Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 20-04-2019 01 Exécuté par leoui (21-04-2019 12:49:08) Exécuté depuis C:\Users\leoui\Desktop Microsoft Windows 10 Professionnel Version 1809 17763.437 (X86) (2019-04-10 07:34:00) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3753748030-2564634353-3673631027-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3753748030-2564634353-3673631027-503 - Limited - Disabled) Invité (S-1-5-21-3753748030-2564634353-3673631027-501 - Limited - Disabled) leoui (S-1-5-21-3753748030-2564634353-3673631027-1002 - Administrator - Enabled) => C:\Users\leoui WDAGUtilityAccount (S-1-5-21-3753748030-2564634353-3673631027-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Epson Software Updater (HKLM\...\{1028AD34-EB8A-4136-9A93-27FC60FD0A40}) (Version: 4.4.11 - Seiko Epson Corporation) EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version: - SEIKO EPSON Corporation) Google Chrome (HKLM\...\Google Chrome) (Version: 73.0.3683.103 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3753748030-2564634353-3673631027-1002\...\OneDriveSetup.exe) (Version: 19.043.0304.0007 - Microsoft Corporation) Mises à jour NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 341.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.74 - NVIDIA Corporation) NVIDIA Pilote graphique 341.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.74 - NVIDIA Corporation) Panneau de configuration NVIDIA 341.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 341.74 - NVIDIA Corporation) Hidden UsbFix Anti-Malware Premium (HKLM\...\Usbfix) (Version: 11.0.1.4 - SOSVirus (SOSVirus.Net)) WinRAR 5.70 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-06-29] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2019-04-13 15:23 - 2015-06-29 20:02 - 001219240 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Fichier non signé] C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPI.dll 2019-04-11 09:56 - 2013-12-06 04:05 - 000142848 _____ (SEIKO EPSON CORPORATION) [Fichier non signé] C:\Windows\System32\E_TLMBNDE.DLL ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 06:08 - 2019-04-21 10:18 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3753748030-2564634353-3673631027-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{3A2A9CDA-CFAE-40DD-AC3A-E89664A0DE40}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [TCP Query User{80ED025C-FB47-4E52-B74E-B978B395ABF6}C:\users\leoui\desktop\hein5\hein5.exe] => (Allow) C:\users\leoui\desktop\hein5\hein5.exe (Hero) [Fichier non signé] FirewallRules: [UDP Query User{B812349A-17B8-4790-A39C-D41BA3EFF5B5}C:\users\leoui\desktop\hein5\hein5.exe] => (Allow) C:\users\leoui\desktop\hein5\hein5.exe (Hero) [Fichier non signé] FirewallRules: [{6C3126ED-D6E1-44C2-BD59-F54767D90628}] => (Allow) LPort=5556 ==================== Points de restauration ========================= 15-04-2019 21:55:40 Programme d’installation pour les modules Windows 16-04-2019 22:34:26 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/21/2019 10:18:04 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement. . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (04/21/2019 10:17:26 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (04/21/2019 10:17:11 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {72eebaa2-6bee-4a41-9ec6-af8211f4c668} Error: (04/19/2019 04:45:44 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SystemSettings.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 3ac Heure de début : 01d4f6c6e75b1f9b Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\ImmersiveControlPanel\SystemSettings.exe ID de rapport : b9f78f1f-9a2f-463a-81ef-5fdfddbc3dc9 Nom complet du package défectueux : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : microsoft.windows.immersivecontrolpanel Type de blocage : Quiesce Error: (04/18/2019 10:35:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WpnUserService, version : 10.0.17763.1, horodatage : 0xcf838d91 Nom du module défaillant : wpnuserservice.dll, version : 10.0.17763.1, horodatage : 0xeb4733c6 Code d’exception : 0xc0000409 Décalage d’erreur : 0x0000976f ID du processus défaillant : 0x194 Heure de début de l’application défaillante : 0x01d4f54e85d905b6 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: c:\windows\system32\wpnuserservice.dll ID de rapport : 53d46b5d-d44a-43e2-bf3e-7dff312415a1 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/18/2019 08:39:36 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SystemSettings.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1a64 Heure de début : 01d4f5b99664a3ee Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\ImmersiveControlPanel\SystemSettings.exe ID de rapport : 6c2704f4-e725-4f0a-82a8-09aec27427f1 Nom complet du package défectueux : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : microsoft.windows.immersivecontrolpanel Type de blocage : Quiesce Error: (04/17/2019 05:25:16 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SystemSettings.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1444 Heure de début : 01d4f539eb461943 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\ImmersiveControlPanel\SystemSettings.exe ID de rapport : c70f868b-32f1-4859-8e2d-eaa09f4e79e6 Nom complet du package défectueux : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : microsoft.windows.immersivecontrolpanel Type de blocage : Quiesce Error: (04/17/2019 05:22:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdgeCP.exe version 11.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1704 Heure de début : 01d4f53944e7380a Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\System32\MicrosoftEdgeCP.exe ID de rapport : dfb61549-d00d-41fb-a716-5b255d0aa021 Nom complet du package défectueux : Microsoft.MicrosoftEdge_44.17763.1.0_neutral__8wekyb3d8bbwe ID de l'application relative à un package défectueux : MicrosoftEdge Type de blocage : Quiesce Erreurs système: ============= Error: (04/21/2019 10:41:49 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/21/2019 10:41:49 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.SecurityAppBroker et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/21/2019 10:41:49 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscBrokerManager et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/21/2019 10:39:13 AM) (Source: Ntfs) (EventID: 137) (User: ) Description: Le gestionnaire des ressources de la transaction par défaut sur le volume F: a rencontré une erreur non renouvelable et n’a pas pu démarrer. Les données contiennent le code de l’erreur. Error: (04/21/2019 10:39:13 AM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR1 comporte un bloc défectueux. Error: (04/21/2019 10:39:08 AM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR1 comporte un bloc défectueux. Error: (04/21/2019 10:39:39 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 10:37:22 le ‎21/‎04/‎2019 n’était pas prévu. Error: (04/21/2019 10:18:16 AM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Le Gestionnaire de services de contrôle a essayé d’entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l’erreur suivante : Une instance du service s’exécute déjà. Windows Defender: =================================== Date: 2019-04-19 21:01:12.604 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {55BA8B10-B1A0-4455-847A-5602BB006459} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-04-19 20:30:52.785 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {ECCB8B98-95D9-4300-BEA1-0E89E6E15FD1} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-04-17 10:32:59.402 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/ScarletFlash.A&threatid=2147722029&enterprise=0 Nom : Trojan:Win32/ScarletFlash.A ID : 2147722029 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\leoui\Downloads\ZHPCleaner.exe; webfile:_C:\Users\leoui\Downloads\ZHPCleaner.exe|https://www.nicolascoolman.com/fr/download/zhpcleaner/?wpdmdl=5411&refresh=5cb65d92aa3c11555455378|pid:5104,ProcessStart:131999670185195985 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : DESKTOP-HK1HTHB\leoui Nom du processus : Unknown Version de la signature : AV: 1.291.2097.0, AS: 1.291.2097.0, NIS: 1.291.2097.0 Version du moteur : AM: 1.1.15800.1, NIS: 1.1.15800.1 Date: 2019-04-17 10:32:36.045 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/ScarletFlash.A&threatid=2147722029&enterprise=0 Nom : Trojan:Win32/ScarletFlash.A ID : 2147722029 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\leoui\Downloads\ZHPCleaner.exe; webfile:_C:\Users\leoui\Downloads\ZHPCleaner.exe|https://www.nicolascoolman.com/fr/download/zhpcleaner/?wpdmdl=5411&refresh=5cb65d92aa3c11555455378|pid:5104,ProcessStart:131999670185195985 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : DESKTOP-HK1HTHB\leoui Nom du processus : C:\Windows\System32\SearchProtocolHost.exe Version de la signature : AV: 1.291.2097.0, AS: 1.291.2097.0, NIS: 1.291.2097.0 Version du moteur : AM: 1.1.15800.1, NIS: 1.1.15800.1 Date: 2019-04-17 10:32:35.534 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/ScarletFlash.A&threatid=2147722029&enterprise=0 Nom : Trojan:Win32/ScarletFlash.A ID : 2147722029 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\leoui\Downloads\ZHPCleaner.exe; webfile:_C:\Users\leoui\Downloads\ZHPCleaner.exe|https://www.nicolascoolman.com/fr/download/zhpcleaner/?wpdmdl=5411&refresh=5cb65d92aa3c11555455378|pid:5104,ProcessStart:131999670185195985 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : DESKTOP-HK1HTHB\leoui Nom du processus : Unknown Version de la signature : AV: 1.291.2097.0, AS: 1.291.2097.0, NIS: 1.291.2097.0 Version du moteur : AM: 1.1.15800.1, NIS: 1.1.15800.1 Date: 2019-04-21 12:49:38.197 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.291.2331.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15800.1 Code d’erreur : 0x80070422 Description de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Date: 2019-04-21 10:50:04.178 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.291.2331.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15800.1 Code d’erreur : 0x80070422 Description de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Date: 2019-04-20 14:47:26.961 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.291.2331.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15800.1 Code d’erreur : 0x80070422 Description de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Date: 2019-04-20 09:56:48.464 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.291.2139.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15800.1 Code d’erreur : 0x80070422 Description de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Date: 2019-04-19 18:10:20.319 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.291.2139.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15800.1 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz Pourcentage de mémoire utilisée: 58% Mémoire physique - RAM - totale: 2047.24 MB Mémoire physique - RAM - disponible: 851.23 MB Mémoire virtuelle totale: 3327.24 MB Mémoire virtuelle disponible: 1751.52 MB ==================== Lecteurs ================================ Drive c: (Raoua) (Fixed) (Total:156.15 GB) (Free:130.39 GB) NTFS Drive d: () (Fixed) (Total:26.79 GB) (Free:17.42 GB) NTFS Drive e: () (Fixed) (Total:141.84 GB) (Free:84.57 GB) NTFS Drive f: () (Fixed) (Total:22.46 GB) (Free:2.99 GB) NTFS Drive g: () (Fixed) (Total:27.34 GB) (Free:9.79 GB) NTFS \\?\Volume{a33b6c03-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: A33B6C03) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=156.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=141.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 76.7 GB) (Disk ID: 7E23A33C) Partition 1: (Active) - (Size=26.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=22.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=27.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================