Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 18-07-2022 Exécuté par Administrateur (01-01-2022 01:00:25) Exécuté depuis C:\Users\Administrateur\Desktop Microsoft Windows 7 Édition Intégrale (X86) (2022-02-07 00:46:38) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3783002992-2495208529-2818079519-500 - Administrator - Enabled) => C:\Users\Administrateur Invité (S-1-5-21-3783002992-2495208529-2818079519-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Driver Booster 9 (HKLM\...\Driver Booster_is1) (Version: 9.3.0 - IObit) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.10.20 - Lenovo) Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: - ) ThinkPad TrackPoint Driver (HKLM\...\TrackPoint) (Version: 4.73.1.0 - Lenovo) VLC media player (HKLM\...\VLC media player) (Version: 3.0.17.4 - VideoLAN) WinRAR 6.11 (32-bit) (HKLM\...\WinRAR archiver) (Version: 6.11.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2009-02-06] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2022-03-03] (win.rar GmbH -> Alexander Roshal) [Fichier non signé] ContextMenuHandlers2: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2009-02-06] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers6: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2009-02-06] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2022-03-03] (win.rar GmbH -> Alexander Roshal) [Fichier non signé] ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2006-12-20 06:53 - 2006-12-20 06:53 - 001093120 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files\ESET\ESET NOD32 Antivirus\MFC80U.DLL 2022-02-07 02:49 - 2022-03-03 14:16 - 000557720 _____ (win.rar GmbH -> Alexander Roshal) [Fichier non signé] C:\Program Files\WinRAR\rarext.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Version 8) (Avec liste blanche) ========== HKU\S-1-5-21-3783002992-2495208529-2818079519-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.qlubic.fr HKU\S-1-5-21-3783002992-2495208529-2818079519-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.qlubic.fr SearchScopes: HKLM -> DefaultScope {4F97BA00-648F-4293-B488-F6CDD2EF69FF} URL = hxxp://www.qlubic.fr/cms/?cx=partner-pub-9329429930782701%3Axk62xs-ypgx&cof=FORID%3A10&ie=ISO-8859-1&q={searchTerms}&sa=Rechercher#1086 SearchScopes: HKLM -> {4F97BA00-648F-4293-B488-F6CDD2EF69FF} URL = hxxp://www.qlubic.fr/cms/?cx=partner-pub-9329429930782701%3Axk62xs-ypgx&cof=FORID%3A10&ie=ISO-8859-1&q={searchTerms}&sa=Rechercher#1086 SearchScopes: HKU\S-1-5-21-3783002992-2495208529-2818079519-500 -> DefaultScope {4F97BA00-648F-4293-B488-F6CDD2EF69FF} URL = ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3783002992-2495208529-2818079519-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 0) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée (Total:55.79 GB) (Free:49.5 GB) (89%) Vérifiez le service "VSS" ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Souris HID Description: Souris HID Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: mouhid Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Contrôleur vidéo Description: Contrôleur vidéo Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Contrôleur de réseau Description: Contrôleur de réseau Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (01/01/2022 01:02:21 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:02:07 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:02:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:02:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:02:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:02:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:00:56 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Error: (01/01/2022 01:00:56 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. . Erreurs système: ============= Error: (01/01/2022 01:04:57 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {BB6DF56B-CACE-11DC-9992-0019B93A3A84} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/01/2022 12:38:45 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (01/01/2022 12:29:27 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (01/01/2022 12:06:55 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (01/01/2022 12:04:07 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (02/07/2022 05:41:51 AM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\DR3. Error: (02/07/2022 05:39:38 AM) (Source: BTHUSB) (EventID: 5) (User: ) Description: Le pilote Bluetooth attendait un événement HCI d'une certaine taille mais ne l'a pas reçu. Error: (02/07/2022 04:15:57 AM) (Source: Microsoft-Windows-Time-Service) (EventID: 34) (User: AUTORITE NT) Description: Le service de temps a détecté que l’heure système doit être modifiée de 14121618 secondes. Le service de temps ne va pas modifier l’heure système de plus de 54000 secondes. Vérifiez que votre heure et votre fuseau horaire sont corrects et que la source de temps time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->51.137.137.111:123) fonctionne correctement. ==================== Infos Mémoire =========================== BIOS: IBM ACRSYS - 1060 09/28/2005 Carte mère: IBM 1866W8K Processeur: Intel(R) Pentium(R) M processor 1.50GHz Pourcentage de mémoire utilisée: 87% Mémoire physique - RAM - totale: 1014.49 MB Mémoire physique - RAM - disponible: 125.24 MB Mémoire virtuelle totale: 2038.49 MB Mémoire virtuelle disponible: 649.51 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:55.79 GB) (Free:49.5 GB) (Model: HTC426060G9AT00 ATA Device) NTFS \\?\Volume{cf31b0fb-87ad-11ec-a5cb-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.08 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 55.9 GB) (Disk ID: EE6BEE6B) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=55.8 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================