Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-07-2020 01 Exécuté par MOUAOUIA (15-07-2020 01:55:53) Exécuté depuis C:\Users\MOUAOUIA\Downloads Windows 10 Pro Version 1903 18362.900 (X64) (2020-07-07 03:35:40) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-841720088-1523085376-200914517-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-841720088-1523085376-200914517-503 - Limited - Disabled) Invité (S-1-5-21-841720088-1523085376-200914517-501 - Limited - Disabled) MOUAOUIA (S-1-5-21-841720088-1523085376-200914517-1001 - Administrator - Enabled) => C:\Users\MOUAOUIA WDAGUtilityAccount (S-1-5-21-841720088-1523085376-200914517-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: 360 Total Security (Enabled - Up to date) {91AD8F88-E316-BC3A-E0A3-9F4C5B36A8D0} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.009.20074 - Adobe Systems Incorporated) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - ) Canon LBP6000/LBP6018 (HKLM\...\Canon LBP6000/LBP6018) (Version: - ) Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - ) Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - ) CanoScan LiDE 110 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ2414) (Version: - Canon Inc.) Google Books Download 1.20.125.40 (HKLM-x32\...\{CA4EA3E1-634A-4ED7-BF93-A474540C0885}_is1) (Version: 1.20.125.40 - eBook Converter Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 81.0.4044.138 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Inpaint 3.1 (HKLM-x32\...\{2AEDC172-479F-47AE-8A48-A0524D4AED5B}_is1) (Version: - teorex) Microsoft 365 Apps for enterprise - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.13001.20266 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-841720088-1523085376-200914517-1001\...\OneDriveSetup.exe) (Version: 20.084.0426.0007 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-841720088-1523085376-200914517-1001\...\Teams) (Version: 1.3.00.12058 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20266 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden Opera Stable 51.0.2830.40 (HKU\S-1-5-21-841720088-1523085376-200914517-1001\...\Opera 51.0.2830.40) (Version: 51.0.2830.40 - Opera Software) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.4.3.38 - Synaptics Incorporated) Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.3.0.4461 - Microsoft Corporation) Telegram Desktop version 2.1.10 (HKU\S-1-5-21-841720088-1523085376-200914517-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.1.10 - Telegram FZ-LLC) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{6753CC12-A884-47B2-9270-F5CD31B6F256}) (Version: 2.67.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{F339C545-24DC-4870-AA32-6EB6B0500B95}) (Version: 1.24.0.0 - Microsoft Corporation) Hidden WinRAR 5.61 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) Wondershare Helper Compact 2.5.3 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.3 - Wondershare) Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-07-08] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-07-08] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-07-08] (Microsoft Studios) [MS Ad] MSN Finance -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.36.20714.0_x64__8wekyb3d8bbwe [2020-07-08] (Microsoft Corporation) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-07-08] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-07-08] (Microsoft Corporation) [MS Ad] Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2020-07-14] (Adobe Systems Incorporated) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-841720088-1523085376-200914517-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\MOUAOUIA\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-841720088-1523085376-200914517-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\MOUAOUIA\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2020-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\MOUAOUIA\Desktop\MOUAOUIA - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Default" ShortcutWithArgument: C:\Users\MOUAOUIA\Desktop\salah eddine - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1" ==================== Modules chargés (Avec liste blanche) ============= 2020-05-07 10:25 - 2010-04-08 13:43 - 000024064 _____ (CANON INC.) [Fichier non signé] C:\Program Files (x86)\Canon\Solution Menu EX\LangInfo\FR\CNSELANG.dll 2020-05-07 10:25 - 2010-01-25 14:09 - 001093120 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\Canon\Solution Menu EX\MFC80U.DLL 2020-05-06 06:48 - 2020-05-06 06:48 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2020-05-06 06:48 - 2020-05-06 06:48 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-841720088-1523085376-200914517-1001\...\sharepoint.com -> hxxps://taalimma-files.sharepoint.com ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-07-10 12:04 - 2020-06-09 15:35 - 000000826 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-841720088-1523085376-200914517-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{E146FCE9-127B-4074-B0E7-964B18673045}] => (Block) %ProgramFiles% (x86)\Adobe\Acrobat DC\Acrobat\Acrobat.exe => Pas de fichier FirewallRules: [UDP Query User{53DF0B39-C18D-42F3-94AC-8E3F67F7AA56}C:\windows\system32\spool\drivers\x64\3\cnap2lak.exe] => (Block) C:\windows\system32\spool\drivers\x64\3\cnap2lak.exe (CANON INC. -> CANON INC.) FirewallRules: [TCP Query User{618DB4D3-8217-4BB1-916F-67D316C1D195}C:\windows\system32\spool\drivers\x64\3\cnap2lak.exe] => (Block) C:\windows\system32\spool\drivers\x64\3\cnap2lak.exe (CANON INC. -> CANON INC.) FirewallRules: [{92B455CF-75A0-4381-B414-EADF0ECA00AA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CDFAE0FD-13E4-4AD9-9686-D9D6A00ACAA1}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DC596C89-42FF-49B1-BE32-043674144C51}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{ACFB38DB-0AD6-43D4-88E2-841B6C6DBA30}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{11F7892C-DFF7-4492-AC50-E58CF4E0CC11}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{E3DBE65C-B2E8-4F12-B076-5ED44FE0CD3E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{87636B0D-5A66-4E13-AB84-3B94A2C12344}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A0E8099A-2F32-436C-99E7-A3809556E4F1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{02C3FD24-9221-403F-9DE0-1B75234FBEF1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{1AE20CCD-82FC-4BC4-84CC-2FE98EC6A1C4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée (Total:97.66 GB) (Free:56.19 GB) (58%) ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Synaptics PS/2 Port TouchPad Description: Synaptics PS/2 Port TouchPad Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Synaptics Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (07/15/2020 01:48:18 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.18362.815 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 17c Heure de début : 01d65a40da398db5 Heure d'arrêt : 0 Chemin d'accès à l'application : C:\Windows\explorer.exe ID de rapport : bbc10b00-49e3-4bb6-a25a-6367e8eeb2cf Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (07/15/2020 01:47:45 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3456,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/15/2020 01:42:43 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.18362.815 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1a7c Heure de début : 01d65a409d07083e Heure d'arrêt : 0 Chemin d'accès à l'application : C:\Windows\explorer.exe ID de rapport : b1d0c633-221d-4724-bb3d-646a70468369 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (07/15/2020 01:41:01 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.18362.815 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1098 Heure de début : 01d65a3e3eaf0b6b Heure d'arrêt : 0 Chemin d'accès à l'application : C:\Windows\explorer.exe ID de rapport : a4409384-da20-4f26-bbad-e0e56ea69226 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (07/15/2020 01:34:48 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3456,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/15/2020 01:24:50 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Canon\Solution Menu EX\MFC80U.DLL ». Assembly dépendant Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (07/15/2020 01:24:49 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Canon\Solution Menu EX\MFC80U.DLL ». Assembly dépendant Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (07/15/2020 01:22:35 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Erreurs système: ============= Error: (07/15/2020 01:23:49 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: AUTORITE NT) Description: HDDRECOVERY\Device\HarddiskVolume43 Error: (07/15/2020 01:22:31 AM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT) Description: DCOM a reçu l’erreur « 1115 » lors de la tentative de démarrage du service SecurityHealthService avec les arguments « Non disponible » pour exécuter le serveur : {EDAE4045-CAE6-4706-8973-FA69715B8C10} Error: (07/14/2020 04:55:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-D2VSKGO) Description: Le serveur Microsoft.YourPhone_1.20062.97.0_x64__8wekyb3d8bbwe!App.AppXvctmff39365zg14pgmystcwtys462fpa.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2020 04:55:10 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-D2VSKGO) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2020 04:54:28 PM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: AUTORITE NT) Description: HDDRECOVERY\Device\HarddiskVolume43 Error: (07/14/2020 04:53:30 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ClickToRunSvc. Error: (07/14/2020 07:33:58 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-D2VSKGO) Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2020 07:33:57 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-D2VSKGO) Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2020-07-15 01:36:03.991 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {067E8AD7-085F-48AF-A46F-092A66F8047E} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-07-14 20:10:38.701 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\Adobe Acrobat Pro DC + crack\Activation\KeyGen\KeyGen.exe; file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\Adobe Acrobat Pro DC + crack\Activation\Patch\Patch.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-D2VSKGO\MOUAOUIA Nom du processus : C:\Program Files (x86)\Canon\MP Navigator EX 4.0\mpnex40.exe Version de la veille de sécurité : AV: 1.319.1442.0, AS: 1.319.1442.0, NIS: 1.319.1442.0 Version du moteur : AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-07-14 20:09:42.895 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\Adobe Acrobat Pro DC + crack\Activation\KeyGen\KeyGen.exe; file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\Adobe Acrobat Pro DC + crack\Activation\Patch\Patch.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-D2VSKGO\MOUAOUIA Nom du processus : C:\Program Files (x86)\Canon\MP Navigator EX 4.0\mpnex40.exe Version de la veille de sécurité : AV: 1.319.1442.0, AS: 1.319.1442.0, NIS: 1.319.1442.0 Version du moteur : AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-07-14 20:09:42.847 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\Adobe Acrobat Pro DC + crack\Activation\Patch\Patch.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-D2VSKGO\MOUAOUIA Nom du processus : C:\Program Files (x86)\Canon\MP Navigator EX 4.0\mpnex40.exe Version de la veille de sécurité : AV: 1.319.1442.0, AS: 1.319.1442.0, NIS: 1.319.1442.0 Version du moteur : AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-07-14 20:09:19.123 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Élevée Catégorie : Outil Chemin : file:_D:\Logiciels\CRACK Salah Eddine El Missaoui\adobe.patcher.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-D2VSKGO\MOUAOUIA Nom du processus : C:\Program Files (x86)\Canon\MP Navigator EX 4.0\mpnex40.exe Version de la veille de sécurité : AV: 1.319.1442.0, AS: 1.319.1442.0, NIS: 1.319.1442.0 Version du moteur : AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-07-13 22:52:41.069 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.315.958.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.17000.7 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2020-07-13 22:52:41.068 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.315.958.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.17000.7 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2020-07-12 16:44:48.805 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.315.958.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17000.7 Code d’erreur : 0x80090305 Description de l’erreur : Le package de sécurité demandé n’existe pas Date: 2020-07-12 16:44:48.805 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.315.958.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17000.7 Code d’erreur : 0x80090305 Description de l’erreur : Le package de sécurité demandé n’existe pas Date: 2020-07-12 16:44:48.804 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.315.958.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17000.7 Code d’erreur : 0x80090305 Description de l’erreur : Le package de sécurité demandé n’existe pas ==================== Infos Mémoire =========================== BIOS: INSYDE 1.00 04/01/2011 Carte mère: TOSHIBA Portable PC Processeur: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz Pourcentage de mémoire utilisée: 86% Mémoire physique - RAM - totale: 3019.86 MB Mémoire physique - RAM - disponible: 397.7 MB Mémoire virtuelle totale: 4299.86 MB Mémoire virtuelle disponible: 1154.88 MB ==================== Lecteurs ================================ Drive c: (DRIVE_C) (Fixed) (Total:97.66 GB) (Free:56.19 GB) NTFS Drive d: (Disque local (D)) (Fixed) (Total:187.49 GB) (Free:150.82 GB) NTFS \\?\Volume{95469684-0000-0000-0000-100000000000}\ (System) (Fixed) (Total:1.46 GB) (Free:0.92 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 95469684) Partition 1: (Active) - (Size=1.5 GB) - (Type=27) Partition 2: (Not Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=187.5 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=11.5 GB) - (Type=17) ==================== Fin de Addition.txt =======================