Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 15-08-2022 02 Exécuté par PATRICK (administrateur) sur SALON (Hewlett-Packard p6-2315ef) (17-08-2022 14:16:45) Exécuté depuis C:\Users\PATRICK\Downloads Profils chargés: PATRICK Plate-forme: Microsoft Windows 8 (X64) Langue: Français (France) Navigateur par défaut: FF Mode d'amorçage: Normal ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe ->) (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13> (services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (services.exe ->) (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (services.exe ->) (Hewlett-Packard Company) [Fichier non signé] C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (services.exe ->) (IDT, Inc.) [Fichier non signé] C:\Program Files\IDT\WDM\stacsv64.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (services.exe ->) (Intel® Upgrade Service -> Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [37888 2012-08-10] (Hewlett-Packard) [Fichier non signé] HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-08-10] (IDT, Inc.) [Fichier non signé] HKLM\...\Run: [PowerDVD21Agent] => C:\Program Files\CyberLink\PowerDVD21\PowerDVD21Agent.exe [564904 2021-09-06] (CyberLink Corp. -> CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer_For_P2G8] => c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120 2012-06-08] (CyberLink -> CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491120 2012-07-02] (CyberLink -> CyberLink Corp.) HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [36976728 2022-06-14] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\Run: [CyberlinkPowerPlayerMediaServer_PowerDVD21] => C:\Program Files\CyberLink\PowerDVD21\Common\CLMediaServer\clmediaserver.exe [6706856 2021-09-06] (CyberLink Corp. -> CyberLink Corp.) HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\MountPoints2: {dbcf5e46-5a8f-11ec-bea9-b4b52fbb3e44} - "G:\HiSuiteDownLoader.exe" HKLM\...\Print\Monitors\HP Universal Port Monitor: C:\WINDOWS\system32\hpbprtmon.dll [355840 2012-08-08] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard) ==================== Tâches planifiées (Avec liste blanche) ============ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1A1D5129-7164-420C-ABBE-F84237727F03} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [590752 2012-08-07] (Hewlett-Packard Company -> Hewlett-Packard Company) Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage => {5F074BDF-4BA3-4E68-AE86-2A6B0B5963B0} C:\WINDOWS\system32\wlroamextension.dll [543232 2013-02-02] (Microsoft Windows -> Microsoft Corporation) Task: {4F0B2BAF-4050-4107-92AD-9BB0983AAFFC} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {89F0920A-8443-4248-BD08-4332037B0D82} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192 2012-08-15] (Hewlett-Packard Company -> Hewlett-Packard Company) Task: {8B5220E0-7EB1-43D8-A250-EF4864F6FE05} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask => {0AC1DBCA-7F9F-47FC-A090-34E5FEB291E8} C:\WINDOWS\system32\wlroamextension.dll [543232 2013-02-02] (Microsoft Windows -> Microsoft Corporation) Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask => {59B9640B-3F70-4D1C-B159-F26EEB8A4C87} C:\WINDOWS\system32\SettingSyncInfo.dll [128512 2015-08-04] (Microsoft Windows -> Microsoft Corporation) Task: {BEF81657-1412-4AA8-B30F-EB4F9CEC7305} - System32\Tasks\CCleanerSkipUAC - PATRICK => C:\Program Files\CCleaner\CCleaner.exe [31027800 2022-06-14] (Piriform Software Ltd -> Piriform Software Ltd) Task: {CB15A99E-6B80-49DF-A519-3B07F9B3B978} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192 2012-08-15] (Hewlett-Packard Company -> Hewlett-Packard Company) Task: {D8ABE7DE-2625-405A-B1CC-70091867531A} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2022-06-14] (Piriform Software Ltd -> Piriform) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc. -> Apple Inc.) Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-31] (Apple Inc. -> Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{38A5E6C6-B7C5-4DB4-8546-E4431B587D19}: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF DefaultProfile: xgkqe8lo.default FF ProfilePath: C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\xgkqe8lo.default [2022-07-18] FF ProfilePath: C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release [2022-08-17] FF NetworkProxy: Mozilla\Firefox\Profiles\3pwcxny9.default-release -> type", 0 FF Notifications: Mozilla\Firefox\Profiles\3pwcxny9.default-release -> hxxps://www.youtube.com; hxxps://www.closermag.fr; hxxps://www.postfinance.ch; hxxps://www.butfootballclub.fr FF Extension: (Malwarebytes Browser Guard) - C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release\Extensions\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi [2022-08-12] FF Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2022-07-05] FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.0.0.136\IPSFFPlgn => non trouvé(e) FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.0.0.136\coFFPlgn => non trouvé(e) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2012-05-12] (WildTangent Inc -> ) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee] CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\Exts\Chrome.crx ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 HP Support Assistant Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [85504 2012-08-15] (Hewlett-Packard Company) [Fichier non signé] R2 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35232 2012-08-29] (Hewlett-Packard Company -> Hewlett-Packard) R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [321536 2012-08-10] (IDT, Inc.) [Fichier non signé] R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2015-07-06] (Microsoft Windows -> Microsoft Corporation) ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 CLFCL5.21; C:\WINDOWS\system32\DRIVERS\CLFCL5.21\000.fcl [46752 2021-09-06] (CyberLink Corp. -> CyberLink Corp.) R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink -> CyberLink) S3 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [516960 2021-01-13] (Symantec Corporation -> Broadcom) S3 EraserUtilDrv11911; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11911.sys [154464 2021-02-19] (Symantec Corporation -> Broadcom) S3 MpKsl3467bc18; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{EFDF9B64-1520-40AC-83DD-B520CDDD28D9}\MpKslDrv.sys [50448 2022-08-15] (Microsoft Windows -> Microsoft Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166760 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 STHDA; C:\WINDOWS\system32\DRIVERS\stwrt64.sys [540160 2012-08-10] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44560 2015-07-06] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [281944 2015-07-06] (Microsoft Corporation -> Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2022-08-17 14:16 - 2022-08-17 14:17 - 000012774 _____ C:\Users\PATRICK\Downloads\FRST.txt 2022-08-17 14:15 - 2022-08-17 14:17 - 000000000 ____D C:\FRST 2022-08-17 14:14 - 2022-08-17 14:14 - 002371072 _____ (Farbar) C:\Users\PATRICK\Downloads\FRST64.exe 2022-08-17 14:14 - 2022-08-17 14:14 - 000217153 _____ C:\Users\PATRICK\Desktop\ZHPDiag.txt 2022-08-17 14:08 - 2022-08-17 14:08 - 003490504 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(2).exe 2022-08-16 08:45 - 2022-08-16 08:45 - 000000000 ____D C:\Users\PATRICK\Desktop\morgan 2022-08-16 08:21 - 2022-08-16 08:21 - 003489992 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(1).exe 2022-08-15 21:33 - 2022-08-15 21:33 - 000000000 ____D C:\Users\PATRICK\AppData\Local\ElevatedDiagnostics 2022-08-12 07:51 - 2022-08-12 07:51 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-08-11 12:16 - 2022-08-15 14:34 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-06-28 16:02 - 2022-06-28 16:02 - 001173704 _____ (CyberLink) C:\Users\PATRICK\Downloads\CyberLink_PowerDVD_Downloader(2).exe 2022-05-19 20:52 - 2022-05-19 20:52 - 000326120 _____ C:\WINDOWS\system32\FNTCACHE.DAT ==================== Trois mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2022-08-17 14:14 - 2021-07-15 10:39 - 000000000 ____D C:\Users\PATRICK\AppData\Roaming\ZHP 2022-08-17 13:45 - 2022-02-10 18:28 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2022-08-17 13:44 - 2016-11-18 15:51 - 000000000 ____D C:\Users\PATRICK\AppData\LocalLow\Mozilla 2022-08-17 12:32 - 2021-02-23 12:31 - 000000000 ____D C:\Program Files\CCleaner 2022-08-17 11:34 - 2021-01-12 18:12 - 000003600 _____ C:\WINDOWS\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2464363847-1539953422-1345023638-1001 2022-08-17 07:33 - 2012-07-26 09:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-08-15 21:15 - 2021-07-15 11:00 - 000000000 ____D C:\Users\PATRICK\AppData\Local\CrashDumps 2022-08-15 21:12 - 2012-07-26 07:37 - 000000000 ____D C:\WINDOWS\Inf 2022-08-15 21:12 - 2012-07-26 07:26 - 000524288 ___SH C:\WINDOWS\system32\config\BBI 2022-08-15 14:34 - 2021-01-12 18:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-08-12 07:51 - 2021-01-12 18:31 - 000000938 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-07-20 18:54 - 2022-05-11 14:29 - 000781804 _____ C:\WINDOWS\system32\perfh00C.dat 2022-07-20 18:54 - 2022-05-11 14:29 - 000168014 _____ C:\WINDOWS\system32\perfc00C.dat 2022-07-20 18:54 - 2012-07-26 09:28 - 001778834 _____ C:\WINDOWS\system32\PerfStringBackup.INI ==================== SigCheckExt ========================= 2012-10-13 06:23 - 2012-08-10 10:32 - 000037888 _____ (Hewlett-Packard ) C:\WINDOWS\system32\Beats64.exe 2012-10-13 06:27 - 2011-08-23 22:52 - 000117248 _____ (Hewlett-Packard) C:\WINDOWS\system32\HPMUIDir.exe 2012-10-13 06:23 - 2012-08-10 10:32 - 000224256 _____ (IDT, Inc.) C:\WINDOWS\system32\HPToneCtrls64.dll 2012-10-13 06:29 - 2012-05-15 08:13 - 000144896 _____ (Intel Corporation) C:\WINDOWS\system32\IntelOpenCL64.dll 2012-10-13 06:29 - 2012-05-15 08:13 - 000020992 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2012-10-13 06:23 - 2012-08-10 10:34 - 006085632 _____ (IDT, Inc.) C:\WINDOWS\system32\stlang64.dll 2012-10-13 06:23 - 2012-08-10 10:34 - 001425408 _____ (IDT, Inc.) C:\WINDOWS\sttray64.exe 2012-08-24 11:05 - 2012-08-24 11:05 - 000253952 _____ (Hewlett-Packard Development Company, L.P.) C:\WINDOWS\SysWOW64\cPC_DMIRD.dll 2012-10-13 06:29 - 2012-05-15 07:20 - 000104448 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelOpenCL32.dll 2012-04-20 14:59 - 2012-04-20 14:59 - 000001536 _____ C:\WINDOWS\SysWOW64\IusEventLog.dll 2012-10-13 06:43 - 2012-10-13 06:43 - 000499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp71.dll 2012-10-13 06:43 - 2012-10-13 06:43 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll 2012-10-13 06:29 - 2012-05-15 07:20 - 000017920 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2022-08-17 14:14 - 2022-08-17 14:14 - 002371072 _____ (Farbar) C:\Users\PATRICK\Downloads\FRST64.exe 2021-07-15 10:39 - 2021-07-15 10:39 - 003258008 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPCleaner.exe 2022-08-16 08:21 - 2022-08-16 08:21 - 003489992 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(1).exe 2022-08-17 14:08 - 2022-08-17 14:08 - 003490504 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(2).exe 2021-10-24 08:42 - 2021-10-24 08:42 - 003476632 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite.exe ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== BCD ================================ Gestionnaire de d‚marrage du microprogramme ------------------------------------------- identificateur {fwbootmgr} displayorder {bootmgr} {ac3e9c51-1552-11e2-9de0-e61789609faa} {ac3e9c52-1552-11e2-9de0-e61789609faa} {6b703db4-5b08-11e2-be6e-806e6f6e6963} {eb601d5c-14fe-11e2-be6c-806e6f6e6963} {ac3e9c56-1552-11e2-9de0-e61789609faa} {ac3e9c57-1552-11e2-9de0-e61789609faa} timeout 2 Gestionnaire de d‚marrage Windows --------------------------------- identificateur {bootmgr} device partition=\Device\HarddiskVolume2 path \EFI\Microsoft\Boot\bootmgfw.efi description Windows Boot Manager locale fr-FR inherit {globalsettings} integrityservices Enable default {current} resumeobject {4aa2e454-54e9-11eb-be47-d0b92334b5e0} displayorder {current} toolsdisplayorder {memdiag} timeout 30 Application logicielle (101fffff) -------------------------------- identificateur {6b703db4-5b08-11e2-be6e-806e6f6e6963} description UEFI: IP4 Realtek Ethernet Controller Application logicielle (101fffff) -------------------------------- identificateur {ac3e9c51-1552-11e2-9de0-e61789609faa} description USB Floppy/CD Application logicielle (101fffff) -------------------------------- identificateur {ac3e9c52-1552-11e2-9de0-e61789609faa} description USB Hard Drive Application logicielle (101fffff) -------------------------------- identificateur {ac3e9c56-1552-11e2-9de0-e61789609faa} description USB Floppy/CD Application logicielle (101fffff) -------------------------------- identificateur {ac3e9c57-1552-11e2-9de0-e61789609faa} description Hard Drive Application logicielle (101fffff) -------------------------------- identificateur {eb601d5c-14fe-11e2-be6c-806e6f6e6963} description UEFI: IP6 Realtek Ethernet Controller Chargeur de d‚marrage Windows ----------------------------- identificateur {current} device partition=C: path \WINDOWS\system32\winload.efi description Windows 8 locale fr-FR inherit {bootloadersettings} recoverysequence {4aa2e456-54e9-11eb-be47-d0b92334b5e0} integrityservices Enable recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 osdevice partition=C: systemroot \WINDOWS resumeobject {4aa2e454-54e9-11eb-be47-d0b92334b5e0} nx OptIn bootmenupolicy Standard Chargeur de d‚marrage Windows ----------------------------- identificateur {4aa2e456-54e9-11eb-be47-d0b92334b5e0} device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{4aa2e457-54e9-11eb-be47-d0b92334b5e0} path \windows\system32\winload.efi description Windows Recovery Environment locale fr-FR inherit {bootloadersettings} displaymessage Recovery displaymessageoverride Recovery osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{4aa2e457-54e9-11eb-be47-d0b92334b5e0} systemroot \windows nx OptIn bootmenupolicy Standard winpe Yes Chargeur de d‚marrage Windows ----------------------------- identificateur {ac3e9c5b-1552-11e2-9de0-e61789609faa} device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{ac3e9c5c-1552-11e2-9de0-e61789609faa} path \windows\system32\winload.efi description Windows Recovery Environment locale en-us inherit {bootloadersettings} displaymessage Recovery osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{ac3e9c5c-1552-11e2-9de0-e61789609faa} systemroot \windows nx OptIn bootmenupolicy Standard winpe Yes Chargeur de d‚marrage Windows ----------------------------- identificateur {df3a1853-556e-11e5-8aab-ceaf1a3d58b9} device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{df3a1854-556e-11e5-8aab-ceaf1a3d58b9} path \windows\system32\winload.efi description Windows Recovery Environment locale fr-FR inherit {bootloadersettings} displaymessage Recovery displaymessageoverride Recovery osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{df3a1854-556e-11e5-8aab-ceaf1a3d58b9} systemroot \windows nx OptIn bootmenupolicy Standard winpe Yes Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {4aa2e454-54e9-11eb-be47-d0b92334b5e0} device partition=C: path \WINDOWS\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {4aa2e456-54e9-11eb-be47-d0b92334b5e0} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {ac3e9c59-1552-11e2-9de0-e61789609faa} device partition=C: path \windows\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {ac3e9c5b-1552-11e2-9de0-e61789609faa} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {df3a1851-556e-11e5-8aab-ceaf1a3d58b9} device partition=C: path \WINDOWS\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {df3a1853-556e-11e5-8aab-ceaf1a3d58b9} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {df3a1855-556e-11e5-8aab-ceaf1a3d58b9} device partition=C: path \WINDOWS\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {df3a1853-556e-11e5-8aab-ceaf1a3d58b9} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Testeur de m‚moire Windows -------------------------- identificateur {memdiag} device partition=\Device\HarddiskVolume2 path \EFI\Microsoft\Boot\memtest.efi description Diagnostics m‚moire Windows locale fr-FR inherit {globalsettings} badmemoryaccess Yes ParamŠtres EMS -------------- identificateur {emssettings} bootems No ParamŠtres du d‚bogueur ----------------------- identificateur {dbgsettings} debugtype Serial debugport 1 baudrate 115200 Erreurs de m‚moire RAM ---------------------- identificateur {badmemory} ParamŠtres globaux ------------------ identificateur {globalsettings} inherit {dbgsettings} {emssettings} {badmemory} ParamŠtres du chargeur de d‚marrage ----------------------------------- identificateur {bootloadersettings} inherit {globalsettings} {hypervisorsettings} ParamŠtres de l'hyperviseur ------------------- identificateur {hypervisorsettings} hypervisordebugtype Serial hypervisordebugport 1 hypervisorbaudrate 115200 ParamŠtres du chargeur de reprise --------------------------------- identificateur {resumeloadersettings} inherit {globalsettings} Options de p‚riph‚rique ----------------------- identificateur {4aa2e457-54e9-11eb-be47-d0b92334b5e0} description Windows Recovery ramdisksdidevice partition=\Device\HarddiskVolume1 ramdisksdipath \Recovery\WindowsRE\boot.sdi Options de p‚riph‚rique ----------------------- identificateur {ac3e9c5c-1552-11e2-9de0-e61789609faa} description Windows Recovery ramdisksdidevice partition=\Device\HarddiskVolume1 ramdisksdipath \Recovery\WindowsRE\boot.sdi Options de p‚riph‚rique ----------------------- identificateur {ac3e9c62-1552-11e2-9de0-e61789609faa} description Windows Setup ramdisksdidevice partition=C: ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi Options de p‚riph‚rique ----------------------- identificateur {df3a1854-556e-11e5-8aab-ceaf1a3d58b9} description Windows Recovery ramdisksdidevice partition=\Device\HarddiskVolume1 ramdisksdipath \Recovery\WindowsRE\boot.sdi Options de p‚riph‚rique ----------------------- identificateur {df3a1857-556e-11e5-8aab-ceaf1a3d58b9} description Windows Setup ramdisksdidevice partition=C: ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi LastRegBack: 2022-08-13 09:16 ==================== Fin de FRST.txt ========================