Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-05.2019 Ran by Megaport (11-05-2019 09:38:43) Running from C:\Users\Megaport\Desktop Windows 10 Pro Version 1809 17763.475 (X64) (2019-01-08 18:47:08) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-2891649373-3420119145-115466122-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2891649373-3420119145-115466122-503 - Limited - Disabled) Guest (S-1-5-21-2891649373-3420119145-115466122-501 - Limited - Disabled) Megaport (S-1-5-21-2891649373-3420119145-115466122-1001 - Administrator - Enabled) => C:\Users\Megaport WDAGUtilityAccount (S-1-5-21-2891649373-3420119145-115466122-504 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.8.1.435 - Adobe Systems Incorporated) Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0_4) (Version: 20.0.4 - Adobe Systems Incorporated) Adobe Premiere Rush (HKLM-x32\...\RUSH_1_1) (Version: 1.1 - Adobe Systems Incorporated) Amazon Music (HKU\S-1-5-21-2891649373-3420119145-115466122-1001\...\Amazon Amazon Music) (Version: 7.3.1.1590 - Amazon Services LLC) Audacity 2.3.1 (HKLM-x32\...\Audacity_is1) (Version: 2.3.1 - Audacity Team) BatScope 4 (HKLM-x32\...\BatScope 4) (Version: 4.0.4-b9 - WSL Birmensdorf) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.71 - NVIDIA Corporation) Hidden FastStone Image Viewer 5.9 (HKLM-x32\...\FastStone Image Viewer) (Version: 5.9 - FastStone Soft) Java 8 Update 211 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LibreOffice 6.1.5.2 (HKLM\...\{F936275B-96A7-4823-B4F8-0C0D3DC70C70}) (Version: 6.1.5.2 - The Document Foundation) Luminar 3 (HKLM-x32\...\{f18b631c-8825-445d-b85e-886d05e5f72e}) (Version: 3.1.0.2942 - Skylum) Microsoft OneDrive (HKU\S-1-5-21-2891649373-3420119145-115466122-1001\...\OneDriveSetup.exe) (Version: 19.062.0331.0006 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 (HKLM-x32\...\{7e9fae12-5bbf-47fb-b944-09c49e75c061}) (Version: 14.15.26706.0 - Microsoft Corporation) Motorola CoreScanner Driver (64bit) (HKLM\...\{3403A1B5-9028-4B76-8A7B-04CB4C9A4817}) (Version: 2.03.0002 - Motorola Solutions, Inc) Hidden Motorola CoreScanner Driver (64bit) (HKLM-x32\...\InstallShield_{3403A1B5-9028-4B76-8A7B-04CB4C9A4817}) (Version: 2.03.0002 - Motorola Solutions, Inc) Mozilla Firefox 66.0.5 (x64 fr) (HKLM\...\Mozilla Firefox 66.0.5 (x64 fr)) (Version: 66.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.18 - DxO) NordVPN (HKLM-x32\...\{5A4DEE6B-B4FE-4888-9D3F-BF104523FE56}) (Version: 6.21.8 - NordVPN) Hidden NordVPN (HKLM-x32\...\NordVPN 6.21.8) (Version: 6.21.8 - NordVPN) NordVPN network TAP (HKLM-x32\...\{97DEC5D6-2BE9-45BB-BFC5-274B851B486B}) (Version: 1.0.1 - NordVPN) NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 417.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 417.71 - NVIDIA Corporation) NVIDIA Grafiktreiber 417.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 417.71 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation) NVIDIA USBC Driver 1.1.22.831 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.1.22.831 - NVIDIA Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7910 - Realtek Semiconductor Corp.) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-2891649373-3420119145-115466122-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-8DFFB7F2B563} -> [Creative Cloud Files] => C:\Users\Megaport\Creative Cloud Files [2019-04-26 17:27] CustomCLSID: HKU\S-1-5-21-2891649373-3420119145-115466122-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2019-01-11] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ==================== Shortcuts & WMI ======================== (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== 2019-01-21 13:55 - 2019-01-21 13:55 - 000251392 _____ () [File not signed] C:\Program Files (x86)\NordVPN\x86\Liberation.Native.Firewall.dll 2019-04-23 20:17 - 2018-03-08 03:48 - 002286592 _____ (Digia Plc and/or its subsidiary(-ies)) [File not signed] C:\Users\Megaport\AppData\Local\Amazon Music\QtCore4.dll 2019-04-23 20:17 - 2018-03-08 03:52 - 006324224 _____ (Digia Plc and/or its subsidiary(-ies)) [File not signed] C:\Users\Megaport\AppData\Local\Amazon Music\QtGui4.dll 2019-04-23 20:17 - 2018-03-08 03:49 - 000808448 _____ (Digia Plc and/or its subsidiary(-ies)) [File not signed] C:\Users\Megaport\AppData\Local\Amazon Music\QtNetwork4.dll 2019-01-08 13:52 - 2018-01-25 03:29 - 000532480 _____ (Megaport GmbH) [File not signed] C:\Program Files\Megaport\Megaport Languagetool Service.exe 2006-07-20 18:19 - 2006-07-20 18:19 - 000223744 _____ (Microsoft Corporation) [File not signed] C:\Program Files\Motorola Scanner\Common\XmlLite.dll 2019-01-08 14:33 - 2019-01-08 14:33 - 000113152 _____ (Microsoft Corporation) [File not signed] C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.762_none_ca3f79d486b08636\ATL80.DLL 2014-05-21 10:39 - 2014-05-21 10:39 - 000405504 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\CoreScanner.exe 2014-05-21 10:38 - 2014-05-21 10:38 - 000067072 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\DriverADF.dll 2014-05-21 10:38 - 2014-05-21 10:38 - 000495616 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\IBMHIDTrans.dll 2014-05-21 10:38 - 2014-05-21 10:38 - 000142336 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\IBMHIDTTTrans.dll 2014-05-21 10:38 - 2014-05-21 10:38 - 000308224 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\NIXBTrans.dll 2014-05-21 10:39 - 2014-05-21 10:39 - 000143360 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\RSMDriverProvider.dll 2014-05-21 10:39 - 2014-05-21 10:39 - 000069120 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\RSMDriverProviderService.exe 2014-05-21 10:39 - 2014-05-21 10:39 - 000240640 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\ScannerService.exe 2014-05-21 10:38 - 2014-05-21 10:38 - 000524288 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\SNAPITrans.dll 2014-05-21 10:38 - 2014-05-21 10:38 - 000503808 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\SSITrans.dll 2014-05-21 10:39 - 2014-05-21 10:39 - 000413184 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\symbscnr.dll 2014-05-21 10:38 - 2014-05-21 10:38 - 000042496 _____ (Motorola Solutions, Inc.) [File not signed] C:\Program Files\Motorola Scanner\Common\USBHIDKBTrans.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2018-09-15 09:31 - 2018-09-15 09:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NGX;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common HKU\S-1-5-21-2891649373-3420119145-115466122-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Megaport\AppData\Roaming\FastStone\FSIV\FSViewerWallPaper.bmp DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == If an entry is included in the fixlist, it will be removed. ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{4BCFA597-5245-47F5-A06C-003E25840ED1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{843C3764-78E2-444D-89F8-C7639BEB82D1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E45955F9-8572-4635-9105-CB0F4CC31825}C:\users\megaport\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\megaport\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{C1CB92D4-89D8-4F46-BD28-FCB5C9E3B1F0}C:\users\megaport\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\megaport\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) ==================== Restore Points ========================= 23-04-2019 18:59:40 Windows Update 26-04-2019 17:51:43 Suppression du module linguistique 04-05-2019 12:19:51 Point de contrôle planifié ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (05/05/2019 02:22:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Adobe Premiere Rush.exe, version : 1.1.0.235, horodatage : 0x5cb6f16b Nom du module défaillant : ntdll.dll, version : 10.0.17763.404, horodatage : 0xbf6ea104 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000d030 ID du processus défaillant : 0x2de0 Heure de début de l’application défaillante : 0x01d5033815877601 Chemin d’accès de l’application défaillante : C:\Program Files\Adobe\Adobe Premiere Rush CC\Adobe Premiere Rush.exe Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 55dd1ed0-6e79-47c7-9a62-29750d374df4 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/04/2019 12:19:53 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary WinQuic. System Error: The resource loader failed to find MUI file. . Error: (04/29/2019 06:13:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme WWAHost.exe version 10.0.17763.404 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 2c60 Heure de début : 01d4fea660d32587 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\System32\WWAHost.exe ID de rapport : 20300f19-6b68-4e3f-9002-b56201c6dbf9 Nom complet du package défectueux : Microsoft.Windows.CloudExperienceHost_10.0.17763.1_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : App Type de blocage : Activation Error: (04/27/2019 08:17:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ShellExperienceHost.exe, version : 10.0.17763.1, horodatage : 0x5b9c8bd8 Nom du module défaillant : nvwgf2umx_cfg.dll, version : 25.21.14.1771, horodatage : 0x5c386319 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000cfd7a7 ID du processus défaillant : 0x296c Heure de début de l’application défaillante : 0x01d4fcbacf01ae5e Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_5db32447b43ce666\nvwgf2umx_cfg.dll ID de rapport : 59c45527-7934-46cf-a223-290b87f98cbf Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.17763.1_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : App Error: (04/26/2019 05:51:45 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary WinQuic. System Error: The resource loader failed to find MUI file. . Error: (04/23/2019 07:28:44 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-I516SA9) Description: Microsoft.VCLibs.140.00_8wekyb3d8bbwe-2147024893 Error: (04/23/2019 07:28:44 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-I516SA9) Description: Microsoft.VCLibs.140.00.UWPDesktop_8wekyb3d8bbwe-2147024893 Error: (04/23/2019 07:28:44 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-I516SA9) Description: Microsoft.UI.Xaml.2.0_8wekyb3d8bbwe-2147024893 System errors: ============= Error: (05/11/2019 09:28:02 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 09:28:02 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 09:28:02 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 08:46:22 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 08:46:22 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 08:46:22 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 08:40:19 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/11/2019 08:40:19 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-I516SA9) Description: Les paramètres d’autorisation application-specific n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-I516SA9\Megaport de l’utilisateur (S-1-5-21-2891649373-3420119145-115466122-1001) depuis l’adresse LocalHost (Using LRPC) s’exécutant dans le SID Unavailable du conteneur d’applications (Unavailable). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2019-05-07 20:19:33.358 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {66BA2126-1B9A-448B-A18D-952B42721565} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-05-07 19:30:07.761 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {934F84C3-F589-4BCC-A0F4-481EAF4F0B23} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-05-07 19:18:59.588 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {D8130C0B-7BA3-4F74-9FD2-BCDAD045965B} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-05-06 20:37:27.496 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {E7AFF879-00DB-4366-A612-2F117F7D35AA} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-05-06 20:30:36.464 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {C3C0CA09-4CC8-45B0-802E-D9E10974A508} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-05-10 19:43:03.791 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.293.1222.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15900.4 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2019-05-10 19:43:03.790 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.293.1222.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15900.4 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2019-05-09 18:45:29.143 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.293.1222.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15900.4 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. Date: 2019-05-09 18:45:29.142 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.293.1222.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15900.4 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. Date: 2019-05-09 18:45:29.142 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.293.1222.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15900.4 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. CodeIntegrity: =================================== Date: 2019-05-08 17:32:29.277 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-08 12:41:52.199 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 19:01:57.490 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-04 19:38:38.276 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-01 12:52:33.434 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-28 19:35:58.984 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-28 19:11:31.394 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-28 19:10:47.580 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. ==================== Memory info =========================== BIOS: American Megatrends Inc. A.00 10/26/2018 Motherboard: Micro-Star International Co., Ltd. A320M PRO-VD/S V2 (MS-7A36) Processor: AMD Ryzen 5 2600 Six-Core Processor Percentage of memory in use: 36% Total physical RAM: 16335.16 MB Available physical RAM: 10380.7 MB Total Virtual: 18767.16 MB Available Virtual: 10184.06 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:223.03 GB) (Free:166.12 GB) NTFS Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:931.35 GB) NTFS Drive f: () (Removable) (Total:28.96 GB) (Free:28.56 GB) FAT32 Drive i: (TOSHIBA EXT) (Fixed) (Total:465.76 GB) (Free:265.75 GB) NTFS \\?\Volume{f9d545f6-0000-0000-0000-100000000000}\ (System Reserved) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: F9D545F6) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=223 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: BADCDF02) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 465.8 GB) (Disk ID: D4422D29) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 4 (Protective MBR) (Size: 29 GB) (Disk ID: 00000000) Partition: GPT. ==================== End of Addition.txt ============================