Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 14-07-2022 Exécuté par rachid (01-01-2022 01:14:07) Exécuté depuis C:\Users\rachid\Desktop Windows 7 Ultimate Service Pack 1 (X86) (2018-07-26 15:07:52) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1944682936-2792095948-3925558320-500 - Administrator - Disabled) Invité (S-1-5-21-1944682936-2792095948-3925558320-501 - Limited - Disabled) pc (S-1-5-21-1944682936-2792095948-3925558320-1000 - Limited - Disabled) rachid (S-1-5-21-1944682936-2792095948-3925558320-1001 - Administrator - Enabled) => C:\Users\rachid ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 21.4.2464 - Avast Software) Avira (HKLM\...\{B5B610D2-992E-45B8-A888-0BC163C539C9}) (Version: 1.2.117.17323 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM\...\{fcfe3cca-17f1-49fe-8deb-729b45d9c923}) (Version: 1.2.117.17323 - Avira Operations GmbH & Co. KG) CCleaner (HKLM\...\CCleaner) (Version: 6.01 - Piriform) Celestia 1.6.1 (HKLM\...\Celestia_is1) (Version: - Shatters Software) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) enigeo (HKLM\...\enigeo) (Version: - ) FormatFactory 3.9.0.1 (HKLM\...\FormatFactory) (Version: 3.9.0.1 - Free Time) Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 10.0.1.35811 - Foxit Software Inc.) Google Chrome (HKLM\...\Google Chrome) (Version: 88.0.4324.190 - Google LLC) Internet Mobile (HKLM\...\Internet Mobile) (Version: 11.302.09.05.162 - Huawei Technologies Co.,Ltd) K-Lite Codec Pack 13.7.5 Basic (HKLM\...\KLiteCodecPack_is1) (Version: 13.7.5 - KLCP) LeConjugueur (HKLM\...\LeConjugueur) (Version: - ) Les Animaux de Thomas 1.0 (HKLM\...\Les Animaux de Thomas_is1) (Version: - ) Mediatek RT2870 Wireless LAN Card (HKLM\...\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}) (Version: 1.5.39.173 - MediatekWiFi) Microsoft .NET Framework 2.0 Client Profile Basic SP2 Version 2.0.0.26 (HKLM\...\{10E4121C-8181-4217-8DA9-6CD38DDC34F9}_is1) (Version: 2.0.0.26 - © Wondershare Corporation. All rights reserved.) Microsoft .NET Framework 4.8 (FRA) (HKLM\...\{555B52E7-85C4-3E9A-B12B-6802BDDD0DA0}) (Version: 4.8.03761 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.8 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.8.03761 - Microsoft Corporation) Microsoft .NET Framework 4.8 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.8.03761 - Microsoft Corporation) Microsoft .NET Framework 4.8 (HKLM\...\{B29F8740-372B-312F-8EEE-18FF857CCBB8}) (Version: 4.8.03761 - Microsoft Corporation) Hidden Microsoft Office Access MUI (French) 2010 (HKLM\...\{90140000-0015-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (French) 2010 (HKLM\...\{90140000-0016-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (French) 2010 (HKLM\...\{90140000-00BA-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (French) 2010 (HKLM\...\{90140000-0044-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (French) 2010 (HKLM\...\{90140000-00A1-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (French) 2010 (HKLM\...\{90140000-001A-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (French) 2010 (HKLM\...\{90140000-0018-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professionnel Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Proof (Arabic) 2010 (HKLM\...\{90140000-001F-0401-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Dutch) 2010 (HKLM\...\{90140000-001F-0413-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (HKLM\...\{90140000-001F-0409-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (HKLM\...\{90140000-001F-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (HKLM\...\{90140000-001F-0407-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Spanish) 2010 (HKLM\...\{90140000-001F-0C0A-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (French) 2010 (HKLM\...\{90140000-002C-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (French) 2010 (HKLM\...\{90140000-0019-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Arabic) 2010 (HKLM\...\{90140000-006E-0401-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (English) 2010 (HKLM\...\{90140000-006E-0409-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (French) 2010 (HKLM\...\{90140000-006E-040C-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared Setup Metadata MUI (English) 2010 (HKLM\...\{90140000-0115-0409-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (French) 2010 (HKLM\...\{90140000-001B-040C-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6348 - Realtek Semiconductor Corp.) Seterra 4.07 (HKLM\...\{7C7C274C-DBC8-47FE-923F-9AAD59A4F9F4}}_is1) (Version: 4.07 - Marianne Wartoft AB) ThinkPad TrackPoint Driver (HKLM\...\TrackPoint) (Version: 4.73.1.0 - Lenovo) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) VocabTest (HKLM\...\{8FE82D57-74F8-4D88-8EFC-CB333E8E08AF}) (Version: 2.6.0 - FreeVocabTest) WinRAR 5.91 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [4222864 2010-03-25] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2021-06-03] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2021-06-03] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2021-06-03] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2021-06-03] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2018-07-26 16:14 - 2009-05-01 10:51 - 001069056 _____ (Cisco Systems, Inc.) C:\Program Files\MediatekWiFi\Common\CiscoEapFast.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-file-l1-2-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-file-l1-2-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-file-l2-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-file-l2-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-localization-l1-2-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-localization-l1-2-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-processthreads-l1-1-1.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-processthreads-l1-1-1.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-synch-l1-2-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-synch-l1-2-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-core-timezone-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-core-timezone-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-crt-convert-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-crt-convert-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-crt-heap-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-crt-heap-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-crt-runtime-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-crt-runtime-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-crt-stdio-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-crt-stdio-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\api-ms-win-crt-string-l1-1-0.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\api-ms-win-crt-string-l1-1-0.dll 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\ucrtbase.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\ucrtbase.DLL 2020-08-10 14:57 - 2020-08-10 14:57 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\AVAST Software\Avast\avast.local_vc142.crt\vcruntime140.dll] C:\Program Files\AVAST Software\Avast\1036\avast.local_vc142.crt\VCRUNTIME140.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aswSP.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aswSP.sys => ""="Driver" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Version 11) (Avec liste blanche) ========== BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation -> Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2019-01-17 14:42 - 000000000 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1944682936-2792095948-3925558320-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\rachid\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) mpsdrv => Le service Pare-feu n'est pas actif. MpsSvc => Le service Pare-feu n'est pas actif. bfe => Le service Pare-feu n'est pas actif. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) MSCONFIG\Services: avast! Tools => 2 MSCONFIG\Services: Avira.ServiceHost => 2 MSCONFIG\Services: CCleanerPerformanceOptimizerService => 3 MSCONFIG\Services: FoxitReaderUpdateService => 2 MSCONFIG\Services: GoogleChromeElevationService => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: IBMPMSVC => 2 MSCONFIG\Services: LPlatSvc => 2 MSCONFIG\Services: MediatekRegistryWriter => 2 MSCONFIG\Services: WsAppService => 2 ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{8091AF6B-6B96-4A11-8BFB-B410FE89A8E4}] => (Allow) C:\Program Files\MediatekWiFi\Common\RaUI.exe (MEDIATEK INC. -> Mediatek Inc.) FirewallRules: [{A04A5847-2126-448A-B4EB-0B5E345671D6}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8101C17A-DD66-42A4-AE46-751161EFC81F}] => (Allow) C:\Program Files\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{6468981B-F434-41D4-9221-ED3CDAC86885}] => (Allow) C:\Program Files\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [TCP Query User{B5323A34-3E47-4B37-9F86-6C4AF4591E5A}C:\program files\formatfactory\ffmodules\package\ptinstonline.exe] => (Block) C:\program files\formatfactory\ffmodules\package\ptinstonline.exe (Free Time Co., Ltd. -> Free Time) FirewallRules: [UDP Query User{3F6CB2A1-0207-40FA-9A5B-1158D8E0F917}C:\program files\formatfactory\ffmodules\package\ptinstonline.exe] => (Block) C:\program files\formatfactory\ffmodules\package\ptinstonline.exe (Free Time Co., Ltd. -> Free Time) FirewallRules: [{640ED5DC-B045-4D39-974C-F00B382207B6}] => (Allow) C:\Program Files\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{6A2A8A65-F0E7-42F2-B687-3063603EE143}] => (Allow) C:\Program Files\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{710198B8-6A56-45F7-B9A7-36A17E38BB78}] => (Allow) C:\Program Files\FormatFactory\FFModules\Package\PTInstOnline.exe (Free Time Co., Ltd. -> Free Time) FirewallRules: [{2A188303-4CAB-4342-8C0E-150F20F4EF08}] => (Allow) C:\Program Files\FormatFactory\FFModules\Package\PTInstOnline.exe (Free Time Co., Ltd. -> Free Time) FirewallRules: [{561E2B03-8324-4594-AFC4-1F1BC61E6E5A}] => (Allow) C:\Program Files\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{AED55287-BD51-4566-AB2A-F670A02AFFD6}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{0A120B14-2DBD-4A1E-BB34-03425A63482A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{E11F07A8-36D9-4595-A8E8-4B6E347A015D}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{DF40CD10-50FD-4FDC-8641-190A5878A4FF}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{710C6C32-FB76-4816-89D0-28A2F4B7378D}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{F927BFB6-D978-4385-AB60-124EAFF4F7B1}] => (Allow) C:\Users\rachid\Downloads\tenorshare-4ddig-for-windows.exe (Tenorshare Co., Ltd. -> Tenorshare Co., Ltd.) FirewallRules: [{A0851E86-24E7-4F7F-824E-975760B15646}] => (Allow) C:\Users\rachid\Downloads\tenorshare-4ddig-for-windows.exe (Tenorshare Co., Ltd. -> Tenorshare Co., Ltd.) FirewallRules: [WCF-NetTcpActivator-In-TCP-32bit] => (Allow) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= Vérifiez le service "VSS" ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (01/01/2022 12:27:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante sdiagnhost.exe, version : 6.1.7600.16385, horodatage : 0x4a5bc113 Nom du module défaillant : mscorwks.dll, version : 2.0.50727.8806, horodatage : 0x5c9c4f7a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000019ae ID du processus défaillant : 0x%9 Heure de début de l’application défaillante : 0xsdiagnhost.exe0 Chemin d’accès de l’application défaillante : sdiagnhost.exe1 Chemin d’accès du module défaillant: sdiagnhost.exe2 ID de rapport : sdiagnhost.exe3 Error: (01/01/2022 12:27:19 PM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: .NET Runtime version 2.0.50727.8806 - Erreur irrécupérable du moteur d'exécution (6E8D0AC2) (80131506) Error: (01/01/2022 04:40:15 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante sdiagnhost.exe, version : 6.1.7600.16385, horodatage : 0x4a5bc113 Nom du module défaillant : mscorwks.dll, version : 2.0.50727.8806, horodatage : 0x5c9c4f7a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000019ae ID du processus défaillant : 0x%9 Heure de début de l’application défaillante : 0xsdiagnhost.exe0 Chemin d’accès de l’application défaillante : sdiagnhost.exe1 Chemin d’accès du module défaillant: sdiagnhost.exe2 ID de rapport : sdiagnhost.exe3 Error: (01/01/2022 04:40:14 AM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: .NET Runtime version 2.0.50727.8806 - Erreur irrécupérable du moteur d'exécution (6E090AC2) (80131506) Error: (01/01/2022 04:15:47 AM) (Source: VSS) (EventID: 12347) (User: ) Description: Erreur du service de cliché instantané des volumes : incohérence interne détectée lors de la prise de contact avec les enregistreurs du service de cliché instantané. Registry Writer n’a pas pu répondre à une requête du service VSS. Vérifiez que le service d’événements et le service de cliché instantané des volumes fonctionnent correctement et consultez le journal des événements d’application pour les autres événements. Opération : Données du rédacteur en cours de collecte Opération asynchrone en cours d’exécution Contexte : Contexte d’exécution: Requestor État actuel: GatherWriterMetadata Error: (01/01/2022 04:09:23 AM) (Source: VSS) (EventID: 12347) (User: ) Description: Erreur du service de cliché instantané des volumes : incohérence interne détectée lors de la prise de contact avec les enregistreurs du service de cliché instantané. Registry Writer n’a pas pu répondre à une requête du service VSS. Vérifiez que le service d’événements et le service de cliché instantané des volumes fonctionnent correctement et consultez le journal des événements d’application pour les autres événements. Opération : Données du rédacteur en cours de collecte Opération asynchrone en cours d’exécution Contexte : Contexte d’exécution: Requestor État actuel: GatherWriterMetadata Error: (01/01/2022 03:30:25 AM) (Source: VSS) (EventID: 12347) (User: ) Description: Erreur du service de cliché instantané des volumes : incohérence interne détectée lors de la prise de contact avec les enregistreurs du service de cliché instantané. Registry Writer n’a pas pu répondre à une requête du service VSS. Vérifiez que le service d’événements et le service de cliché instantané des volumes fonctionnent correctement et consultez le journal des événements d’application pour les autres événements. Opération : Données du rédacteur en cours de collecte Opération asynchrone en cours d’exécution Contexte : Contexte d’exécution: Requestor État actuel: GatherWriterMetadata Error: (01/01/2022 03:23:03 AM) (Source: VSS) (EventID: 12347) (User: ) Description: Erreur du service de cliché instantané des volumes : incohérence interne détectée lors de la prise de contact avec les enregistreurs du service de cliché instantané. Registry Writer n’a pas pu répondre à une requête du service VSS. Vérifiez que le service d’événements et le service de cliché instantané des volumes fonctionnent correctement et consultez le journal des événements d’application pour les autres événements. Opération : Données du rédacteur en cours de collecte Opération asynchrone en cours d’exécution Contexte : Contexte d’exécution: Requestor État actuel: GatherWriterMetadata Erreurs système: ============= Error: (01/01/2022 01:17:35 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {BB6DF56B-CACE-11DC-9992-0019B93A3A84} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/01/2022 01:08:41 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {9E175B6D-F52A-11D8-B9A5-505054503030} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/01/2022 01:06:40 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/01/2022 01:05:55 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (01/01/2022 01:02:02 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : cdrom Error: (01/01/2016 06:16:30 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (01/01/2016 06:02:05 AM) (Source: Microsoft-Windows-Application-Experience) (EventID: 205) (User: AUTORITE NT) Description: Le service de l’Assistant Compatibilité des programmes n’a pas pu effectuer la phase 2 de l’initialisation. Error: (01/01/2016 06:01:51 AM) (Source: Microsoft-Windows-Application-Experience) (EventID: 205) (User: AUTORITE NT) Description: Le service de l’Assistant Compatibilité des programmes n’a pas pu effectuer la phase 2 de l’initialisation. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) M processor 1.50GHz Pourcentage de mémoire utilisée: 95% Mémoire physique - RAM - totale: 1014.49 MB Mémoire physique - RAM - disponible: 43.27 MB Mémoire virtuelle totale: 2038.49 MB Mémoire virtuelle disponible: 1028.41 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:29.29 GB) (Free:3.58 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: () (Fixed) (Total:26.6 GB) (Free:11.48 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 55.9 GB) (Disk ID: EE6BEE6B) Partition 1: (Active) - (Size=29.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=26.6 GB) - (Type=0F Extended) ==================== Fin de Addition.txt =======================