Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 04-06-2022 01 Exécuté par ULTRAPC (06-06-2022 18:59:25) Exécuté depuis C:\Users\ULTRAPC\Downloads Microsoft Windows 10 Professionnel Version 21H2 19044.1706 (X64) (2022-03-21 13:35:32) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1752012005-546722920-1809189200-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1752012005-546722920-1809189200-503 - Limited - Disabled) Invité (S-1-5-21-1752012005-546722920-1809189200-501 - Limited - Disabled) ULTRAPC (S-1-5-21-1752012005-546722920-1809189200-1001 - Administrator - Enabled) => C:\Users\ULTRAPC WDAGUtilityAccount (S-1-5-21-1752012005-546722920-1809189200-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD_Chipset_Drivers (HKLM-x32\...\{7598e74a-915c-4911-918c-ca4b2c296122}) (Version: 2.07.21.306 - Advanced Micro Devices, Inc.) Hidden Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Contrôle d’intégrité du PC Windows (HKLM\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) Discord (HKU\S-1-5-21-1752012005-546722920-1809189200-1001\...\Discord) (Version: 1.0.9004 - Discord Inc.) Epic Games Launcher (HKLM-x32\...\{25A199C2-78B4-4D70-AE0D-71BD2E70FAF8}) (Version: 1.3.23.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{758842D2-1538-4008-A8E3-66F65A061C52}) (Version: 2.0.33.0 - Epic Games, Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 102.0.5005.63 - Google LLC) iVCam 7.0 (HKLM\...\iVCam_is1) (Version: 7.0.2 - e2eSoft) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-1752012005-546722920-1809189200-1001\...\OneDriveSetup.exe) (Version: 22.099.0508.0001 - Microsoft Corporation) Opera Stable 87.0.4390.45 (HKU\S-1-5-21-1752012005-546722920-1809189200-1001\...\Opera 87.0.4390.45) (Version: 87.0.4390.45 - Opera Software) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.57.785 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.1.3.2 - Rockstar Games) Roller Champions (HKLM-x32\...\Uplay Install 11899) (Version: - Ubisoft) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 132.0.10676 - Ubisoft) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{82BD0A1C-815F-487F-9AE7-CE73DA413CFF}) (Version: 4.91.0.0 - Microsoft Corporation) VALORANT (HKU\S-1-5-21-1752012005-546722920-1809189200-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) Packages: ========= Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-04-17] (Microsoft Corporation) Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.30.4.0_x64__6rarf9sa4v8jt [2022-06-04] (Disney) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-03-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-03-22] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.5120.0_x64__8wekyb3d8bbwe [2022-05-31] (Microsoft Studios) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-04-18] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.962.0_x64__56jybvy8sckqj [2022-04-02] (NVIDIA Corp.) Scratch 3 -> C:\Program Files\WindowsApps\ScratchFoundation.ScratchDesktop_3.29.1.0_x64__wmbdy4q6dbx4t [2022-04-18] (Scratch Foundation) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0 [2022-06-02] (Spotify AB) [Startup Task] TikTok -> C:\Program Files\WindowsApps\BytedancePte.Ltd.TikTok_1.0.5.0_neutral__6yccndn6064se [2022-03-31] (Bytedance Pte. Ltd.) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_c0e159863e7afdde\nvshext.dll [2022-03-18] (Nvidia Corporation -> NVIDIA Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2022-06-05 17:21 - 2022-02-24 17:58 - 000143360 _____ () [Fichier non signé] D:\iVCam\MLProcessor.dll 2022-06-05 17:21 - 2022-02-14 08:11 - 036402176 _____ (FFmpeg Project) [Fichier non signé] D:\iVCam\avcodec.dll 2022-06-05 17:21 - 2022-02-14 08:11 - 008498688 _____ (FFmpeg Project) [Fichier non signé] D:\iVCam\avformat.dll 2022-06-05 17:21 - 2022-02-14 08:11 - 000797184 _____ (FFmpeg Project) [Fichier non signé] D:\iVCam\avutil.dll 2022-06-05 17:21 - 2022-02-14 08:11 - 000304128 _____ (FFmpeg Project) [Fichier non signé] D:\iVCam\swresample.dll 2022-06-05 17:21 - 2022-02-14 08:11 - 000612352 _____ (FFmpeg Project) [Fichier non signé] D:\iVCam\swscale.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [10] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [7266] ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1752012005-546722920-1809189200-1001\...\localhost -> localhost ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1752012005-546722920-1809189200-1001\Control Panel\Desktop\\Wallpaper -> c:\users\ultrapc\downloads\wallpaper écran d'acceuil.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{F80221D6-51E3-416B-8796-AC0A6742CC6E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{EB0A1D52-810A-4B46-985A-84E4CECDEA9A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{CD22FD7A-0B40-4150-83C0-B8BBE3185A8F}D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{70C41604-1FB2-4950-9D81-97D335134C87}D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{C7FEBF73-0FD0-473C-AA07-95073A74C8C5}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{FDB6C732-8605-4488-994C-D041057AEE42}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{D13FF7CF-CDA4-42B7-84F8-D05F564608B3}D:\gtav\gta5.exe] => (Allow) D:\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{BFB11D78-54CB-47A0-9650-2307F2138942}D:\gtav\gta5.exe] => (Allow) D:\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{393F2DC5-5AD7-46F0-B679-1A121A3D0292}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\101.0.1210.53\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{ACB2BBA4-7F49-4756-82BC-6890C3DE64A0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{3EEC6420-0A14-43A6-8DB9-3480CF6261FB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{54FE1ED6-49B5-4343-B554-4A3ED270115F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{E1CA1086-EF7B-41E6-841B-B33FB28279CE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B1F9C600-966C-4478-91F5-F837FC4F0129}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{553C8364-A3B3-44C9-A275-3EC5E96FCFF2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9B678433-53E1-42D9-9C4A-82480B9BC334}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{F80818E6-3459-4021-B601-94FEFDB6C726}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D0ABF606-28B0-4096-8B3D-89E11EFEC73B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E1CAC948-B8FA-466C-AD3D-DEA9BFE0B546}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BA803829-69F3-483D-96A3-26ADEAA5F6CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{115CD04F-21B7-42B2-8BCA-3EC92012708C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BFB0143A-C281-4864-8E83-DF3961D4D2A3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.186.857.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{2A7D74E6-ACE5-4884-93F7-B4F5F2B7A92A}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{4CBF7D24-1ED8-4D9B-98CC-9739769169B8}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{835E7636-89C4-44C1-998F-96EF53F381AA}D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{E69BFBB2-45BF-4330-9447-04E369833CA7}D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{5C11AD36-268E-4C58-BB8D-904426572317}] => (Allow) D:\Ubisoft Game Launcher\games\Roller Champions\roller.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{4FA7E136-8900-49B9-A4F7-52AB0C4497BF}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{0F36823D-4664-4278-A2C3-40089644764F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{25330497-B8F6-4F29-B640-A347CB2F6101}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{60C74036-5E4A-452A-8D4A-063BA5B7152F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{9945BE95-F31D-47AD-ABFA-104F6366EA36}D:\ivcam\ivcam.exe] => (Allow) D:\ivcam\ivcam.exe (Shanghai Yitu Information Technology Co., Ltd. -> ) FirewallRules: [UDP Query User{E31ACED1-221C-478A-B366-0604B7295301}D:\ivcam\ivcam.exe] => (Allow) D:\ivcam\ivcam.exe (Shanghai Yitu Information Technology Co., Ltd. -> ) FirewallRules: [{EB2E8A9A-FC3B-41BE-9C18-A8FF47BBC438}] => (Allow) C:\Users\ULTRAPC\AppData\Local\Programs\Opera\87.0.4390.45\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{2CE795B5-3B7C-43E7-9C34-4DAAFB58E614}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{2CEAFE7F-4292-4319-A87C-F1257C4D7CA8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{C16E3286-8DD7-4564-80EB-1861E198C817}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{76F6381C-FB39-478C-BFB6-6266366F40D5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) ==================== Points de restauration ========================= 19-05-2022 19:32:29 Point de contrôle planifié 29-05-2022 19:23:08 Programme d’installation pour les modules Windows 01-06-2022 07:53:36 Programme d’installation pour les modules Windows 06-06-2022 08:06:33 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Périphérique d’entrée USB Description: Périphérique d’entrée USB Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Périphériques système standard) Service: HidUsb Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (06/06/2022 06:03:37 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Échec de l’activation des licences (slui.exe) avec le code d’erreur suivant : hr=0xC004F074 Arguments de la ligne de commande : RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable Error: (06/06/2022 06:03:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Unexpected conflict discarding 25 7.7.E.5.3.F.5.B.3.2.9.9.5.F.0.E.0.0.0.0.0.0.0.0.0.0.0.0.0.8.E.F.ip6.arpa. PTR DESKTOP-SRB8SS2-2.local. Error: (06/06/2022 06:03:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.1.16:5353 23 7.7.E.5.3.F.5.B.3.2.9.9.5.F.0.E.0.0.0.0.0.0.0.0.0.0.0.0.0.8.E.F.ip6.arpa. PTR DESKTOP-SRB8SS2.local. Error: (06/06/2022 06:03:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Unexpected conflict discarding 25 16.1.168.192.in-addr.arpa. PTR DESKTOP-SRB8SS2-2.local. Error: (06/06/2022 06:03:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.1.16:5353 23 16.1.168.192.in-addr.arpa. PTR DESKTOP-SRB8SS2.local. Error: (06/06/2022 06:03:36 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Échec de l’activation des licences (slui.exe) avec le code d’erreur suivant : hr=0xC004F074 Arguments de la ligne de commande : RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (06/06/2022 06:03:17 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Local Hostname DESKTOP-SRB8SS2.local already in use; will try DESKTOP-SRB8SS2-2.local instead Error: (06/06/2022 06:03:17 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: ProbeCount 0; will deregister 4 DESKTOP-SRB8SS2.local. Addr 192.168.1.16 Erreurs système: ============= Error: (06/06/2022 06:03:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service DCIService n'a pas pu démarrer en raison de l'erreur : Le fichier spécifié est introuvable. Error: (06/06/2022 06:02:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-SRB8SS2) Description: Le serveur Microsoft.XboxGamingOverlay_5.722.5052.0_x64__8wekyb3d8bbwe!App.AppXpa8c6rgd3yzmnwb7kznbz0y2c2tmedk3.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2022 06:02:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-SRB8SS2) Description: Le serveur Microsoft.ZuneVideo_10.22041.10091.0_x64__8wekyb3d8bbwe!Microsoft.ZuneVideo.AppXjgy0dfr6tssa93yj5px65cbv2gsc8r39.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2022 06:02:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-SRB8SS2) Description: Le serveur Microsoft.Windows.ContentDeliveryManager_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy!App.AppX76q4xtxwbj16z0zkyp0pnwtt6m850rvk.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2022 06:02:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-SRB8SS2) Description: Le serveur Microsoft.MicrosoftOfficeHub_18.2205.1091.0_x64__8wekyb3d8bbwe!Microsoft.MicrosoftOfficeHub.AppXvhez9tbpytkh6zv5q0bx5fj12yay14wg.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2022 06:02:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-SRB8SS2) Description: Le serveur Microsoft.Wallet_2.4.18324.0_x64__8wekyb3d8bbwe!App.AppXgvxkrr1tm1jwgecmqbxe81yfbwpjdn1h.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2022 05:46:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA LocalSystem Container s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 6000 millisecondes : Redémarrer le service. Error: (06/06/2022 05:46:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA Display Container LS s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 6000 millisecondes : Redémarrer le service. Windows Defender: ================ Date: 2022-06-02 02:30:08 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {9CB2A610-A84F-4682-AF2B-46FA83559C49} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : NT AUTHORITY\SYSTEM Date: 2022-06-02 02:29:56 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {2BA3A70D-ED2F-424A-A16F-A2EFEC8AD8B8} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : NT AUTHORITY\SYSTEM Date: 2022-06-01 15:37:11 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {E329CF79-E504-46A6-A94A-9E8BFD1F4C35} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : NT AUTHORITY\SYSTEM Date: 2022-05-31 23:19:00 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {E8B6B810-8006-4A65-A7E4-04DB3F3A7E85} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : NT AUTHORITY\SYSTEM Date: 2022-05-31 21:49:29 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Phonzy.C!ml&threatid=2147772964&enterprise=0 Nom : Trojan:Win32/Phonzy.C!ml ID : 2147772964 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_E:\نشأة الولايات المتحدة الامريكية.lnk Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : DESKTOP-SRB8SS2\ULTRAPC Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.367.792.0, AS: 1.367.792.0, NIS: 1.367.792.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Event[0]: Date: 2022-05-29 19:40:18 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.670.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : NT AUTHORITY\NETWORK SERVICE Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2022-05-29 19:40:18 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.670.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : NT AUTHORITY\NETWORK SERVICE Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2022-05-29 19:40:18 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.670.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : NT AUTHORITY\NETWORK SERVICE Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2022-05-29 19:22:54 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.129.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : NT AUTHORITY\NETWORK SERVICE Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2022-05-29 19:22:54 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.129.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : NT AUTHORITY\NETWORK SERVICE Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =============== Date: 2022-06-06 18:58:34 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2022-06-06 18:55:44 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. 1.40 12/08/2020 Carte mère: Micro-Star International Co., Ltd. A320M-A PRO (MS-7C51) Processeur: AMD Ryzen 5 2600 Six-Core Processor Pourcentage de mémoire utilisée: 37% Mémoire physique - RAM - totale: 16335.24 MB Mémoire physique - RAM - disponible: 10204.45 MB Mémoire virtuelle totale: 18767.24 MB Mémoire virtuelle disponible: 10012 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:222.95 GB) (Free:108.81 GB) (Model: KINGSTON SA400S37240G) NTFS Drive d: () (Fixed) (Total:931.5 GB) (Free:769.1 GB) (Model: TOSHIBA HDWD110) NTFS \\?\Volume{6c7e2d34-d8ce-448a-bfbc-3d8439b67737}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS \\?\Volume{80a2c378-b60a-4825-883b-f0934bb89cf4}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================