Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 19-07-2021 01 Exécuté par Elève (22-07-2021 19:46:21) Exécuté depuis C:\Users\Elève\Desktop Windows 10 Pro Education Version 1809 17763.475 (X64) (2019-06-27 10:23:29) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) 54gab (S-1-5-21-1619775112-2642112293-1982171454-1003 - Limited - Disabled) 54gab_27mxevr (S-1-5-21-1619775112-2642112293-1982171454-1004 - Limited - Disabled) Administrateur (S-1-5-21-1619775112-2642112293-1982171454-500 - Administrator - Disabled) => C:\Users\Administrateur DefaultAccount (S-1-5-21-1619775112-2642112293-1982171454-503 - Limited - Disabled) Elève (S-1-5-21-1619775112-2642112293-1982171454-1001 - Administrator - Enabled) => C:\Users\Elève Invité (S-1-5-21-1619775112-2642112293-1982171454-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1619775112-2642112293-1982171454-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 21.005.20058 - Adobe Systems Incorporated) Apple Application Support (32 bits) (HKLM-x32\...\{A7039CC9-4669-4799-92B1-C5CE346DBE3D}) (Version: 8.3 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{DA78A9DC-3599-4D81-A960-B679687A6C14}) (Version: 8.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{7D606B87-0AEB-4C27-ABCE-1138EE09777B}) (Version: 13.0.0.41 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.) Audacity 2.3.1 (HKLM-x32\...\Audacity_is1) (Version: 2.3.1 - Audacity Team) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CrewLink 2.0.1 (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\f844a100-2ca0-51d4-8013-d11548b01669) (Version: 2.0.1 - Ottomated) educadhoc (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\educadhoc) (Version: 8.0.6 - Hachette-livre) EduPython 2.6 (HKLM-x32\...\EduPython_2.6_is1) (Version: 2.6 - V. MAILLE) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden GeoGebra Classic (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\GeoGebra_6) (Version: 6.0.620 - International GeoGebra Institute) GeoGebra Classic (HKU\S-1-5-21-1619775112-2642112293-1982171454-500\...\GeoGebra_6) (Version: 6.0.533 - International GeoGebra Institute) GIMP 2.10.10 (HKLM\...\GIMP-2_is1) (Version: 2.10.10 - The GIMP Team) Google Chrome (HKLM\...\{7846BE0D-4594-30DC-9822-FE08C0042106}) (Version: 91.0.4472.164 - Google LLC) GPL Ghostscript (HKLM-x32\...\GPL Ghostscript 9.54.0) (Version: 9.54.0 - Artifex Software Inc.) HP Support Assistant (HKLM-x32\...\{1E14ACF0-1480-4467-A73D-67C4FD35A5F4}) (Version: 8.7.50.3 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{B3E4601B-33F4-43AC-81FC-E0DBBFAA8D1F}) (Version: 12.18.34.21 - HP Inc.) Icecream Video Editor version 2.59 (HKLM-x32\...\{DB083527-50BE-4762-8CBE-30CB8E19E19C}_is1) (Version: 2.59 - Icecream Apps) INDEX EDUCATION - Client PRONOTE 2019 - 64bit (HKLM-x32\...\{8982A5E8-BC4A-4449-B239-372E9F847A0D}) (Version: 0.2.9 - Index Education) iSpoofer (HKLM-x32\...\iSpoofer) (Version: - GFStudio) iTunes (HKLM\...\{9F4C36F9-96C9-4141-89E8-A8FB7F7A5AF1}) (Version: 12.10.4.2 - Apple Inc.) Java 8 Update 211 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Lelivrescolaire.fr 2.0.2 (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\c67a9f72-d1bb-52d3-9c54-357bfe189dcd) (Version: 2.0.2 - Lelivrescolaire.fr Éditions) Libmanuels 3.7.4 (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\4e8d4f2c-769a-5800-924a-22a94ab38cbe) (Version: 3.7.4 - ) LibreOffice 6.1 Help Pack (French) (HKLM\...\{B0D4FFB5-7AD1-4A27-86CF-DAB66807721D}) (Version: 6.1.5.2 - The Document Foundation) LibreOffice 6.1.5.2 (HKLM\...\{F936275B-96A7-4823-B4F8-0C0D3DC70C70}) (Version: 6.1.5.2 - The Document Foundation) Malwarebytes version 4.4.3.125 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.3.125 - Malwarebytes) MEmu (HKLM-x32\...\MEmu) (Version: 7.2.1.0 - Microvirt Software Technology Co. Ltd.) Microsoft 365 Apps for enterprise - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.14131.20320 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 91.0.864.71 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\OneDriveSetup.exe) (Version: 21.119.0613.0001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1619775112-2642112293-1982171454-500\...\OneDriveSetup.exe) (Version: 19.062.0331.0006 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29325 (HKLM-x32\...\{d7a6435f-ac9a-4af6-8fdc-ca130d13fac9}) (Version: 14.28.29325.2 - Microsoft Corporation) Mise à jour automatique (HKLM-x32\...\{775E087D-A428-428C-A5FD-000010004000}) (Version: 1.0.4 - Index Education) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14131.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14131.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14131.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.14131.20278 - Microsoft Corporation) Hidden PhotoFiltre 7 (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\PhotoFiltre 7) (Version: - ) PhotoFiltre 7 (HKU\S-1-5-21-1619775112-2642112293-1982171454-500\...\PhotoFiltre 7) (Version: - ) PokerStars.fr (HKLM-x32\...\PokerStars.fr) (Version: - PokerStars.fr) Python 3.9.4 (64-bit) (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\{8a52f2bf-c3d0-4872-bc3d-61f6eab0cbf2}) (Version: 3.9.4150.0 - Python Software Foundation) Python 3.9.4 Core Interpreter (64-bit) (HKLM\...\{1C17C2CE-B315-4C1C-885A-E37181C7368E}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Development Libraries (64-bit) (HKLM\...\{CB856DD1-55A4-42B3-B676-73DDE515A589}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Documentation (64-bit) (HKLM\...\{73524E2A-5D97-4CB8-8438-5FE8F9653F1C}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Executables (64-bit) (HKLM\...\{EDBB67F1-B275-4AC6-9D32-0A033570A705}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 pip Bootstrap (64-bit) (HKLM\...\{1FDC7BC3-4CE5-4236-A8C2-0C4A7AFFDFA4}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Standard Library (64-bit) (HKLM\...\{91ED5736-9D50-4991-87DC-CFB0492D1A22}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Tcl/Tk Support (64-bit) (HKLM\...\{4E0E4F08-ECD0-4737-ABFC-030B702AC2BF}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Test Suite (64-bit) (HKLM\...\{F12FD64B-8964-4F40-8448-7FA3955C5AD6}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python 3.9.4 Utility Scripts (64-bit) (HKLM\...\{BBCC595F-93C2-4054-9565-8F4F19B3D706}) (Version: 3.9.4150.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{BDD80906-41E0-43DB-8C65-D8BCCEB3A3F8}) (Version: 3.9.7400.0 - Python Software Foundation) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Sublime Text 3 (HKLM\...\Sublime Text 3_is1) (Version: - Sublime HQ Pty Ltd) Unlocker (HKLM\...\{5993C960-4E90-4A00-A2F3-D0C4020A6992}) (Version: 1.9.2 - ajua Custom Installers) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) Voicemeeter, The Virtual Mixing Console (HKLM-x32\...\VB:Voicemeeter {17359A74-1236-5467}) (Version: - VB-Audio Software) WebM Media Foundation Components (HKLM-x32\...\webmmf) (Version: 1.0.1.2 - WebM Project) WinPcap 4.1.1 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.1753 - CACE Technologies) Wondershare Filmora X(Build 10.0.2.1) (HKLM\...\Wondershare Filmora X_is1) (Version: - Wondershare Software) Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare) Zoom (HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.) Packages: ========= Biblio Manuels -> C:\Program Files\WindowsApps\EditionsRetz.BiblioManuels_3.9.1.3_x64__xsgm94zvvhr4g [2021-06-15] (S.E.J.E.R) ELAN Touchpad Setting -> C:\Program Files\WindowsApps\ELANMicroelectronicsCorpo.ELANTouchpadSetting_11.2.63.0_x64__stws0m115j6hg [2019-09-12] (ELAN Microelectronics Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_128.1.219.0_x64__v10z8vjag6ke6 [2021-07-02] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-04-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-04-17] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.6151.0_x64__8wekyb3d8bbwe [2021-06-19] (Microsoft Studios) [MS Ad] MobileDiscord PTB -> C:\Program Files\WindowsApps\11359TimothyLiang.MobileDiscordPTB_1.1.7.0_x64__x50kx86and41j [2020-03-17] (Timothy Liang) Photos Add-on -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) Photos Media Engine Add-on -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-12-19] (Microsoft Corporation) Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.56.102.0_x64__kzf8qxf38zg5c [2020-02-06] (Skype) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.0.0_x86__wgeqdkkx372wm [2021-06-10] (Twitter Inc.) UNO Cards Game -> C:\Program Files\WindowsApps\11579NinjaStrategyGames.UNOCardsGame_9.9.0.0_x64__dq0ax8zftg3nj [2020-02-12] (Ninja Strategy Games) [MS Ad] Uno Game -> C:\Program Files\WindowsApps\57868Codaapp.UnoCardGameOnline_1.1.7.0_x64__4bn2s5v6tep1y [2021-03-09] (UNO UNO UNO Go) UNO with Buddies! -> C:\Program Files\WindowsApps\61223TopActionLegendsCSGO.UNOwithBuddies_7.9.0.0_x64__kvjjxpnb7san0 [2020-02-07] (Top Action Legends CSGO Free Games) [MS Ad] Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2019-09-18] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1619775112-2642112293-1982171454-1001_Classes\CLSID\{04271989-C4D2-8EFD-DDA0-1F3FA4A05FAC} -> [OneDrive - Conseil régional Grand Est - Numérique Educatif] => C:\Users\Elève\OneDrive - Conseil régional Grand Est - Numérique Educatif [2020-09-17 16:03] ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-07-21] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-07-21] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Elève\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [476] ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.qwant.com HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://www.qwant.com HKU\S-1-5-21-1619775112-2642112293-1982171454-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.qwant.com HKU\S-1-5-21-1619775112-2642112293-1982171454-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://www.qwant.com SearchScopes: HKU\S-1-5-21-1619775112-2642112293-1982171454-1001 -> DefaultScope {6A3CD0D0-0DDB-4323-8C75-F8CC864330CE} URL = hxxps://www.qwant.com/?q={searchTerms}&client=opensearch SearchScopes: HKU\S-1-5-21-1619775112-2642112293-1982171454-1001 -> {6A3CD0D0-0DDB-4323-8C75-F8CC864330CE} URL = hxxps://www.qwant.com/?q={searchTerms}&client=opensearch SearchScopes: HKU\S-1-5-21-1619775112-2642112293-1982171454-500 -> DefaultScope {6A3CD0D0-0DDB-4323-8C75-F8CC864330CE} URL = hxxps://www.qwant.com/?q={searchTerms}&client=opensearch SearchScopes: HKU\S-1-5-21-1619775112-2642112293-1982171454-500 -> {6A3CD0D0-0DDB-4323-8C75-F8CC864330CE} URL = hxxps://www.qwant.com/?q={searchTerms}&client=opensearch BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-05-27] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_211\bin\ssv.dll [2019-04-17] (Oracle America, Inc. -> Oracle Corporation) BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll => Pas de fichier BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-04-17] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-05-27] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll => Pas de fichier Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-07-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-07-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-07-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-07-06] (Microsoft Corporation -> Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\sharepoint.com -> hxxps://grandest-files.sharepoint.com ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 09:31 - 2020-01-29 10:54 - 000000918 _____ C:\windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Elève\Downloads\212871.jpg HKU\S-1-5-21-1619775112-2642112293-1982171454-500\Control Panel\Desktop\\Wallpaper -> C:\Program Files (x86)\Grand-Est\Fond d-ecran Jeun-est V6.jpg DNS Servers: 192.168.8.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run: => "Wondershare Helper Compact.exe" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe" HKLM\...\StartupApproved\Run32: => "TeamsMachineUninstallerLocalAppData" HKLM\...\StartupApproved\Run32: => "TeamsMachineUninstallerProgramData" HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1619775112-2642112293-1982171454-1001\...\StartupApproved\Run: => "Steam" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{B7E63C3D-2742-4EE6-A956-B6CEECF766EA}C:\edupython\app\python.exe] => (Allow) C:\edupython\app\python.exe => Pas de fichier FirewallRules: [UDP Query User{78BBA071-3A98-495C-AED2-5189B63A3540}C:\edupython\app\python.exe] => (Allow) C:\edupython\app\python.exe => Pas de fichier FirewallRules: [{EF14F84C-A590-470B-AC2F-1EA8AF7E0AAA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{0D5FA550-DD1C-48A8-A275-82091A1418CC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{EAE95285-C961-4E33-92EA-02C92FF80B97}C:\program files\openshot video editor\launch.exe] => (Allow) C:\program files\openshot video editor\launch.exe => Pas de fichier FirewallRules: [UDP Query User{53C3AA1E-6B27-4FA1-8247-04382C1EA637}C:\program files\openshot video editor\launch.exe] => (Allow) C:\program files\openshot video editor\launch.exe => Pas de fichier FirewallRules: [{C82D9363-7CF4-47A2-A1F4-031B1559FCCD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{847861CA-1C2C-4F58-B5F4-3B9AECF60F5E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C743A59C-008C-4EF7-9D2D-4EB7DA72885E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{EB6DAAF5-1C26-4692-9C1E-FBB97DA144BE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{24C3F92B-D21E-4D57-8D71-F63BB81DD97B}] => (Allow) C:\Users\Elève\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{23B839DC-CE5E-4D39-A25D-3CF3DD20CDA4}] => (Allow) C:\Users\Elève\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{E3F49016-1B18-4D2F-82B5-8FD08D759C64}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3587884C-1696-404A-A560-B0B68D1B3E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3EFA0D98-1D4C-442F-A8CE-C9AF73F9619F}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Pas de fichier FirewallRules: [{AED6A437-C993-4370-95A4-FF029F697245}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Pas de fichier FirewallRules: [TCP Query User{DA57C732-AB6F-4DC2-8D50-D6C6FDF87771}C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among.us.v2020.12.9s\among us.exe] => (Allow) C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among.us.v2020.12.9s\among us.exe => Pas de fichier FirewallRules: [UDP Query User{1AE46B50-0479-46F9-8D5A-5E137504149A}C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among.us.v2020.12.9s\among us.exe] => (Allow) C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among.us.v2020.12.9s\among us.exe => Pas de fichier FirewallRules: [TCP Query User{58F46FCE-8408-4FAB-AE32-B7B10672F715}C:\users\elève\appdata\local\programs\crewlink\crewlink.exe] => (Allow) C:\users\elève\appdata\local\programs\crewlink\crewlink.exe (Ottomated) [Fichier non signé] FirewallRules: [UDP Query User{4500F2B0-C534-48B7-B59B-D25C5660F062}C:\users\elève\appdata\local\programs\crewlink\crewlink.exe] => (Allow) C:\users\elève\appdata\local\programs\crewlink\crewlink.exe (Ottomated) [Fichier non signé] FirewallRules: [TCP Query User{E5538757-6528-4D2F-BBA7-4BF997340410}C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among us sherif\among us.exe] => (Allow) C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among us sherif\among us.exe => Pas de fichier FirewallRules: [UDP Query User{F266CA49-0F46-4BE2-AEE8-801BF32B65D5}C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among us sherif\among us.exe] => (Allow) C:\users\elève\downloads\among us (v2020.12.9s) @master f\among us (v2020.12.9s) @master f\among us sherif\among us.exe => Pas de fichier FirewallRules: [TCP Query User{1F17334A-170E-424C-BB8E-300F7240D535}C:\users\elève\documents\nouveau dossier\among us.exe] => (Allow) C:\users\elève\documents\nouveau dossier\among us.exe => Pas de fichier FirewallRules: [UDP Query User{2816D75F-A5B2-45AD-B6AE-954764DBEDE5}C:\users\elève\documents\nouveau dossier\among us.exe] => (Allow) C:\users\elève\documents\nouveau dossier\among us.exe => Pas de fichier FirewallRules: [TCP Query User{136D2212-7E91-484B-9F54-3CBEADE9E690}C:\users\elève\documents\among us sheriff\among us.exe] => (Allow) C:\users\elève\documents\among us sheriff\among us.exe => Pas de fichier FirewallRules: [UDP Query User{8D256A9B-14D1-4BEC-9FCD-240C3D58A0B2}C:\users\elève\documents\among us sheriff\among us.exe] => (Allow) C:\users\elève\documents\among us sheriff\among us.exe => Pas de fichier FirewallRules: [{D0100602-9349-48C1-883F-4DFD4F98E79D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{41C9DA5B-5DBB-4226-91EB-AB2D7A0673DB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{157714F1-EBA8-4C58-AA7C-40999F401EE0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Fichier non signé] FirewallRules: [{6D20A259-B803-41B9-9C51-3E74FF706587}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Fichier non signé] FirewallRules: [{8BD791B7-3FE8-4295-9CB1-6BFB9457C5AD}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5DC66BC7-D185-4819-8D0A-50B996AC48FF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5B68DE77-0EDD-4E18-AF3F-F289153C0D9E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{752043FC-8668-45B9-BE8B-714EA46D8C7C}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{0F81C5F3-A8A9-4B31-A78B-FA037D6B3A76}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{D38A0BE8-D8E4-43DA-9C8E-7B1AF08DECF2}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\91.0.864.70\msedgewebview2.exe => Pas de fichier FirewallRules: [{DE31A609-50B0-4790-8499-128B39D493CD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 21-07-2021 22:43:59 ZHPcleaner ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (07/22/2021 07:45:40 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/22/2021 10:48:23 AM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/22/2021 09:50:34 AM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/21/2021 11:57:20 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/21/2021 11:19:47 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/21/2021 09:58:17 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/21/2021 09:47:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RemovalToolGUI.exe, version : 0.0.0.0, horodatage : 0x60cb7a74 Nom du module défaillant : ntdll.dll, version : 10.0.17763.475, horodatage : 0x3230aa04 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000fb049 ID du processus défaillant : 0x1410 Heure de début de l’application défaillante : 0x01d77e678dbedfc0 Chemin d’accès de l’application défaillante : C:\Users\ELVE~1\AppData\Local\Temp\BDRansomDecryptor\RemovalToolGUI.exe Chemin d’accès du module défaillant: C:\windows\SYSTEM32\ntdll.dll ID de rapport : 164d7633-274b-46a5-8784-707789fdf4bc Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (07/21/2021 08:59:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme vlc.exe version 3.0.6.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1a98 Heure de début : 01d77e627ea72c45 Heure d'arrêt : 154 Chemin d'accès à l'application : C:\Program Files\VideoLAN\VLC\vlc.exe ID de rapport : 0271cfd3-6a30-408a-826b-62d0d064dfff Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Erreurs système: ============= Error: (07/22/2021 07:41:48 PM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 11:07:33 AM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 10:44:30 AM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 09:46:55 AM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 12:43:27 AM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 12:40:59 AM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/22/2021 12:39:06 AM) (Source: DCOM) (EventID: 10010) (User: UTILISA-EN744L0) Description: Le serveur {6E993643-8FBC-44FE-BC85-D318495C4D96} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/21/2021 11:54:16 PM) (Source: DCOM) (EventID: 10016) (User: UTILISA-EN744L0) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID UTILISA-EN744L0\Elève de l’utilisateur (S-1-5-21-1619775112-2642112293-1982171454-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: ================ Date: 2021-06-29 21:52:52.846 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {6B6B2485-FEEC-4056-A752-D0CD709C5787} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-06-29 21:45:12.897 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {70808160-2F92-4CC3-BF30-3F4A55E84720} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-03-31 14:39:24.087 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {721AF10D-A54F-46C5-902C-E516F1335C64} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-03-31 13:52:54.070 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {0899B668-6482-41D9-833F-798EAD8DFE39} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-03-12 21:42:48.583 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {01B8633F-1DAA-41FC-AC7F-7248A0A61821} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-06-27 18:35:58.115 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.339.1255.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80070643 Description de l’erreur : Erreur irrécupérable lors de l’installation. Date: 2021-06-27 18:35:57.993 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : 1.341.1556.0 Version précédente de la signature : 1.339.1255.0 Source de mise à jour : Utilisateur Type de signature : Logiciel anti-espion Type de mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.18200.4 Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-27 18:35:57.993 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : 1.341.1556.0 Version précédente de la signature : 1.339.1255.0 Source de mise à jour : Utilisateur Type de signature : Anti-virus Type de mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.18200.4 Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-27 18:35:57.992 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour du moteur. Nouvelle version du moteur : 1.1.18200.4 Version précédente du moteur : 1.1.18100.6 Utilisateur : AUTORITE NT\Système Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-27 13:04:51.417 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.339.1255.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu ==================== Infos Mémoire =========================== BIOS: Insyde F.37 03/28/2019 Carte mère: HP 855E Processeur: Intel(R) Celeron(R) N4000 CPU @ 1.10GHz Pourcentage de mémoire utilisée: 72% Mémoire physique - RAM - totale: 3874.2 MB Mémoire physique - RAM - disponible: 1065.96 MB Mémoire virtuelle totale: 5538.2 MB Mémoire virtuelle disponible: 2379.46 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:118.63 GB) (Free:31.12 GB) NTFS \\?\Volume{53e62e25-947d-4da1-a9a2-956e96330755}\ (BOOT) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: FD4825DE) Partition: GPT. ==================== Fin de Addition.txt =======================