Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 06-05.2019 Exécuté par nathalie (07-05-2019 10:56:24) Exécuté depuis C:\Users\nathalie\Desktop Windows 8.1 (Update) (X64) (2013-12-15 14:24:10) Mode d'amorçage: Safe Mode (with Networking) ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3083540073-2572008181-1471925643-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-3083540073-2572008181-1471925643-1005 - Limited - Enabled) Invité (S-1-5-21-3083540073-2572008181-1471925643-501 - Limited - Disabled) nathalie (S-1-5-21-3083540073-2572008181-1471925643-1001 - Administrator - Enabled) => C:\Users\nathalie ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.010.20099 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe) Adobe Photoshop 6.0 (HKLM-x32\...\Adobe Photoshop 6.0) (Version: 6.0 - Adobe Systems, Inc.) Alcor Micro USB Card Reader (HKLM-x32\...\{F9D72742-0351-447C-B160-F0A5AC9D87BF}) (Version: 3.4.117.01527 - Alcor Micro Corp.) Hidden Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.4.117.01527 - Alcor Micro Corp.) Amazon Music (HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\...\Amazon Amazon Music) (Version: 5.3.5.1704 - Amazon Services LLC) ASUS Instant Connect (HKLM-x32\...\{89ECB85A-D933-4CEA-9116-5CBC9C2ED95B}) (Version: 1.2.8 - ASUS) ASUS InstantOn (HKLM-x32\...\{749F674B-2674-47E8-879C-5626A06B2A91}) (Version: 3.0.2 - ASUS) ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.1.4 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.1.9 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 2.0.4 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 1.0.32 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.03.0004 - ASUS) ASUS Tutor (HKLM-x32\...\{58172D66-2F69-4215-9AEC-ED8196023736}) (Version: 1.0.7 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.1.4 - ASUS) ASUS WebStorage Sync Agent (HKLM-x32\...\ASUS WebStorage) (Version: 1.1.9.120 - ASUS Cloud Corporation) ASUSDVD (HKLM-x32\...\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4126.52 - CyberLink Corp.) Hidden ASUSDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4126.52 - CyberLink Corp.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.7 - Atheros Communications Inc.) AVG AntiVirus Gratuit (HKLM-x32\...\AVG Antivirus) (Version: 19.4.3089 - AVG Technologies) AVG PC TuneUp (HKLM-x32\...\{52B6D655-9038-4290-B710-0E568F806155}) (Version: 16.80.3 - AVG Technologies) Hidden AVG PC TuneUp (HKLM-x32\...\AVG PC TuneUp) (Version: 16.80.3.38236 - AVG Technologies) AVG SafeGuard toolbar (HKLM-x32\...\AVG SafeGuard toolbar) (Version: 19.7.0.632 - AVG Technologies) Banque Populaire (HKLM-x32\...\{C418F413-6D57-4AC6-862B-66B1CDDBCF92}) (Version: 5.6.0.1 - e-Carte Bleue Banque Populaire) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) CrystalDiskInfo 8.1.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.1.0 - Crystal Dew World) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden e-Carte Bleue Banque Populaire (HKLM-x32\...\{B0900CB5-8EC0-43B4-9DAC-A32FE52DC864}) (Version: 2.2.7.0 - ) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON SX535WD Series Printer Uninstall (HKLM\...\EPSON SX535WD Series) (Version: - SEIKO EPSON Corporation) FFB Racing Wheel drivers (HKLM-x32\...\{28B758EA-5C83-48B1-B352-C70F12C73F5A}) (Version: 7.TTRS.2017 - Thrustmaster) FMW 1 (HKLM\...\{4CC5FB14-3F4D-4FA8-B921-00A9B40145C4}) (Version: 1.227.45 - AVG Technologies) Hidden Galerie de photos (HKLM-x32\...\{446CC8CE-0E90-44F7-ADD0-774B243EF090}) (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Java 7 Update 17 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417017FF}) (Version: 7.0.170 - Oracle) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Junk Mail filter update (HKLM-x32\...\{400C31E4-796F-4E86-8FDC-C3C4FACC6847}) (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Microsoft Office Famille et Petite Entreprise 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{A17946CA-18E5-4CF0-8D55-A56D804718F8}) (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{ED6C77F9-4D7E-447C-9EC0-9A212D075535}) (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Mozilla Firefox 66.0.3 (x64 fr) (HKLM\...\Mozilla Firefox 66.0.3 (x64 fr)) (Version: 66.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 66.0.3.7038 - Mozilla) myCANAL (HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\...\3306528921.player.canalplus.fr) (Version: - player.canalplus.fr) PhotoService Creation (HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\...\PhotoService Creation) (Version: PhotoService Creation 3.3.0 - CGIN) Platform (HKLM-x32\...\{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.) Hidden Ralink RT2860 Wireless LAN Card (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309B0}) (Version: 1.2.0.40 - Ralink) Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.) VIA Platform Device Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows Driver Package - ASUS (ATP) Mouse (08/27/2012 1.0.0.125) (HKLM\...\2BD897DEE9289F769D9176245811D5330A360B0B) (Version: 08/27/2012 1.0.0.125 - ASUS) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.41.1 - ASUS) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3083540073-2572008181-1471925643-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\nathalie\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3083540073-2572008181-1471925643-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\nathalie\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3083540073-2572008181-1471925643-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\nathalie\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\FileSyncShell64.dll => Pas de fichier ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7190} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) [Fichier non signé] ShellIconOverlayIdentifiers: [AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D808} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) [Fichier non signé] ShellIconOverlayIdentifiers: [AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) [Fichier non signé] ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ContextMenuHandlers1: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShell.dll [2019-04-25] (AVG Technologies USA, Inc. -> AVG Technologies CZ, s.r.o.) ContextMenuHandlers1: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll [2019-01-10] (AVG Technologies CZ, s.r.o. -> AVG Technologies CZ, s.r.o.) ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2325} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSContextMenu.DLL [2012-08-28] (ASUS Cloud Corporation -> ASUS Cloud Corporation) ContextMenuHandlers4: [AVG Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Program Files (x86)\AVG\AVG PC TuneUp\DseShExt-x64.dll [2019-01-10] (AVG Technologies CZ, s.r.o. -> AVG Technologies CZ, s.r.o.) ContextMenuHandlers4: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll [2019-01-10] (AVG Technologies CZ, s.r.o. -> AVG Technologies CZ, s.r.o.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2014-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShell.dll [2019-04-25] (AVG Technologies USA, Inc. -> AVG Technologies CZ, s.r.o.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2009-03-02 04:07 - 2009-03-02 04:07 - 000200704 _____ ( ) [Fichier non signé] C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\LogicNP.EZShellExtensions.dll 2012-03-13 11:23 - 2012-03-13 11:23 - 001500672 _____ (ASUS Cloud Corporation.) [Fichier non signé] C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll 2010-03-18 11:31 - 2010-03-18 11:31 - 000270336 _____ (The Apache Software Foundation) [Fichier non signé] C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\log4net.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2018-12-03 16:14 - 000000826 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Skype\Phone\ HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\nathalie\AppData\Roaming\Microsoft\Windows Photo Viewer\Papier peint de la Visionneuse de photos Windows.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-3083540073-2572008181-1471925643-1001\...\StartupApproved\Run: => "Amazon Music" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{A4527111-03BD-4232-B6F0-D7AE631B70C9}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe Pas de fichier FirewallRules: [{89CEE32B-9395-4352-8B57-73618C15669E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{8BF8C7FD-56F8-48FA-A6CD-C412E9E7F5A1}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{CDB497DF-017F-40E5-92FF-AD93D0FB5A39}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{CF8FBFF6-E9F0-4A50-B03E-191EEDCF0E2F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{BCDAA6D5-B82A-4705-85EF-813BA27C3CE8}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe Pas de fichier FirewallRules: [{B8F60EFA-0934-46E0-AEA7-DBFB4F26B8AB}] => (Allow) LPort=1900 FirewallRules: [{EDC7B800-B19B-4116-9CB8-3C83E289963C}] => (Allow) LPort=2869 FirewallRules: [{3BCA1964-EB54-4511-B8CE-2124CBF4BA98}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{05031AB5-8773-41DC-B5B3-EBC5461CBA1E}] => (Allow) C:\Users\nathalie\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe Pas de fichier FirewallRules: [{3C9D59A4-C2BC-4543-8469-33238CFECBC2}] => (Allow) C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe Pas de fichier FirewallRules: [{534FA273-70D4-4F8A-9848-737311280EF3}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE (CyberLink -> CyberLink Corp.) FirewallRules: [{EA84EB03-7958-4A81-8F45-8C29AB9F89EE}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe (CyberLink -> CyberLink Corp.) FirewallRules: [{D7E89D3A-4AAD-4931-B64D-66A149FE6386}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe Pas de fichier FirewallRules: [{A60C517B-B392-4EBC-ABF4-3BCFAB10AACD}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe Pas de fichier FirewallRules: [TCP Query User{DEC1FC57-C82F-46D5-BA26-BF402CCA96A7}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{4DF7D38D-9BD9-436A-AED7-C1C6B6B6F09C}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{AD12AC9E-BE82-4886-BB66-85119905BBB4}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{AB711968-EF81-4ADA-A403-063F6AFBC9D6}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{ECC22875-8584-4E56-B481-E2B91F271908}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe Pas de fichier FirewallRules: [{528450F5-020D-4E83-9351-5844BFB1DC3D}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe Pas de fichier FirewallRules: [{6D40497B-9DB0-4486-92B0-956C78A21846}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7172367F-742B-49E1-8BCD-C2A2B481A92D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{2FDEF0C7-4DCE-4CE1-A0B6-D43C5396A8F4}C:\users\nathalie\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\nathalie\appdata\roaming\dropbox\bin\dropbox.exe Pas de fichier FirewallRules: [UDP Query User{7BCCB16C-EB42-444B-8741-A61F9DB4942D}C:\users\nathalie\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\nathalie\appdata\roaming\dropbox\bin\dropbox.exe Pas de fichier FirewallRules: [{4B652749-921D-4FAD-A1D3-C99B7369315B}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe Pas de fichier FirewallRules: [{93911423-E9F9-4DCF-AB83-DB30E327809B}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe Pas de fichier FirewallRules: [{6FFBBDED-F651-4EFB-84EF-2527F0BD5D82}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgdiagex.exe Pas de fichier FirewallRules: [{384719C6-FE81-42B3-8348-86BCFBF91BD4}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgdiagex.exe Pas de fichier FirewallRules: [{F2DB653C-A93C-408F-8D28-B8AABD78D97D}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe Pas de fichier FirewallRules: [{CB677CC2-13EF-47A7-8B64-7D758CC3ED53}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe Pas de fichier FirewallRules: [{370545E3-F548-4D10-A9DF-4906C28FB678}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{9AE8DCBD-5274-43A2-B50A-19B6F2ED4A1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{EAE9E52B-1733-4779-B1C7-30EA64A70C98}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe Pas de fichier FirewallRules: [{77A8F9B6-EC17-415A-997F-D4B2D2A5B0D9}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe Pas de fichier FirewallRules: [TCP Query User{87483918-55B4-42EC-A3DF-975CE3986BB2}C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{22FC0F77-C2D3-455B-9577-B6B65FC1F587}C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{F48D37A2-5FED-4B56-B58C-629EAD345B70}C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{2A236B3A-E448-4CBF-BFFD-8803F8E4594C}C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\nathalie\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) ==================== Points de restauration ========================= Impossible de lister les points de restauration Vérifiez le service "winmgmt" ou réparez WMI. ==================== Éléments en erreur du Gestionnaire de périphériques ============= Impossible de lister les périphériques. Vérifiez le service "winmgmt" ou réparez WMI. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/06/2019 05:12:48 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/06/2019 01:45:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/06/2019 01:06:23 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/05/2019 09:45:22 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/05/2019 09:10:07 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/04/2019 02:22:22 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Error: (05/04/2019 02:08:46 PM) (Source: SecurityCenter) (EventID: 3) (User: ) Description: Le service Centre de sécurité de Windows n’a pas pu établir de requêtes d’événements avec WMI pour contrôler le programme antivirus, le logiciel anti-espion et le pare-feu tiers. Error: (05/04/2019 02:08:43 PM) (Source: Microsoft-Windows-WMI) (EventID: 28) (User: AUTORITE NT) Description: Impossible d’initialiser le noyau WMI, le sous-système fournisseur ou le sous-système d’événements ; erreur numéro 0x80041002. Cela peut être dû à une version mal installée de WMI, à une erreur de mise à niveau de l’espace de stockage WMI, à un espace disque insuffisant ou à une mémoire insuffisante. Erreurs système: ============= Error: (05/07/2019 10:56:25 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:56:25 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:54:57 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:54:57 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:54:23 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:54:23 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:53:42 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (05/07/2019 10:53:42 AM) (Source: DCOM) (EventID: 10005) (User: PC-THALIE) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Windows Defender: =================================== Date: 2017-04-04 19:38:05.092 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {5B651F53-988E-4CBE-9C42-7A2099FD7C51} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2014-03-10 20:01:12.724 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wysotot!lnk&threatid=2147684208 Nom : Trojan:Win32/Wysotot!lnk ID : 2147684208 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk->[CMDEmbedded] Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : PC-THALIE\nathalie Nom du processus : C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe Version de la signature : AV: 1.167.1530.0, AS: 1.167.1530.0, NIS: 110.20.0.0 Version du moteur : AM: 1.1.10302.0, NIS: 2.1.10302.0 Date: 2014-03-10 20:01:00.804 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wysotot!lnk&threatid=2147684208 Nom : Trojan:Win32/Wysotot!lnk ID : 2147684208 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk->[CMDEmbedded] Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : PC-THALIE\nathalie Nom du processus : C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe Version de la signature : AV: 1.167.1530.0, AS: 1.167.1530.0, NIS: 110.20.0.0 Version du moteur : AM: 1.1.10302.0, NIS: 2.1.10302.0 Date: 2014-03-10 20:01:00.680 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wysotot!lnk&threatid=2147684208 Nom : Trojan:Win32/Wysotot!lnk ID : 2147684208 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded] Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : PC-THALIE\nathalie Nom du processus : C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe Version de la signature : AV: 1.167.1530.0, AS: 1.167.1530.0, NIS: 110.20.0.0 Version du moteur : AM: 1.1.10302.0, NIS: 2.1.10302.0 Date: 2014-03-10 20:01:00.580 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wysotot!lnk&threatid=2147684208 Nom : Trojan:Win32/Wysotot!lnk ID : 2147684208 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk->[CMDEmbedded];file:_C:\Users\nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk->[CMDEmbedded] Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : PC-THALIE\nathalie Nom du processus : C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe Version de la signature : AV: 1.167.1530.0, AS: 1.167.1530.0, NIS: 110.20.0.0 Version du moteur : AM: 1.1.10302.0, NIS: 2.1.10302.0 Date: 2017-04-03 20:07:38.396 Description: Windows Defender a rencontré une erreur lors du chargement des signatures et va tenter de rétablir un jeu de signatures approprié. Signatures tentées : Sauvegarde Code d’erreur : 0x80073aba Description de l’erreur : La ressource est trop ancienne pour être compatible. Version de la signature : 1.167.1505.0;1.167.1505.0 Version du moteur : 1.1.10201.0 Date: 2017-04-03 20:07:36.740 Description: Windows Defender a rencontré une erreur lors du chargement des signatures et va tenter de rétablir un jeu de signatures approprié. Signatures tentées : Actuelle Code d’erreur : 0x80073aba Description de l’erreur : La ressource est trop ancienne pour être compatible. Version de la signature : 1.167.1575.0;1.167.1575.0 Version du moteur : 1.1.10302.0 Date: 2014-03-10 22:07:50.681 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Système d’inspection réseau Code d’erreur : 0x80004004 Description de l’erreur : Opération abandonnée Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2014-03-10 21:34:54.396 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Système d’inspection réseau Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2014-03-10 21:24:59.956 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Système d’inspection réseau Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Il manque des mises à jour nécessaires à l’exécution du système sur le système d’inspection du réseau. Installez les mises à jour requises et redémarrez l’ordinateur. CodeIntegrity: =================================== Date: 2018-10-05 08:45:24.969 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:24.661 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:24.351 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:24.041 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:23.730 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:23.421 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:23.111 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-10-05 08:45:22.803 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. X75A1.403 08/20/2012 Motherboard: ASUSTeK COMPUTER INC. X75A1 Processeur: Intel(R) Pentium(R) CPU B980 @ 2.40GHz Pourcentage de mémoire utilisée: 62% Mémoire physique - RAM - totale: 3979.82 MB Mémoire physique - RAM - disponible: 1493.95 MB Mémoire virtuelle totale: 5003.82 MB Mémoire virtuelle disponible: 2386.18 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:186.3 GB) (Free:25.97 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (Data) (Fixed) (Total:258.44 GB) (Free:258.27 GB) NTFS \\?\Volume{a1f5d742-d1a7-446a-aa33-50492651b0fe}\ (Recovery) (Fixed) (Total:0.59 GB) (Free:0.25 GB) NTFS \\?\Volume{da38c879-85ea-4ee7-84af-3bb409772b24}\ (Restore) (Fixed) (Total:20.01 GB) (Free:9.64 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 944CB54D) Partition: GPT. ==================== Fin de Addition.txt ============================