Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15-01-2020 Exécuté par copin (16-01-2020 14:07:23) Exécuté depuis C:\Users\copin\OneDrive\Bureau Windows 10 Home Version 1903 18362.592 (X64) (2020-01-11 16:05:07) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2188352691-80776327-4179555477-500 - Administrator - Disabled) copin (S-1-5-21-2188352691-80776327-4179555477-1001 - Administrator - Enabled) => C:\Users\copin DefaultAccount (S-1-5-21-2188352691-80776327-4179555477-503 - Limited - Disabled) Invité (S-1-5-21-2188352691-80776327-4179555477-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2188352691-80776327-4179555477-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) Microsoft Office 365 - en-us (HKLM\...\O365HomePremRetail - en-us) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2188352691-80776327-4179555477-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20280 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0409-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden VirusTotal Uploader 2.2 (HKLM-x32\...\VTUploader) (Version: - ) Packages: ========= Adblock Plus -> C:\Program Files\WindowsApps\EyeoGmbH.AdblockPlus_0.9.18.0_neutral__d55gg7py3s0m0 [2020-01-11] (eyeo GmbH) AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.59462344778C5_10.19.10006.0_x64__0a9344xs7nr4m [2020-01-11] (Advanced Micro Devices Inc.) Booking.com EMEA: Big savings on hotels in 96,000 destinations worldwide -> C:\Program Files\WindowsApps\PricelinePartnerNetwork.Booking.comEMEABigsavingso_1.0.0.0_x64__mgae2k3ys4ra0 [2019-09-22] (Priceline Partner Network) Dropbox -> C:\Program Files\WindowsApps\C27EB4BA.DROPBOX_16.4.3.0_x64__xbfy0k16fey96 [2019-09-22] (Dropbox Inc.) Energy Star -> C:\Program Files\WindowsApps\AD2F1837.HPInc.EnergyStar_1.2.0.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) HP Audio Center -> C:\Program Files\WindowsApps\AD2F1837.HPAudioCenter_1.3.179.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) HP JumpStarts -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStarts_1.0.96.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) HP Privacy Settings -> C:\Program Files\WindowsApps\AD2F1837.HPPrivacySettings_1.0.32.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_95.1.531.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.3.141.0_x64__v10z8vjag6ke6 [2019-06-13] (HP Inc.) HP System Event Utility -> C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.0.35.0_x64__v10z8vjag6ke6 [2019-09-22] (HP Inc.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.0.1.0_neutral__w1wdnht996qgy [2019-06-13] (LinkedIn) McAfee Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_1.4.1.0_x64__wafk5atnkzcwy [2019-09-22] (McAfee Inc.) [Startup Task] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-01-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-01-13] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.2.11280.0_x86__8wekyb3d8bbwe [2019-06-13] (Microsoft Studios) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe [2019-06-13] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.375.0_x64__mcm4njqhnhss8 [2019-09-22] (Netflix, Inc.) Solitaire Français -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.12.39.0_x64__kx24dqmazqk8j [2019-09-22] (Random Salad Games LLC) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-12] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-12] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2019-09-22 12:04 - 2019-09-22 12:04 - 000015360 _____ (HP Inc.) [Fichier non signé] C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.0.35.0_x64__v10z8vjag6ke6\SystemEventUtility\NativeRpcClient.DLL ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2188352691-80776327-4179555477-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\copin\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\picasabackground-003.bmp DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{8762BB21-2477-414B-8921-163A5BE6955B}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 16-01-2020 07:55:38 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (01/16/2020 10:05:00 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORITE NT) Description: La ruche utilisateur est chargée par un autre processus (verrouillage de Registre) Nom du processus : C:\Windows\System32\svchost.exe, PID : 3776, PID ProfSvc : 2044. Error: (01/16/2020 10:05:00 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORITE NT) Description: La ruche utilisateur est chargée par un autre processus (verrouillage de Registre) Nom du processus : C:\Windows\System32\svchost.exe, PID : 5892, PID ProfSvc : 2044. Error: (01/16/2020 06:21:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Nom du module défaillant : DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000088bf5 ID du processus défaillant : 0x3068 Heure de début de l’application défaillante : 0x01d5cc2c42aa1645 Chemin d’accès de l’application défaillante : C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe Chemin d’accès du module défaillant: C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe ID de rapport : 9e4081b9-8ffd-43c5-bd7d-d8f014b7f8cd Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/16/2020 06:20:35 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdgeCP.exe version 11.0.18362.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 3738 Heure de début : 01d5cc2c97dc1472 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\System32\MicrosoftEdgeCP.exe ID de rapport : 7c07875b-e78f-4e0f-99c9-4f8f5bac55d0 Nom complet du package défectueux : Microsoft.MicrosoftEdge_44.18362.1.0_neutral__8wekyb3d8bbwe ID de l'application relative à un package défectueux : MicrosoftEdge Type de blocage : Activation Error: (01/15/2020 02:12:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Nom du module défaillant : DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000088bf5 ID du processus défaillant : 0xe9c Heure de début de l’application défaillante : 0x01d5cba501450139 Chemin d’accès de l’application défaillante : C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe Chemin d’accès du module défaillant: C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe ID de rapport : c240afc6-9d8a-4b19-af64-f2d3e33c022c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2020 12:45:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Nom du module défaillant : DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000088bf5 ID du processus défaillant : 0x2230 Heure de début de l’application défaillante : 0x01d5cb98ec5d5427 Chemin d’accès de l’application défaillante : C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe Chemin d’accès du module défaillant: C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe ID de rapport : 355181e8-1562-4dfc-ae8e-3f6d934dc02f Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2020 08:54:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Nom du module défaillant : DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000088bf5 ID du processus défaillant : 0x2c4c Heure de début de l’application défaillante : 0x01d5cb790204785a Chemin d’accès de l’application défaillante : C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe Chemin d’accès du module défaillant: C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe ID de rapport : 96c0de1f-b2d4-4c34-a159-65a71963206f Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2020 08:05:37 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Nom du module défaillant : DADUpdater.exe, version : 6666.7777.9999.8888, horodatage : 0x5dcef6eb Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000088bf5 ID du processus défaillant : 0xb40 Heure de début de l’application défaillante : 0x01d5cb71ceca1d8d Chemin d’accès de l’application défaillante : C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe Chemin d’accès du module défaillant: C:\Program Files\HP\McAfeePre\1.4.111\DADUpdater.exe ID de rapport : 8212f2d2-ac47-41f3-b98c-441631025642 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (01/16/2020 01:50:16 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Realtek Semiconductor Corp. - Extension - 6.0.8813.1. Error: (01/16/2020 08:37:44 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Le service Malwarebytes Service ne s’est pas fermé correctement après avoir reçu une commande d’anticipation de fermeture. Error: (01/16/2020 06:28:34 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (01/16/2020 06:28:30 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Realtek Bluetooth Device Manager Service s’est terminé de façon inattendue pour la 1ème fois. Error: (01/16/2020 06:28:30 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Sound Research SECOMN Service s’est terminé de façon inattendue pour la 1ème fois. Error: (01/16/2020 06:28:30 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Realtek Audio Universal Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (01/16/2020 06:28:27 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Microsoft Office Click-to-Run Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (01/16/2020 06:28:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service ELAN Service s’est terminé de façon inattendue pour la 1ème fois. Windows Defender: =================================== Date: 2020-01-16 06:30:05.174 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Système d’inspection réseau Code d’erreur : 0x8007045b Description de l’erreur : Un arrêt système est en cours. Raison : Il manque des mises à jour nécessaires à l’exécution du système NIS (Network Inspection System) sur le système. Installez les mises à jour requises et redémarrez l’appareil. CodeIntegrity: =================================== Date: 2020-01-16 14:02:16.972 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 14:02:00.187 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 14:01:59.514 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 13:58:15.111 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 11:06:06.294 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 11:05:47.229 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 11:05:45.157 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2020-01-16 11:05:39.139 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== BIOS: AMI F.42 07/03/2019 Carte mère: HP 85BB Processeur: AMD A4-9125 RADEON R3, 4 COMPUTE CORES 2C+2G Pourcentage de mémoire utilisée: 84% Mémoire physique - RAM - totale: 3977.94 MB Mémoire physique - RAM - disponible: 631.61 MB Mémoire virtuelle totale: 5385.94 MB Mémoire virtuelle disponible: 1265.25 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:118.49 GB) (Free:83.6 GB) NTFS \\?\Volume{696dc8c2-87de-489b-9b99-5a75b6befb04}\ (Windows RE tools) (Fixed) (Total:0.47 GB) (Free:0.06 GB) NTFS \\?\Volume{b19d888e-e394-42a0-bf15-d098b3fa1476}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.2 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 119.2 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================