Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-11-2020 Exécuté par Administrateur (13-11-2020 20:56:22) Exécuté depuis D:\ Windows 10 Home Version 1809 17763.1282 (X64) (2019-01-27 01:17:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-729492685-4064022893-482796463-500 - Administrator - Enabled) => C:\Users\Administrateur DefaultAccount (S-1-5-21-729492685-4064022893-482796463-503 - Limited - Disabled) Invité (S-1-5-21-729492685-4064022893-482796463-501 - Limited - Disabled) So'sone (S-1-5-21-729492685-4064022893-482796463-1001 - Administrator - Enabled) => C:\Users\So'sone WDAGUtilityAccount (S-1-5-21-729492685-4064022893-482796463-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ABBYY FineReader 9.0 Sprint (HKLM-x32\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.00.595.5857 - ABBYY) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.00.595.5857 - ABBYY) Android SDK Tools (HKLM-x32\...\Android SDK Tools) (Version: 1.16 - Google Inc.) Antares Autotune Evo VST RTAS v6.0.9 (HKLM-x32\...\Antares Autotune Evo VST RTAS_is1) (Version: - ) Bbox Nomad (HKLM-x32\...\Bouygues_France MIFI40 Bbox Nomad_is1) (Version: - Alcatel) Boris FX Continuum Plug-ins 11 for Cyberlink (HKLM\...\{7E607B62-1788-40CB-BADB-DC1511627F6C}_is1) (Version: - Boris FX, Inc.) CyberLink PowerDirector 18 (HKLM-x32\...\{5C6A88EF-7090-4B7A-A7C2-7AC51C27D2B5}) (Version: 18.0.2228.0 - CyberLink Corp.) CyberLink Screen Recorder 2 (HKLM-x32\...\{FC986EFE-0ACC-44CD-B34F-42C5DCFA7800}) (Version: 2.1.0.7615 - CyberLink Corp.) GoldWave v6.10 (HKLM\...\GoldWave v6.10) (Version: 6.10 - GoldWave Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.183 - Google LLC) HandBrake 1.2.2 (HKLM-x32\...\HandBrake) (Version: 1.2.2 - ) HFSExplorer 0.23.1 (HKLM-x32\...\HFSExplorer) (Version: 0.23.1 - Catacombae Software) Java 8 Update 241 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180241F0}) (Version: 8.0.2410.7 - Oracle Corporation) Lexmark Centre de suivi d'état Programme de désinstallation (HKLM\...\Lexmark Status Monitor Center) (Version: - Lexmark International, Inc.) Lexmark IP Setup Utility Programme de désinstallation (HKLM\...\Lexmark IP Setup Utility) (Version: - Lexmark International, Inc.) Lexmark Network Twain Scan Driver (HKLM-x32\...\{3376919A-5F1D-4383-4E76-11B5CDBA1069}) (Version: 1.22.176.0 - Lexmark International, Inc.) Lexmark Pro910 Series Programme de désinstallation (HKLM\...\Lexmark Pro910 Series) (Version: - Lexmark International, Inc.) Lexmark ScanBack Utility (HKLM\...\{A6CE3613-57D8-402D-976A-192B2E3A15CF}) (Version: 5.3.0.0 - Lexmark International, Inc.) Microsoft Office Professionnel Plus 2019 - fr-fr (HKLM\...\ProPlus2019Retail - fr-fr) (Version: 16.0.13328.20292 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{127D3B81-C5CB-4340-AC96-8F7EF322C910}) (Version: 2.60.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) NewBlue Paint Effects for Windows (HKLM-x32\...\NewBlue Paint Effects for Windows) (Version: 3.0 - NewBlue) NewBlue Titler Pro for Windows (HKLM-x32\...\NewBlue Titler Pro for Windows) (Version: 1.5 - NewBlue) NewBlue Video Essentials for Windows (HKLM-x32\...\NewBlue Video Essentials for Windows) (Version: 3.0 - NewBlue) NewBlue Video Essentials VII for Windows (HKLM-x32\...\NewBlue Video Essentials VII for Windows) (Version: 3.0 - NewBlue) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20292 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden proDAD Adorage 3.0 (64bit) (HKLM\...\proDAD-Adorage-3.0) (Version: 3.0.115.3 - proDAD GmbH) Samplitude Music Studio 2014 (HKLM\...\{E7B81E36-0C3B-4549-A2DF-6B53D3C7098A}) (Version: 20.0.0.11 - MAGIX AG) Hidden Samplitude Music Studio 2014 (HKLM-x32\...\MX.{E7B81E36-0C3B-4549-A2DF-6B53D3C7098A}) (Version: 20.0.0.11 - MAGIX AG) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Wondershare Dr.Fone (Version 10.7.1) (HKLM-x32\...\{E8F86DA8-B8E4-42C7-AFD4-EBB692AC43FD}_is1) (Version: 10.7.1.312 - Wondershare Technology Co.,Ltd.) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [vidc.pDAD] => C:\Windows\system32\prodad-codec.dll [607256 2019-10-29] (proDAD GmbH -> proDAD GmbH) ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-17] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\ssv.dll [2020-04-10] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\jp2ssv.dll [2020-04-10] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 08:31 - 2020-08-05 15:52 - 000000887 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 cap.cyberlink.com 127.0.0.1 activation.cyberlink.com ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-729492685-4064022893-482796463-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) mpsdrv => Le service Pare-feu n'est pas actif. MpsSvc => Le service Pare-feu n'est pas actif. bfe => Le service Pare-feu n'est pas actif. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "LMADJmon" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Bouygues_France MIFI40 ModemListener" HKLM\...\StartupApproved\Run32: => "LMADJmon" HKU\S-1-5-21-729492685-4064022893-482796463-500\...\StartupApproved\Run: => "OneDriveSetup" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{7332FBF3-0106-4409-BE79-2B29201E8B70}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Editor Pro\Video Editor Pro.exe => Pas de fichier FirewallRules: [{AD517136-124B-4BAD-BE82-139CA739A798}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Editor Pro\Video Editor Pro.exe => Pas de fichier FirewallRules: [{884D0D71-F5AC-443B-919B-F6B2EAEA6E50}] => (Allow) C:\Program Files (x86)\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{6F0FA747-583E-47E3-9582-C45ADDD89825}] => (Allow) C:\Program Files (x86)\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{1B917CE7-3707-4F8B-B18C-E21E21736E0D}] => (Allow) C:\Program Files (x86)\Lexmark\PSU\lmpsu.exe (Lexmark International, Inc. -> ) FirewallRules: [{EAE06A35-3774-40C4-ABD2-B22FE5458F53}] => (Allow) C:\Program Files (x86)\Lexmark\PSU\lmpsu.exe (Lexmark International, Inc. -> ) FirewallRules: [{D6D76CD6-B2E7-429D-B508-E1EE8221017E}] => (Allow) C:\Program Files (x86)\Lexmark\WirelessSetup\LMwpss.exe (Lexmark International, Inc. -> ) FirewallRules: [{9787C45A-B8FB-48AA-9F32-40D57F51B0C7}] => (Allow) C:\Program Files (x86)\Lexmark\WirelessSetup\LMwpss.exe (Lexmark International, Inc. -> ) FirewallRules: [{791B5B32-18CF-4179-A128-1984B204ED4D}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJmon.exe (Lexmark International, Inc. -> ) FirewallRules: [{7F9D9730-89C4-47BA-82F4-EC47099D1315}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJmon.exe (Lexmark International, Inc. -> ) FirewallRules: [{AB397AE6-830B-4736-AE76-841AC02478B5}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJlscn.exe (Lexmark International, Inc. -> ) FirewallRules: [{FDB1E058-AF7E-4018-AA59-74271763920E}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJlscn.exe (Lexmark International, Inc. -> ) FirewallRules: [{1132FCBE-8C90-4445-8912-E5CDA212C601}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMabscw.dll () [Fichier non signé] FirewallRules: [{F22EFEB5-DA91-4047-A33A-5E30756CFDD9}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMabscw.dll () [Fichier non signé] FirewallRules: [{39EB8D62-B579-431F-B064-0E2429BBFD8F}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMZZZ_32__bc.dll () [Fichier non signé] FirewallRules: [{FF122F8B-E99D-4ABF-B917-82DBCCACDF29}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMZZZ_32__bc.dll () [Fichier non signé] FirewallRules: [{082E9463-A854-420E-B225-3C586E94A374}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMzzz_32serv.dll () [Fichier non signé] FirewallRules: [{24761D8C-06D2-4E89-B2F8-DC494905940D}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMzzz_32serv.dll () [Fichier non signé] FirewallRules: [{B430EF26-970C-4BD5-8623-0F2D3E4C85F2}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\lextwprotocol.dll () [Fichier non signé] FirewallRules: [{B5A55E00-B54D-4A68-9795-DDCD232D0B89}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\lextwprotocol.dll () [Fichier non signé] FirewallRules: [{8EC5141C-3B37-472B-87A9-73C5BD6FEE02}] => (Allow) C:\Windows\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds => Pas de fichier FirewallRules: [{5A2B30B6-B208-454B-9E9B-3E12BEC373A8}] => (Allow) C:\Windows\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds => Pas de fichier FirewallRules: [{56ECC43A-60BD-4098-86D8-AC5AADC54B7C}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMZZZ_32__bc.dll () [Fichier non signé] FirewallRules: [{6F463BE9-7A64-4C6C-B6A0-3D8E9D9332C1}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMZZZ_32__bc.dll () [Fichier non signé] FirewallRules: [{1CF33FAF-BEF0-4B92-8D8D-B9CDFF4602D4}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMzzz_32serv.dll () [Fichier non signé] FirewallRules: [{D5EA5B62-F67F-4AA0-842F-C4E92A32EF46}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\LMzzz_32serv.dll () [Fichier non signé] FirewallRules: [{A8A9A296-BCAF-4546-8D0C-BDAB132DCB1F}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\lextwprotocol.dll () [Fichier non signé] FirewallRules: [{260D3E63-1493-4D83-951A-84E3C9601E1C}] => (Allow) C:\Program Files (x86)\Lexmark\NetworkTwain\lextwprotocol.dll () [Fichier non signé] FirewallRules: [{73864D4C-FE66-4713-975D-1AD1FC37B4EC}] => (Allow) C:\Windows\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds => Pas de fichier FirewallRules: [{A8A53327-F559-4E8D-96AB-41A6204A5207}] => (Allow) C:\Windows\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds => Pas de fichier FirewallRules: [{2D7A3B73-0B67-4ECB-AA91-82472C38B03F}] => (Allow) C:\Windows\system32\lmadj_32coms.exe => Pas de fichier FirewallRules: [{9CCDAF7A-FC20-4A2B-8D89-453420E84FCE}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX0\Lexmark_Network_TWAIN_scan\install\x64\installgui.exe => Pas de fichier FirewallRules: [{6BE9D782-9D3E-44F6-9162-6D8DFACD308D}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX0\Lexmark_Network_TWAIN_scan\install\x64\installgui.exe => Pas de fichier FirewallRules: [{F81F0272-FA5C-4ECC-830B-CCBD3E4B1576}] => (Allow) C:\Program Files\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{740ACEA7-2F14-466F-A065-1E6E82A17F49}] => (Allow) C:\Program Files\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{9AC55FB7-FD6D-4269-B859-8838C3900133}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX1\SMC\Install\x64\InstallGui.exe => Pas de fichier FirewallRules: [{EA08318A-5728-463E-92A3-75035853480B}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX1\SMC\Install\x64\InstallGui.exe => Pas de fichier FirewallRules: [{345F6B13-A2E7-4AC6-9752-2BB34C13A209}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX2\Lexmark_ScanBack\install\x64\installgui.exe => Pas de fichier FirewallRules: [{9F5BC4DF-CACA-4AD1-8CA1-69C6DE0E4C51}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX2\Lexmark_ScanBack\install\x64\installgui.exe => Pas de fichier FirewallRules: [{06E5FE51-6CEE-4271-AF61-716E5B3FB167}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX2\Lexmark_Network_TWAIN_scan\install\x64\installgui.exe => Pas de fichier FirewallRules: [{E3489B25-217A-4272-A21E-0D06759284B9}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX2\Lexmark_Network_TWAIN_scan\install\x64\installgui.exe => Pas de fichier FirewallRules: [{34123C3A-B230-4EFC-803F-0B44291E2649}] => (Allow) C:\Program Files\Lexmark\IPSetupUtility\lmpssu.exe (Lexmark International, Inc. -> ) FirewallRules: [{FB122F8F-9C9B-4A24-8499-97DAF7A14E9D}] => (Allow) C:\Program Files\Lexmark\IPSetupUtility\lmpssu.exe (Lexmark International, Inc. -> ) FirewallRules: [{FDF3841E-B920-47C5-852B-346F2D98D414}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX0\InstallationPackage\Install\x64\InstallGui.exe => Pas de fichier FirewallRules: [{F5E832ED-DB50-4A24-B200-55DBF8EF491F}] => (Allow) C:\Users\So'sone\AppData\Local\Temp\RarSFX0\InstallationPackage\Install\x64\InstallGui.exe => Pas de fichier FirewallRules: [{3FA38A83-ADBC-4143-98FE-4518BB861B14}] => (Allow) C:\Program Files (x86)\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{FE071518-42C9-495D-A630-F3B2EA8FDF56}] => (Allow) C:\Program Files (x86)\Lexmark\Status Center\lmsmc.exe (Lexmark International, Inc. -> ) FirewallRules: [{DA0BBADD-6CB2-4829-85DA-1FD46B0418C1}] => (Allow) C:\Program Files (x86)\Lexmark\PSU\lmpsu.exe (Lexmark International, Inc. -> ) FirewallRules: [{DD996153-6934-404C-9124-A15A2982BA34}] => (Allow) C:\Program Files (x86)\Lexmark\PSU\lmpsu.exe (Lexmark International, Inc. -> ) FirewallRules: [{79BEBD59-7AC6-4BDC-ABF7-23DA4752FE3E}] => (Allow) C:\Program Files (x86)\Lexmark\WirelessSetup\LMwpss.exe (Lexmark International, Inc. -> ) FirewallRules: [{08E61413-A569-413A-A863-987330C00D03}] => (Allow) C:\Program Files (x86)\Lexmark\WirelessSetup\LMwpss.exe (Lexmark International, Inc. -> ) FirewallRules: [{561CFB8E-9714-407B-8A95-8007DC6317A8}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJmon.exe (Lexmark International, Inc. -> ) FirewallRules: [{892D59D1-4C9D-4F46-A501-D35A86F2B772}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJmon.exe (Lexmark International, Inc. -> ) FirewallRules: [{C7A2E8EE-C60E-415A-BBBC-5F827FDBDFF4}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJlscn.exe (Lexmark International, Inc. -> ) FirewallRules: [{F98A30FD-6FBB-4205-AD1A-FBEF060072A7}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMADJlscn.exe (Lexmark International, Inc. -> ) FirewallRules: [{0EAA0EA7-9878-405F-837D-D239856A3130}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMabscw.dll () [Fichier non signé] FirewallRules: [{4FF99F4E-8627-4FBA-910F-D945B6931CC0}] => (Allow) C:\Program Files (x86)\Lexmark Pro910 Series\LMabscw.dll () [Fichier non signé] FirewallRules: [{42517A7F-071D-4C98-B61D-863E07B5AB38}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{50F9201B-FF88-4B29-B6E4-E341F2CC8261}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= Vérifiez le service "VSS" ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (11/13/2020 08:58:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0xec0 Heure de début de l’application défaillante : 0x01d6b9f75abd0cd2 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 58f0bfca-e7ba-4e85-ad18-660c42ac8e67 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0xfbc Heure de début de l’application défaillante : 0x01d6b9f759dbaf96 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 5f124f19-ab29-4428-a692-a19b91ee00d3 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0x1bfc Heure de début de l’application défaillante : 0x01d6b9f759038677 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 79db70f5-b96d-4291-8de8-c96be4c66102 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0x1524 Heure de début de l’application défaillante : 0x01d6b9f758409143 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 7a8eb5b8-cc66-4988-b6ac-96f24d323c96 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0xbd4 Heure de début de l’application défaillante : 0x01d6b9f75795f154 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 7d1cdc2d-d7fe-435c-8821-634aec3b2a7b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0x584 Heure de début de l’application défaillante : 0x01d6b9f756ea669a Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : fb82a962-7c89-4632-af6e-d048c715aff1 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0x1264 Heure de début de l’application défaillante : 0x01d6b9f756307457 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : cdeef050-e133-4192-9a30-35881dcbcd3d Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/13/2020 08:58:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante explorer.exe, version : 10.0.17763.1217, horodatage : 0x4d294a36 Nom du module défaillant : ucrtbase.dll, version : 10.0.17763.719, horodatage : 0x15f8b9b3 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006e91e ID du processus défaillant : 0x11cc Heure de début de l’application défaillante : 0x01d6b9f7554a75f7 Chemin d’accès de l’application défaillante : C:\Windows\explorer.exe Chemin d’accès du module défaillant: C:\Windows\System32\ucrtbase.dll ID de rapport : 255374a0-4559-4619-8234-3fdc6bc5241c Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (11/13/2020 08:58:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:56:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:54:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:52:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:51:14 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-VPR4K5I) Description: Le serveur {9E175B6D-F52A-11D8-B9A5-505054503030} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:50:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:48:08 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {A47979D2-C419-11D9-A5B4-001185AD2B89} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/13/2020 08:46:10 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-VPR4K5I) Description: Le serveur {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2020-11-09 20:39:40.972 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {E4347623-ECCD-4DBE-973E-9452B813B7CF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-09-22 16:12:12.259 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {96E82495-725E-41C2-A676-2499AEEEF80B} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-09-17 18:04:36.471 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {4CBBA0DC-5BB4-4BE0-AC91-FB7A133DB29C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-09-10 19:01:15.758 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {75ACE6C7-9DE7-4D85-A790-AD79347D054B} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-09-04 16:15:23.015 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {77DE56F8-5048-4CA5-8BA5-5A9679B7F2B7} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2020-11-10 18:24:02.584 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.327.683.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.17600.5 Code d’erreur : 0x80070643 Description de l’erreur : Erreur irrécupérable lors de l’installation. Date: 2020-11-10 18:18:14.573 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.327.173.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17600.5 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. Date: 2020-11-09 18:50:55.146 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.327.173.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17600.5 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-11-09 18:50:55.146 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.327.173.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17600.5 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2020-11-09 18:50:55.145 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.327.173.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.17600.5 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu ==================== Infos Mémoire =========================== BIOS: TOSHIBA V1.20 11/30/2009 Carte mère: TOSHIBA NSWAE Processeur: AMD Athlon(tm) II Dual-Core M300 Pourcentage de mémoire utilisée: 53% Mémoire physique - RAM - totale: 2046.36 MB Mémoire physique - RAM - disponible: 952.78 MB Mémoire virtuelle totale: 4350.36 MB Mémoire virtuelle disponible: 3413.54 MB ==================== Lecteurs ================================ Drive c: (WINDOWS) (Fixed) (Total:231.97 GB) (Free:77.69 GB) NTFS Drive d: (KINGSTON) (Removable) (Total:3.6 GB) (Free:3.59 GB) FAT32 Drive e: (Data) (Fixed) (Total:232.49 GB) (Free:0.01 GB) NTFS Drive f: (Bbox Nomad) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS Drive g: (Lexmark) (CDROM) (Total:0.61 GB) (Free:0 GB) CDFS \\?\Volume{f75417d5-0000-0000-0000-100000000000}\ (SYSTEM) (Fixed) (Total:0.39 GB) (Free:0.16 GB) NTFS \\?\Volume{f75417d5-0000-0000-0000-e0163a000000}\ () (Fixed) (Total:0.92 GB) (Free:0.42 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: F75417D5) Partition 1: (Active) - (Size=400 MB) - (Type=27) Partition 2: (Not Active) - (Size=232 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=937 MB) - (Type=27) Partition 4: (Not Active) - (Size=232.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 3.6 GB) (Disk ID: 251F61C1) Partition 1: (Active) - (Size=3.6 GB) - (Type=0C) ==================== Fin de Addition.txt =======================