Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14-11-2021 Exécuté par dan (24-11-2021 08:42:53) Exécuté depuis C:\Users\danla\Downloads Microsoft Windows 10 Famille Version 21H1 19043.1348 (X64) (2021-11-11 07:52:54) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1945953897-2715794965-3388662925-500 - Administrator - Disabled) dan (S-1-5-21-1945953897-2715794965-3388662925-1001 - Administrator - Enabled) => C:\Users\danla DefaultAccount (S-1-5-21-1945953897-2715794965-3388662925-503 - Limited - Disabled) Invité (S-1-5-21-1945953897-2715794965-3388662925-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1945953897-2715794965-3388662925-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1945953897-2715794965-3388662925-1001\...\uTorrent) (Version: 3.5.5.46096 - BitTorrent Inc.) Anno 1800 (HKLM-x32\...\Anno 1800_is1) (Version: - ) Canon iR C1225 (HKLM\...\{4A1FEE0C-D415-4386-9897-91ED3C0BD4EA}) (Version: 5.3.0.0 - CANON INC.) Canon Laser Printer/Scanner/Fax Extended Survey Program (HKLM\...\{8A16FF47-A5FC-49A8-96B5-31180D317059}) (Version: 3.0.4 - CANON INC.) Hidden Canon Laser Printer/Scanner/Fax Extended Survey Program (HKLM\...\Canon Laser Printer/Scanner/Fax Extended Survey Program) (Version: 3.0.4.40070 - CANON INC.) Contrôle d’intégrité du PC Windows (HKLM\...\{0150BDB3-AFFD-47A1-ADB8-DE06658EB3B2}) (Version: 3.2.2110.14001 - Microsoft Corporation) DAEMON Tools Ultra (HKLM\...\DAEMON Tools Ultra) (Version: 6.1.0.1746 - Disc Soft Ltd) Euro Truck Simulator 2 (HKLM-x32\...\{36E2B2FE-7341-4361-B0C4-CB22B643C886}_is1) (Version: 1.41.1.25 - SCS Software) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.45 - Google LLC) Logitech Gaming Software 5.10 (HKLM\...\{1444D2EE-C7AD-44A8-844F-2634B49353D1}) (Version: 5.10.127 - Logitech) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.29 - Microsoft Corporation) Microsoft Office Professionnel Plus 2019 - fr-fr (HKLM\...\ProPlus2019Retail - fr-fr) (Version: 16.0.14527.20276 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8264 - Realtek Semiconductor Corp.) WinRAR 5.30 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) Packages: ========= Canon Office Printer Utility -> C:\Program Files\WindowsApps\34791E63.CanonOfficePrinterUtility_12.7.0.0_x64__6e5tt8cgb93ep [2021-11-19] (Canon Inc.) Centre de configuration des graphiques Intel® -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-11-11] (INTEL CORP) [Startup Task] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.10270.0_x64__8wekyb3d8bbwe [2021-11-11] (Microsoft Studios) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDriveUltra] -> {F0E53CA3-02F8-40AE-9470-309F0309036F} => C:\Program Files\DAEMON Tools Ultra\dtshl64.dll [2021-11-18] (SIA AVB Disc Soft -> Disc Soft Ltd) ContextMenuHandlers3: [DaemonShellExtImageUltra] -> {B5EBA666-2B94-4C7A-9CAA-A4539F329646} => C:\Program Files\DAEMON Tools Ultra\dtshl64.dll [2021-11-18] (SIA AVB Disc Soft -> Disc Soft Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2021-11-11 14:59 - 2021-11-11 14:59 - 001655296 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.4053_none_8444db7d32915e4c\MFC80U.DLL 2021-11-11 14:59 - 2021-11-11 14:59 - 000052736 _____ (Microsoft Corporation) [Fichier non signé] C:\Windows\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.4053_none_bc1d1e5b0be08790\MFC80FRA.DLL ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-12] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-12-07 10:14 - 2021-11-11 11:19 - 000002192 _____ C:\Windows\system32\drivers\etc\hosts 109.94.209.70 fitgirlrepacks.co # Fake FitGirl site 109.94.209.70 fitgirl-repacks.cc # Fake FitGirl site 109.94.209.70 fitgirl-repacks.to # Fake FitGirl site 109.94.209.70 fitgirl-repack.com # Fake FitGirl site 109.94.209.70 fitgirl-repacks.website # Fake FitGirl site 109.94.209.70 fitgirlrepack.games # Fake FitGirl site 109.94.209.70 www.fitgirlrepacks.co # Fake FitGirl site 109.94.209.70 www.fitgirl-repacks.cc # Fake FitGirl site 109.94.209.70 www.fitgirl-repacks.to # Fake FitGirl site 109.94.209.70 www.fitgirl-repack.com # Fake FitGirl site 109.94.209.70 www.fitgirl-repacks.website # Fake FitGirl site 109.94.209.70 ww9.fitgirl-repacks.xyz # Fake FitGirl site 109.94.209.70 www.fitgirlrepack.games # Fake FitGirl site 109.94.209.70 *.fitgirl-repacks.xyz # Fake FitGirl site 109.94.209.70 fitgirl-repacks.xyz # Fake FitGirl site 109.94.209.70 fitgirl-repack.net # Fake FitGirl site 109.94.209.70 www.fitgirl-repack.net # Fake FitGirl site 109.94.209.70 fitgirlpack.site # Fake FitGirl site 109.94.209.70 www.fitgirlpack.site # Fake FitGirl site ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1945953897-2715794965-3388662925-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\danla\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{7DE2BD43-29F0-4844-B7A6-3C647C568EE8}] => (Allow) C:\Users\danla\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{DB69BACF-5359-499C-B0F3-CD248DFB2D29}] => (Allow) C:\Users\danla\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{681D5A5F-5A88-4F44-9D8B-6C80A5FC7D3D}C:\program files\game\anno 1800\bin\win64\anno1800.exe] => (Allow) C:\program files\game\anno 1800\bin\win64\anno1800.exe (Ubisoft Blue Byte GmbH -> Ubisoft) [Fichier non signé] FirewallRules: [UDP Query User{E5E69F28-9A6C-4FAC-86D9-76E3E4154039}C:\program files\game\anno 1800\bin\win64\anno1800.exe] => (Allow) C:\program files\game\anno 1800\bin\win64\anno1800.exe (Ubisoft Blue Byte GmbH -> Ubisoft) [Fichier non signé] FirewallRules: [{FDAB997D-A183-4F3B-91ED-1ED756B9B0C5}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{521DC9CF-0559-4880-BF74-04DCC1BA371B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8788B61B-C392-423E-847C-9B9470245F5D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8B3BCF30-6845-409D-9D66-5F9E9EDBE191}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{107243C5-2218-4C63-93B4-7528B1E5710A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A066698F-622B-402D-AA8D-9C63CF01DB2D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{66249C24-763D-4D60-87F5-03913849C90C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{653BD623-8EF4-4BC0-9F29-7313A447BF97}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9370B1C0-3355-4C1E-8304-F7426A39EE24}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{43A8277B-BCA8-4714-BDF3-082901AE3E7E}] => (Block) C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe => Pas de fichier FirewallRules: [{169423AC-011F-4383-B0B6-89CCA0BE349B}] => (Block) C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe => Pas de fichier FirewallRules: [{113CDB4F-7723-4FBA-B717-D514D1FB1E4A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{4D6F65DF-6157-4FC7-9125-136E3E303DCA}] => (Allow) C:\Program Files\DAEMON Tools Ultra\DiscSoftBusServiceUltra.exe (SIA AVB Disc Soft -> Disc Soft Ltd) FirewallRules: [{9E80D905-9A10-4B23-8D4C-C3088D16BC7C}] => (Allow) C:\Program Files\DAEMON Tools Ultra\DiscSoftBusServiceUltra.exe (SIA AVB Disc Soft -> Disc Soft Ltd) ==================== Points de restauration ========================= 20-11-2021 09:42:09 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (11/20/2021 05:54:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Nom du module défaillant : ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005b0808 ID du processus défaillant : 0x1e44 Heure de début de l’application défaillante : 0x01d7de2f297e1df5 Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 5\ForzaHorizon5.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 5\ForzaHorizon5.exe ID de rapport : fe43f5f0-e27b-4a73-8be7-2271cb85ca51 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/20/2021 05:52:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Nom du module défaillant : ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005b0808 ID du processus défaillant : 0xaa8 Heure de début de l’application défaillante : 0x01d7de2f00de8b0a Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 5\ForzaHorizon5.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 5\ForzaHorizon5.exe ID de rapport : 619cb528-9378-4846-8bf7-32e3e00047fe Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/20/2021 05:51:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Nom du module défaillant : ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005b0808 ID du processus défaillant : 0x1540 Heure de début de l’application défaillante : 0x01d7de2eced4cf1c Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 5\ForzaHorizon5.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 5\ForzaHorizon5.exe ID de rapport : 65feb7db-676a-435d-84e1-9fc072f80ce4 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/19/2021 05:31:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Nom du module défaillant : ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005b0808 ID du processus défaillant : 0x9b8 Heure de début de l’application défaillante : 0x01d7dd62d73a59e7 Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 5\ForzaHorizon5.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 5\ForzaHorizon5.exe ID de rapport : 9840eb43-e832-42d0-9384-325c96e1bf41 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/19/2021 04:16:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Nom du module défaillant : ForzaHorizon5.exe, version : 1.405.2.0, horodatage : 0x6178b41e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005b0808 ID du processus défaillant : 0x1d40 Heure de début de l’application défaillante : 0x01d7dd5852d567f8 Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 5\ForzaHorizon5.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 5\ForzaHorizon5.exe ID de rapport : f23ca52b-2ff6-4b61-be01-6fa5594fbcab Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/18/2021 03:01:24 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (11/14/2021 09:01:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, version : 0.0.0.0, horodatage : 0x5d3a1a99 Nom du module défaillant : Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, version : 0.0.0.0, horodatage : 0x5d3a1a99 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000030b1375 ID du processus défaillant : 0x760 Heure de début de l’application défaillante : 0x01d7d92dbcb925ee Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe ID de rapport : c2f51a5e-d32e-41b6-9f75-6dbde3e989c9 Nom complet du package défaillant : Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : SunriseReleaseFinal Error: (11/14/2021 09:00:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, version : 0.0.0.0, horodatage : 0x5d3a1a99 Nom du module défaillant : Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, version : 0.0.0.0, horodatage : 0x5d3a1a99 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000030b1375 ID du processus défaillant : 0x1670 Heure de début de l’application défaillante : 0x01d7d92da2e33841 Chemin d’accès de l’application défaillante : C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Chemin d’accès du module défaillant: C:\Games\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe ID de rapport : 4c8ebae7-39f5-4e04-97c4-1cd53f21b96d Nom complet du package défaillant : Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : SunriseReleaseFinal Erreurs système: ============= Error: (11/24/2021 07:50:28 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 09:15:30 le ‎23/‎11/‎2021 n’était pas prévu. Error: (11/23/2021 09:15:22 AM) (Source: volmgr) (EventID: 46) (User: ) Description: L'initialisation du fichier de vidage sur incident a échoué. Error: (11/23/2021 09:15:30 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 08:54:08 le ‎23/‎11/‎2021 n’était pas prévu. Error: (11/20/2021 05:09:09 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 16:47:02 le ‎20/‎11/‎2021 n’était pas prévu. Error: (11/20/2021 04:47:02 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 16:35:13 le ‎20/‎11/‎2021 n’était pas prévu. Error: (11/20/2021 04:35:13 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 09:29:20 le ‎20/‎11/‎2021 n’était pas prévu. Error: (11/20/2021 09:26:05 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Les clichés instantanés du volume C: ont été annulés car le stockage du cliché instantané n’a pas pu s’agrandir en raison d’une limite utilisateur. Error: (11/20/2021 07:29:20 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 17:39:00 le ‎19/‎11/‎2021 n’était pas prévu. Windows Defender: ================ Date: 2021-11-14 08:16:09 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A!MTB&threatid=2147729042&enterprise=0 Nom : Trojan:Win32/Skeeyah.A!MTB ID : 2147729042 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Games\Forza Horizon 4\FH4_AutoUWP.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-O6662KD\dan Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.353.969.0, AS: 1.353.969.0, NIS: 1.353.969.0 Version du moteur : AM: 1.1.18700.4, NIS: 1.1.18700.4 Date: 2021-11-13 21:01:03 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0 Nom : Trojan:Win32/Occamy.C ID : 2147726780 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Games\Forza Horizon 4\_Forza Horizon 4.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-O6662KD\dan Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0 Version du moteur : AM: 1.1.18700.4, NIS: 1.1.18700.4 Date: 2021-11-12 13:29:28 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {845AB3C2-6656-419F-B3F8-D439ACC018F7} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-11-12 12:22:02 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {7364296B-859F-4FD3-AD3B-9C7570348A1E} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-11-12 09:37:13 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {8F96245A-DB4F-494D-8F0B-91413D6AF20C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0]: Date: 2021-11-19 14:41:59 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.353.1264.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18700.4 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. Date: 2021-11-12 08:30:21 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.353.810.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18700.4 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. Date: 2021-11-12 08:30:21 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.353.810.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18700.4 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. CodeIntegrity: =============== Date: 2021-11-14 13:56:15 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2021-11-14 13:56:15 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2021-11-12 10:07:19 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== BIOS: AMI F.11 05/31/2017 Carte mère: HP 82FD Processeur: Intel(R) Core(TM) i5-7400T CPU @ 2.40GHz Pourcentage de mémoire utilisée: 62% Mémoire physique - RAM - totale: 8056.11 MB Mémoire physique - RAM - disponible: 3035.7 MB Mémoire virtuelle totale: 9336.11 MB Mémoire virtuelle disponible: 4222.19 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:446.5 GB) (Free:317.77 GB) NTFS \\?\Volume{9e27101c-612a-42ac-be13-ce3e20f745b7}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS \\?\Volume{ddb85f82-836d-490f-bd2f-be110119421b}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================