--- Alertes du journal [Application] --- Event[0]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-11-12T00:27:11.969 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\My Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\TrustedPeople Process 2400 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Disallowed Event[1]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-11-11T02:17:01.062 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 8 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 1780 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Event[2]: Log Name: Application Source: Windows Backup Date: 2013-11-10T22:05:23.000 Event ID: 4099 Task: N/A Level: Avertissement Opcode: Informations Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: La sauvegarde a été annulée. Event[3]: Log Name: Application Source: Application Error Date: 2013-11-09T15:05:02.000 Event ID: 1000 Task: Événements d’arrêts inattendus d’applications Level: Erreur Opcode: Informations Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Nom de l’application défaillante firefox.exe, version : 25.0.0.5046, horodatage : 0x526b1e27 Nom du module défaillant : xul.dll, version : 25.0.0.5046, horodatage : 0x526b1d27 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001157e7 ID du processus défaillant : 0x990 Heure de début de l’application défaillante : 0x01cedd5423b7fa3b Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Mozilla Firefox\xul.dll ID de rapport : ecfb5b6a-4947-11e3-9368-c86000148540 Event[4]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-11-03T22:40:05.249 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\My Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\TrustedPeople Process 2068 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Disallowed Event[5]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-11-02T03:26:27.595 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\My Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\TrustedPeople Process 2372 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Disallowed Event[6]: Log Name: Application Source: Application Error Date: 2013-11-01T01:26:10.000 Event ID: 1000 Task: Événements d’arrêts inattendus d’applications Level: Erreur Opcode: Informations Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Nom de l’application défaillante firefox.exe, version : 24.0.0.5001, horodatage : 0x522fd29f Nom du module défaillant : xul.dll, version : 24.0.0.5001, horodatage : 0x522fd1a4 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001b72a8 ID du processus défaillant : 0xd0c Heure de début de l’application défaillante : 0x01ced68a3a925f0c Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Mozilla Firefox\xul.dll ID de rapport : 34bc4dce-428c-11e3-88ce-c86000148540 Event[7]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-29T04:20:52.337 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\My Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\TrustedPeople Process 3052 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Disallowed Event[8]: Log Name: Application Source: Application Error Date: 2013-10-29T00:28:32.000 Event ID: 1000 Task: Événements d’arrêts inattendus d’applications Level: Erreur Opcode: Informations Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Nom de l’application défaillante firefox.exe, version : 24.0.0.5001, horodatage : 0x522fd29f Nom du module défaillant : xul.dll, version : 24.0.0.5001, horodatage : 0x522fd1a4 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001b72a8 ID du processus défaillant : 0x151c Heure de début de l’application défaillante : 0x01ced41c5e6df28d Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Mozilla Firefox\xul.dll ID de rapport : a864b290-4028-11e3-ab1b-c86000148540 Event[9]: Log Name: Application Source: Windows Backup Date: 2013-10-28T21:27:44.000 Event ID: 4099 Task: N/A Level: Avertissement Opcode: Informations Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: La sauvegarde a été annulée. Event[10]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-27T20:03:24.431 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 1 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001_Classes: Process 3468 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001_CLASSES Event[11]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-27T20:03:22.840 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 1 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 3468 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Event[12]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-27T02:40:16.519 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 1 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001_Classes: Process 1996 (\Device\HarddiskVolume1\Windows\System32\rundll32.exe) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001_CLASSES Event[13]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-27T02:40:15.022 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 1 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 1996 (\Device\HarddiskVolume1\Windows\System32\rundll32.exe) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Event[14]: Log Name: Application Source: Microsoft-Windows-User Profiles Service Date: 2013-10-27T02:38:04.303 Event ID: 1530 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela. DÉTAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-2649457219-1999918609-1144464667-1001: Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001 Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Policies\Microsoft\SystemCertificates Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\My Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\CA Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Root Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\SmartCardRoot Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\trust Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\TrustedPeople Process 2472 (\Device\HarddiskVolume1\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE) has opened key \REGISTRY\USER\S-1-5-21-2649457219-1999918609-1144464667-1001\Software\Microsoft\SystemCertificates\Disallowed --- Alertes du journal [Système] --- Event[0]: Log Name: System Source: Microsoft-Windows-WER-SystemErrorReporting Date: 2013-11-12T20:09:51.000 Event ID: 1001 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x00000116 (0xfffffa80047184e0, 0xfffff88006a3ea1c, 0x0000000000000000, 0x0000000000000002). Un vidage a été enregistré dans : C:\windows\MEMORY.DMP. ID de rapport : 111213-26520-01. Event[1]: Log Name: System Source: Microsoft-Windows-Kernel-Power Date: 2013-11-12T20:09:18.499 Event ID: 41 Task: N/A Level: Critique Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Le système a redémarré sans s’arrêter correctement au préalable. Cette erreur peut survenir si le système ne répond plus, s’est bloqué ou n’est plus alimenté de façon inattendue. Event[2]: Log Name: System Source: EventLog Date: 2013-11-12T20:09:33.000 Event ID: 6008 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: L’arrêt système précédant à 20:07:54 le ?12/?11/?2013 n’était pas prévu. Event[3]: Log Name: System Source: Microsoft-Windows-Kernel-Processor-Power Date: 2013-11-12T17:17:52.079 Event ID: 37 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: La vitesse du processeur 0 du groupe 0 est limitée par le microprogramme du système. Le processeur a connu cet état de performances réduites pendant 71 secondes depuis le dernier rapport. Event[4]: Log Name: System Source: Microsoft-Windows-Kernel-Processor-Power Date: 2013-11-12T17:17:52.079 Event ID: 37 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: La vitesse du processeur 1 du groupe 0 est limitée par le microprogramme du système. Le processeur a connu cet état de performances réduites pendant 71 secondes depuis le dernier rapport. Event[5]: Log Name: System Source: Microsoft-Windows-WLAN-AutoConfig Date: 2013-11-12T13:41:34.384 Event ID: 4001 Task: N/A Level: Avertissement Opcode: Arrêter Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Le Service d’autoconfiguration WLAN s’est arrêté correctement. Event[6]: Log Name: System Source: Microsoft-Windows-WLAN-AutoConfig Date: 2013-11-12T13:41:34.275 Event ID: 10002 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Le module d’extensibilité WLAN s’est arrêté. Chemin d’accès du module : C:\Program Files (x86)\Qualcomm Atheros WiFi Driver Installation\AthIhvWlanExt.dll Event[7]: Log Name: System Source: Microsoft-Windows-DistributedCOM Date: 2013-11-12T13:41:23.000 Event ID: 10010 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Le serveur {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Event[8]: Log Name: System Source: Microsoft-Windows-DNS-Client Date: 2013-11-12T12:49:36.808 Event ID: 1014 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-20 User Name: AUTORITE NT\SERVICE RÉSEAU Computer: Médéric-PC Description: La résolution du nom client58.dropbox.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu. Event[9]: Log Name: System Source: Microsoft-Windows-Kernel-Processor-Power Date: 2013-11-12T10:12:28.571 Event ID: 37 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: La vitesse du processeur 1 du groupe 0 est limitée par le microprogramme du système. Le processeur a connu cet état de performances réduites pendant 71 secondes depuis le dernier rapport. Event[10]: Log Name: System Source: Microsoft-Windows-Kernel-Processor-Power Date: 2013-11-12T10:12:28.571 Event ID: 37 Task: N/A Level: Avertissement Opcode: Informations Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: La vitesse du processeur 0 du groupe 0 est limitée par le microprogramme du système. Le processeur a connu cet état de performances réduites pendant 71 secondes depuis le dernier rapport. Event[11]: Log Name: System Source: Microsoft-Windows-DistributedCOM Date: 2013-11-12T10:10:35.000 Event ID: 10005 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: DCOM a reçu l’erreur "1053" lors de la mise en route du service WSearch avec les arguments "" pour démarrer le serveur : {9E175B6D-F52A-11D8-B9A5-505054503030} Event[12]: Log Name: System Source: Service Control Manager Date: 2013-11-12T10:10:35.262 Event ID: 7000 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Le service Windows Search n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Event[13]: Log Name: System Source: Service Control Manager Date: 2013-11-12T10:10:35.262 Event ID: 7009 Task: N/A Level: Erreur Opcode: N/A Keyword: Classique User: N/A User Name: N/A Computer: Médéric-PC Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Windows Search. Event[14]: Log Name: System Source: Microsoft-Windows-WLAN-AutoConfig Date: 2013-11-12T00:27:22.343 Event ID: 4001 Task: N/A Level: Avertissement Opcode: Arrêter Keyword: N/A User: S-1-5-18 User Name: AUTORITE NT\Système Computer: Médéric-PC Description: Le Service d’autoconfiguration WLAN s’est arrêté correctement.