.6914, horodatage : 0x5c0994cc Code d’exception : 0x80000003 Décalage d’erreur : 0x0000e58c ID du processus défaillant : 0xf70 Heure de début de l’application défaillante : 0x01d49612dc6221c8 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\mozglue.dll ID de rapport : 688d1fa2-023a-11e9-b169-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/17/2018 09:20:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante firefox.exe, version : 64.0.0.6914, horodatage : 0x5c099769 Nom du module défaillant : mozglue.dll, version : 64.0.0.6914, horodatage : 0x5c0994cc Code d’exception : 0x80000003 Décalage d’erreur : 0x0000e58c ID du processus défaillant : 0x129c Heure de début de l’application défaillante : 0x01d49612ed05e9c8 Chemin d’accès de l’application défaillante : C:\Program Files\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files\Mozilla Firefox\mozglue.dll ID de rapport : 30002171-0239-11e9-b169-a08cfd7bed64 Nom complet du package défaillant : ID de l’application relative au package défaillant : System errors: ============= Error: (12/18/2018 11:05:40 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service KMSELDI n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/18/2018 11:05:00 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 10:47:10 AM le ‎12/‎18/‎2018 n’était pas prévu. Error: (12/18/2018 08:28:33 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (12/18/2018 08:28:23 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (12/18/2018 08:28:23 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (12/18/2018 08:28:23 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (12/18/2018 08:28:23 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (12/18/2018 08:28:23 AM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 70. Windows Defender: =================================== Date: 2016-12-29 18:13:10.228 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complète Utilisateur : NT AUTHORITY\NETWORK SERVICE Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : The server name or address could not be resolved Date: 2016-12-29 18:13:10.228 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : NT AUTHORITY\NETWORK SERVICE Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : The server name or address could not be resolved Date: 2016-12-29 18:13:10.228 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complète Utilisateur : NT AUTHORITY\NETWORK SERVICE Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : The server name or address could not be resolved Date: 2016-12-29 18:13:10.228 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : NT AUTHORITY\NETWORK SERVICE Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : The server name or address could not be resolved Date: 2016-12-29 18:12:46.038 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Serveur Microsoft Update Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : NT AUTHORITY\SYSTEM Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80240022 Description de l'erreur : The program can't check for definition updates. ==================== Memory info =========================== Processor: Intel(R) Celeron(R) CPU N3050 @ 1.60GHz Percentage of memory in use: 90% Total physical RAM: 1896.36 MB Available physical RAM: 187.86 MB Total Virtual: 5864.36 MB Available Virtual: 3384.58 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:450.15 GB) (Free:355.46 GB) NTFS Drive d: (HPDOCS) (Fixed) (Total:7.79 GB) (Free:7.59 GB) FAT32 \\?\Volume{bfde9563-97ef-11e6-af9c-806e6f6e6963}\ () (Fixed) (Total:7.79 GB) (Free:7.5 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 8BB03702) Partition 1: (Not Active) - (Size=7.8 GB) - (Type=0B) Partition 2: (Active) - (Size=7.8 GB) - (Type=0C) Partition 3: (Not Active) - (Size=450.1 GB) - (Type=07 NTFS) ==================== End of Addition.txt ============================