Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01 Exécuté par User (22-04-2024 17:32:42) Exécuté depuis C:\Users\User\Desktop Microsoft Windows 11 Professionnel Version 22H2 22621.3447 (X64) (2023-06-02 05:26:26) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-2405130692-3532857895-399146113-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2405130692-3532857895-399146113-503 - Limited - Disabled) Invité (S-1-5-21-2405130692-3532857895-399146113-501 - Limited - Disabled) User (S-1-5-21-2405130692-3532857895-399146113-1001 - Administrator - Enabled) => C:\Users\User WDAGUtilityAccount (S-1-5-21-2405130692-3532857895-399146113-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1033-FF00-7760-BC15014EA700}) (Version: 24.002.20687 - Adobe) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601067}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Comptabilité Familiale 2024 (HKLM-x32\...\{0BA7457A-6207-4566-A7BA-7B12BFC742A0}_is1) (Version: 12.0 - Jsoft.fr) Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden Google Chrome (HKU\S-1-5-21-2405130692-3532857895-399146113-1001\...\Google Chrome) (Version: 124.0.6367.60 - Google LLC) Intel® PROSet/Wireless WiFi Software (HKLM\...\{68A981A0-ED59-41E0-B45E-7A78F643120D}) (Version: 21.40.1.3406 - Intel Corporation) Hidden Lenovo Service Bridge (HKU\S-1-5-21-2405130692-3532857895-399146113-1001\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 5.0.2.16 - Lenovo) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{7790daaa-ac74-4f57-9b73-847a68c6e460}) (Version: 21.40.1.0u - Intel Corporation) Logiciel Thunderbolt™ (HKLM-x32\...\{1AA93FF8-C685-4E00-8682-7F2E5D8E8689}) (Version: 17.4.80.550 - Intel Corporation) Malwarebytes version 5.1.3.110 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.1.3.110 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 124.0.2478.51 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 123.0.2420.97 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2405130692-3532857895-399146113-1001\...\OneDriveSetup.exe) (Version: 24.065.0331.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 x64 Additional Runtime - 14.11.25325 (HKLM\...\{B13B3E11-1555-353F-A63A-8933EE104FBD}) (Version: 14.11.25325 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.11.25325 (HKLM\...\{B0037450-526D-3448-A370-CACBD87769A0}) (Version: 14.11.25325 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN) Chrome apps: ============ Accédez à vos emails Free (HKU\S-1-5-21-2405130692-3532857895-399146113-1001\...\d76735e90ca01db4d1445626be675641) (Version: 1.0 - Google\Chrome) Yahoo Mail (HKU\S-1-5-21-2405130692-3532857895-399146113-1001\...\7a30b472f87947df4b4d415e8add6ae4) (Version: 1.0 - Google\Chrome) Packages: ========= Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2024-03-16] () AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5435.0_x64__8j3eq9eme6ctt [2024-04-11] (INTEL CORP) [Startup Task] Document Manager Pro -> C:\Program Files\WindowsApps\38526MediaLife.CoolOffice_2.1.0.0_x86__1crh1k73ty8mg [2023-11-08] (Media Life) Facebook -> C:\Program Files\WindowsApps\FACEBOOK.FACEBOOK_2023.531.1.0_x64__8xx8rvfyw5nnt [2024-04-14] (Meta) Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2403.21002.0_x64__8wekyb3d8bbwe [2024-04-10] (Microsoft Corporation) [Startup Task] Microsoft Teams Play Together -> C:\Program Files\WindowsApps\Microsoft.TeamsXboxGameBarWidget_1.2401.2901.0_x64__8wekyb3d8bbwe [2024-03-02] (Microsoft Corporation) Microsoft.Windows.Ai.Copilot.Provider -> C:\Program Files\WindowsApps\Microsoft.Windows.Ai.Copilot.Provider_1.0.3.0_neutral__8wekyb3d8bbwe [2024-03-23] (Microsoft Corporation) Microsoft.WindowsAppRuntime.CBS -> C:\Windows\SystemApps\Microsoft.WindowsAppRuntime.CBS_8wekyb3d8bbwe [2024-03-04] (Microsoft Corporation) MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24032.58.0_x64__cw5n1h2txyewy [2024-04-18] (Microsoft Windows) [Startup Task] Power Automate -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1200.442.0_x64__8wekyb3d8bbwe [2024-03-20] (Microsoft Corporation) Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2024-02-05] (Adobe Systems Incorporated) Telegram Desktop -> C:\Program Files\WindowsApps\TelegramMessengerLLP.TelegramDesktop_4.16.8.0_x64__t4vj0pshhgkwm [2024-04-22] (Telegram Messenger LLP) [Startup Task] Windows Feature Experience Pack -> C:\Windows\SystemApps\MicrosoftWindows.Client.FileExp_cw5n1h2txyewy [2024-03-04] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{816E4B50-C8D5-4AA6-A5DD-65187BE041F5}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.363\psuser_64.dll (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{85D8EE2F-794F-41F0-BB03-49D56A23BEF4}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.363\psuser_64.dll (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{90301EC6-0EDC-45B4-AED8-72572E27A6C4}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.323\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{A2C6CB58-C076-425C-ACB7-6D19D64428CD}\localserver32 -> C:\Users\User\AppData\Local\Google\Chrome\Application\124.0.6367.60\notification_helper.exe (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{AE9899FA-E21F-4D91-BD1F-59BC10E56CA1}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.292\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{DA06AAE8-5748-4509-850F-17AA522F8372}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.272\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{E4949BE6-C9FF-4AFA-8672-6127D857418B}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.312\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.363\psuser_64.dll (Google LLC -> Google LLC) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2024-04-21] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2024-04-21] (Malwarebytes Inc. -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\User\Desktop\Accédez à vos emails Free.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=onoajblpfakpaghjocncodlaoaegbgjk ShortcutWithArgument: C:\Users\User\Desktop\Facebook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=kippjfofjhjlffjecoapiogbkgbpmgej --app-url=hxxps://www.facebook.com/?ref=homescreenpwa --app-launch-source=4 ShortcutWithArgument: C:\Users\User\Desktop\Yahoo Mail.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gjeghmdllmobehbenecciabahnfckico ShortcutWithArgument: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_onoajblpfakpaghjocncodlaoaegbgjk\Accédez à vos emails Free.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=onoajblpfakpaghjocncodlaoaegbgjk ShortcutWithArgument: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_gjeghmdllmobehbenecciabahnfckico\Yahoo Mail.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gjeghmdllmobehbenecciabahnfckico ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Accédez à vos emails Free.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=onoajblpfakpaghjocncodlaoaegbgjk ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Yahoo Mail.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gjeghmdllmobehbenecciabahnfckico ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Accédez à vos emails Free.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=onoajblpfakpaghjocncodlaoaegbgjk ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yahoo Mail.lnk -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gjeghmdllmobehbenecciabahnfckico ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\User\Desktop\FRST64.exe:MBAM.Zone.Identifier [240] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2022-05-07 07:24 - 2022-05-07 07:22 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2405130692-3532857895-399146113-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\IMG_20230627_145324.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{D5D43E08-82EE-4C59-9046-1399AB129BE4}C:\users\user\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\user\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{2074A44B-BD59-4FDE-8707-35BAC25F0B08}C:\users\user\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\user\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{987B89DF-92B4-4287-AEE8-3C2C221289BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\123.0.2420.97\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{58CDEDE0-BBFB-4874-BCC0-7101A4975FDF}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24060.3103.2805.2099_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{74250EFD-7296-44EC-9B7B-2B36B2D23EFC}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24060.3103.2805.2099_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 13-04-2024 20:32:15 Windows Update 18-04-2024 11:42:47 Windows Update 18-04-2024 11:42:54 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Description: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (04/18/2024 01:40:18 PM) (Source: Application Error) (EventID: 1000) (User: DESKTOP-7S93L4U) Description: Nom de l’application défaillante Acrobat.exe, version : 24.2.20687.0, horodatage : 0x66172090 Nom du module défaillant : Acrobat.dll, version : 24.2.20687.0, horodatage : 0x6617208a Code d’exception : 0xc000041d Décalage d’erreur : 0x00000000008fd107 ID du processus défaillant : 0x0xc18 Heure de début de l’application défaillante : 0x0x1da91852d46512b Chemin d’accès de l’application défaillante : C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe Chemin d’accès du module défaillant: C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.dll ID de rapport : 7bffcca8-9e41-420c-ab65-d6517db98a5c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/18/2024 01:40:17 PM) (Source: Application Error) (EventID: 1000) (User: DESKTOP-7S93L4U) Description: Nom de l’application défaillante Acrobat.exe, version : 24.2.20687.0, horodatage : 0x66172090 Nom du module défaillant : Acrobat.dll, version : 24.2.20687.0, horodatage : 0x6617208a Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000008fd107 ID du processus défaillant : 0x0xc18 Heure de début de l’application défaillante : 0x0x1da91852d46512b Chemin d’accès de l’application défaillante : C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe Chemin d’accès du module défaillant: C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.dll ID de rapport : db7a50e5-d647-436a-84bb-e45a66ec7c35 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/12/2024 07:35:14 PM) (Source: DPTF) (EventID: 17) (User: AUTORITE NT) Description: Event-ID 17 Error: (04/09/2024 11:59:22 AM) (Source: Application Error) (EventID: 1000) (User: DESKTOP-7S93L4U) Description: Nom de l’application défaillante SystemSettings.exe, version : 10.0.22621.3235, horodatage : 0x3a143f4b Nom du module défaillant : NetworkMobileSettings.dll, version : 10.0.22621.3235, horodatage : 0xb2b20103 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000063973 ID du processus défaillant : 0x0x3250 Heure de début de l’application défaillante : 0x0x1da8a6497549736 Chemin d’accès de l’application défaillante : C:\Windows\ImmersiveControlPanel\SystemSettings.exe Chemin d’accès du module défaillant: C:\Windows\System32\NetworkMobileSettings.dll ID de rapport : e74a70dc-6e3a-472d-9c24-4967f9bebbdf Nom complet du package défaillant : windows.immersivecontrolpanel_10.0.6.1000_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : microsoft.windows.immersivecontrolpanel Error: (04/08/2024 04:35:58 PM) (Source: DPTF) (EventID: 17) (User: AUTORITE NT) Description: Event-ID 17 Error: (04/06/2024 12:29:34 AM) (Source: DPTF) (EventID: 17) (User: AUTORITE NT) Description: Event-ID 17 Error: (04/05/2024 12:04:16 PM) (Source: DPTF) (EventID: 17) (User: AUTORITE NT) Description: Event-ID 17 Error: (04/05/2024 11:41:44 AM) (Source: DPTF) (EventID: 17) (User: AUTORITE NT) Description: Event-ID 17 Erreurs système: ============= Error: (04/18/2024 01:35:02 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9NZTWSQNTD0S-TelegramMessengerLLP.TelegramDesktop. Error: (04/18/2024 11:43:10 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9NMPJ99VJBWV-Microsoft.YourPhone. Error: (04/16/2024 06:09:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-7S93L4U) Description: Le serveur {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (04/14/2024 09:49:05 PM) (Source: disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR4. Error: (04/12/2024 11:00:49 AM) (Source: disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2. Error: (04/11/2024 10:23:38 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9NZTWSQNTD0S-TelegramMessengerLLP.TelegramDesktop. Error: (04/10/2024 03:35:10 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {08728914-3F57-4D52-9E31-49DAECA5A80A} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (04/10/2024 03:35:10 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {08728914-3F57-4D52-9E31-49DAECA5A80A} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: ================ Date: 2024-04-18 13:34:37 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {DAB7AB0E-78F3-495E-A96E-D1660B6AA1AB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-04-16 11:05:49 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {CD374D25-C2F8-4347-842C-6C44947E9A39} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-04-15 22:30:48 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {220FF155-3090-4F06-AA9D-4A68BD7A8444} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-04-14 20:12:10 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {0AFE9C9A-BA11-459A-8F5F-59B8C084F05A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-04-13 18:52:57 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {4334EE10-6732-4702-9249-BDCF9D0F8B09} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0] Date: 2023-07-17 10:15:06 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.393.595.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.23060.1005 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =============== Date: 2024-04-22 17:31:27 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== BIOS: LENOVO N20ET34W (1.19 ) 07/17/2018 Carte mère: LENOVO 20KES3X800 Processeur: Intel(R) Core(TM) i3-8130U CPU @ 2.20GHz Pourcentage de mémoire utilisée: 65% Mémoire physique - RAM - totale: 8047.05 MB Mémoire physique - RAM - disponible: 2801.62 MB Mémoire virtuelle totale: 9327.05 MB Mémoire virtuelle disponible: 3558.97 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:237.74 GB) (Free:161.93 GB) (Model: SAMSUNG MZVLB256HAHQ-000L7) NTFS \\?\Volume{45950ec6-4fb4-4113-9afd-e0a1a96f9c77}\ () (Fixed) (Total:0.62 GB) (Free:0.08 GB) NTFS \\?\Volume{382ff5e6-9b91-4eba-94d0-884af4c54701}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 2D9961E9) Partition: GPT. ==================== Fin de Addition.txt =======================