Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-10-2019 Exécuté par zinedine (27-10-2019 17:55:40) Exécuté depuis C:\Users\zinedine\Desktop Windows 10 Pro Version 1903 18362.418 (X64) (2019-09-27 08:46:02) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1217246998-544451118-3739749755-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1217246998-544451118-3739749755-503 - Limited - Disabled) Invité (S-1-5-21-1217246998-544451118-3739749755-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1217246998-544451118-3739749755-504 - Limited - Disabled) zinedine (S-1-5-21-1217246998-544451118-3739749755-1001 - Administrator - Enabled) => C:\Users\zinedine ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: F-Secure SAFE (Enabled - Up to date) {8AC831E5-DF57-0DC0-D07B-4DE1A5FFFD9A} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Bitdefender Antivirus (Enabled - Up to date) {0E17DB7D-A20F-62CE-B95B-17DB0CDFE318} AV: Kaspersky Total Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AV: ESET Security (Enabled - Up to date) {885D845F-AF19-0124-FECE-FFF49D00F440} FW: ESET Pare-feu (Enabled) {B066057A-E576-007C-D591-56C163D3B33B} FW: Bitdefender Pare-feu (Enabled) {362C5A58-E860-6396-9204-BEEEF20CA463} FW: Kaspersky Total Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform) DriversCloud.com (64 bits) (HKLM\...\{8C7451C7-6D39-4DF6-9441-B4C593AF020C}) (Version: 10.0.10.0 - Cybelsoft) F-Secure SAFE (HKLM-x32\...\{70B46458-AEB8-4F71-899C-28702BF7A3BA}) (Version: 17.7 - F-Secure Corporation) Kaspersky Password Manager (HKLM-x32\...\{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab) Hidden Kaspersky Password Manager (HKLM-x32\...\InstallWIX_{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab) Malwarebytes version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Mozilla Firefox 70.0 (x64 fr) (HKLM\...\Mozilla Firefox 70.0 (x64 fr)) (Version: 70.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.1.1 - Mozilla) Mozilla Thunderbird 68.2.0 (x64 fr) (HKLM\...\Mozilla Thunderbird 68.2.0 (x64 fr)) (Version: 68.2.0 - Mozilla) NordVPN (HKLM-x32\...\{A97BFB14-D0E2-4B55-9AA4-DC6A2A387DAB}) (Version: 6.24.14 - NordVPN) Hidden NordVPN (HKLM-x32\...\NordVPN 6.24.14) (Version: 6.24.14 - NordVPN) NordVPN network TAP (HKLM-x32\...\{97DEC5D6-2BE9-45BB-BFC5-274B851B486B}) (Version: 1.0.1 - NordVPN) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7993 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 4.1.0 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 4.1.0 - VS Revo Group, Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.5.10.75 - Synaptics Incorporated) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Packages: ========= Centre de configuration des graphiques Intel® -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt [2019-10-06] (INTEL CORP) [Startup Task] Ghostery – Bloqueur de publicité protégeant la vie privée -> C:\Program Files\WindowsApps\Ghostery.Ghostery_8.4.3.0_neutral__kzkqe0pn505dg [2019-10-09] (Ghostery) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-10-06] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-10-06] (Microsoft Corporation) [MS Ad] uBlock Origin -> C:\Program Files\WindowsApps\37833NikRolls.uBlockOrigin_1.15.24.0_neutral__f8jsg5mm64m62 [2019-10-06] (Nik Rolls) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [F-Secure DataGuard Icon Overlay] -> {CA789262-D278-40F7-AC12-19C0395F9DD9} => C:\Program Files (x86)\F-Secure\SAFE\FsShellExtension64.dll [2019-08-05] (F-Secure Corporation -> F-Secure Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2019-03-29] (VS Revo Group Ltd. -> VS Revo Group) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============== ==================== Alternate Data Streams (Avec liste blanche) ========= ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSVC => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\VSS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\w32time => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WUAUSERV => ""="Service" ==================== Association (Avec liste blanche) =============== ==================== Internet Explorer sites de confiance/sensibles =============== ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-03-19 05:49 - 2019-10-24 12:08 - 000482053 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 www.winaproduct.com 127.0.0.1 www.winadiscount.com #[Dr.Web.Adware.Xbarre] 127.0.0.1 www.stickylogic.com 127.0.0.1 rt.udmserve.net 127.0.0.1 adunit.namiflow.com 127.0.0.1 ads.namiflow.com 127.0.0.1 c7.zxxds.net 127.0.0.1 c1.zxxds.net #[g1.panthercdn.com] 127.0.0.1 www.zedo.com #[Adware.RaxSearch] 127.0.0.1 yads.zedo.com 127.0.0.1 xads.zedo.com 127.0.0.1 ss7.zedo.com 127.0.0.1 ss2.zedo.com 127.0.0.1 ss1.zedo.com 127.0.0.1 simg.zedo.com 127.0.0.1 r1.zedo.com 127.0.0.1 l8.zedo.com 127.0.0.1 l6.zedo.com #[a515.g.akamai.net] 127.0.0.1 l5.zedo.com 127.0.0.1 l4.zedo.com 127.0.0.1 l3.zedo.com 127.0.0.1 l2.zedo.com 127.0.0.1 l1.zedo.com #[a1101.g.akamai.net] 127.0.0.1 h.zedo.com 127.0.0.1 gw.zedo.com 127.0.0.1 g.zedo.com #[zedo.live365.com] 127.0.0.1 freeze.zedo.com 127.0.0.1 d8.zedo.com 127.0.0.1 d7.zedo.com 127.0.0.1 d3.zedo.com Il y a 13905 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1217246998-544451118-3739749755-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Bdagent" HKU\S-1-5-21-1217246998-544451118-3739749755-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1217246998-544451118-3739749755-1001\...\StartupApproved\Run: => "NordVPN" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{C0A2FB9F-404C-44E5-B090-E7B32FFA0498}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8F385015-95FA-4078-8D8B-F2513760F579}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{33F2A445-9EA1-445E-AA7A-FEC4AF0AF49B}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{7A42AD0A-DA9F-4ABA-843C-BFEB1279588F}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) ==================== Points de restauration ========================= 21-10-2019 08:11:31 Point de contrôle planifié 21-10-2019 10:42:17 Programme d’installation pour les modules Windows 24-10-2019 12:35:13 Removed Java 8 Update 221 24-10-2019 15:23:14 Removed Kaspersky Password Manager ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Bus redirecteur de périphérique du Bureau à distance Description: Bus redirecteur de périphérique du Bureau à distance Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: rdpbus Problem: : A driver (service) for this device has been disabled. An alternate driver may be providing this functionality (Code 32) Resolution: The start type for this driver is set to disabled in the registry. Uninstall the driver from Device Manager, and then scan for new hardware to install the driver again. If this does not work, you might have to change the device start type parameter in the registry. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/24/2019 07:25:20 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (10/24/2019 07:25:20 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (10/24/2019 07:25:20 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (10/24/2019 07:25:20 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (10/24/2019 06:08:18 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Security Center n'a pas pu valider l'appelant. Erreur %1. Error: (10/24/2019 04:54:32 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.2.10900.330) TYPE: ERROR MODULE: DPTF TIME 27816 ms DPTF Build Version: 8.2.10900.330 DPTF Build Date: May 16 2016 11:32:37 Source File: ..\..\..\..\Sources\Policies\PolicyLib\PolicyBase.cpp @ line 1002 Executing Function: PolicyBase::takeControlOfOsc Message: Passive Policy 2: Failed to acquire OSC: Failure during execution of _OSC: DPTF Build Version: 8.2.10900.330 DPTF Build Date: May 16 2016 11:32:37 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 473 Executing Function: EsifServices::primitiveExecuteSet Message: Error returned from ESIF services interface function call Participant: NoParticipant Domain: NoDomain ESIF Primitive: SET_OPERATING_SYSTEM_CAPABILITIES [93] ESIF Instance: 255 ESIF Return Code: ESIF_E_UNSUPPORTED_ACTION_TYPE [1202] Policy: Passive Policy 2 [2] Error: (10/24/2019 04:05:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SystemSettings.exe, version : 10.0.18362.387, horodatage : 0x066bf1a5 Nom du module défaillant : msvcrt.dll, version : 7.0.18362.1, horodatage : 0xf5bdefd7 Code d’exception : 0x40000015 Décalage d’erreur : 0x000000000000ae72 ID du processus défaillant : 0xe6c Heure de début de l’application défaillante : 0x01d58a7c74e0e176 Chemin d’accès de l’application défaillante : C:\Windows\ImmersiveControlPanel\SystemSettings.exe Chemin d’accès du module défaillant: C:\Windows\System32\msvcrt.dll ID de rapport : 2cc70ec6-b03d-4aba-84d5-8e7c8432f777 Nom complet du package défaillant : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : microsoft.windows.immersivecontrolpanel Error: (10/24/2019 03:32:20 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.2.10900.330) TYPE: ERROR MODULE: DPTF TIME 70422 ms DPTF Build Version: 8.2.10900.330 DPTF Build Date: May 16 2016 11:32:37 Source File: ..\..\..\..\Sources\Policies\PolicyLib\PolicyBase.cpp @ line 1002 Executing Function: PolicyBase::takeControlOfOsc Message: Passive Policy 2: Failed to acquire OSC: Failure during execution of _OSC: DPTF Build Version: 8.2.10900.330 DPTF Build Date: May 16 2016 11:32:37 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 473 Executing Function: EsifServices::primitiveExecuteSet Message: Error returned from ESIF services interface function call Participant: NoParticipant Domain: NoDomain ESIF Primitive: SET_OPERATING_SYSTEM_CAPABILITIES [93] ESIF Instance: 255 ESIF Return Code: ESIF_E_UNSUPPORTED_ACTION_TYPE [1202] Policy: Passive Policy 2 [2] Erreurs système: ============= Error: (10/27/2019 05:27:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service OpenSSH Authentication Agent s’est terminé de façon inattendue pour la 1ème fois. Error: (10/27/2019 05:02:48 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service BluetoothUserService_3acd5 dépend du service bthserv qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/27/2019 07:41:20 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de support des utilisateurs du Bluetooth_712f4 dépend du service Service de prise en charge Bluetooth qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/27/2019 07:18:31 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de support des utilisateurs du Bluetooth_2476f87 dépend du service Service de prise en charge Bluetooth qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/26/2019 07:06:48 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de support des utilisateurs du Bluetooth_ef6c22 dépend du service Service de prise en charge Bluetooth qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/25/2019 05:39:11 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de support des utilisateurs du Bluetooth_5fb7e4 dépend du service Service de prise en charge Bluetooth qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/24/2019 07:28:18 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de support des utilisateurs du Bluetooth_4b182 dépend du service Service de prise en charge Bluetooth qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/24/2019 06:14:01 PM) (Source: Tcpip) (EventID: 4207) (User: ) Description: L'interface TCP/IP IPv6 avec l'index 9 a échoué dans la liaison à son fournisseur. Windows Defender: =================================== Date: 2019-10-24 14:02:44.116 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {68B265DA-C242-4263-8769-E0ECD9B3A680} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : DESKTOP-N9T6BM9\zinedine CodeIntegrity: =================================== Date: 2019-10-27 17:06:01.346 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.338 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.331 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.323 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.315 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.307 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.299 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-27 17:06:01.289 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\F-Secure\SAFE\Ultralight\ulcore\1571750146\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== BIOS: Insyde F.30 06/25/2018 Carte mère: HP 8207 Processeur: Intel(R) Core(TM) i5-6200U CPU @ 2.30GHz Pourcentage de mémoire utilisée: 30% Mémoire physique - RAM - totale: 8080.41 MB Mémoire physique - RAM - disponible: 5593.5 MB Mémoire virtuelle totale: 16272.41 MB Mémoire virtuelle disponible: 13689.86 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:930.88 GB) (Free:888.79 GB) NTFS \\?\Volume{19fb8e94-fda7-4aa7-bd26-581d21779822}\ (Récupération) (Fixed) (Total:0.52 GB) (Free:0.09 GB) NTFS \\?\Volume{597cc4ba-3b60-45b6-b313-93ac3d38a380}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 019C1337) Partition: GPT. ==================== Fin de Addition.txt ============================