cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10.10.2018
Exécuté par EOSDEESSE (21-10-2018 10:21:04)
Exécuté depuis C:\Users\EOSDEESSE\Desktop
Windows 10 Home Version 1803 17134.286 (X64) (2018-07-03 22:02:40)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2930511292-3146635974-3655741256-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2930511292-3146635974-3655741256-503 - Limited - Disabled)
EOSDEESSE (S-1-5-21-2930511292-3146635974-3655741256-1002 - Administrator - Enabled) => C:\Users\EOSDEESSE
HomeGroupUser$ (S-1-5-21-2930511292-3146635974-3655741256-1003 - Limited - Enabled)
Invité (S-1-5-21-2930511292-3146635974-3655741256-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2930511292-3146635974-3655741256-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.008.20074 - Adobe Systems Incorporated)
Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated)
adsl TV (HKLM-x32\...\{3AFDD2C6-8663-46B5-B195-6CEB00D44768}) (Version: 2018.1 - adsl TV / FM)
Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22391 - Microsoft Corporation)
Easy Photo Scan (HKLM-x32\...\{93AEF2AF-86FB-42AD-8392-5DAEC0638B1A}) (Version: 1.00.0012 - Seiko Epson Corporation)
Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.4.0 - Seiko Epson Corporation)
Epson Easy Photo Print 2 (HKLM-x32\...\{F05A434E-D3CF-4B44-9D3E-779D42090781}) (Version: 2.8.0.0 - Seiko Epson Corporation)
Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation)
EPSON Scan OCR Component (HKLM-x32\...\{563B99D8-8895-4E3E-AE8D-15BE8C05F1C1}) (Version: 3.00.04 - SEIKO EPSON Corp.)
Epson Software Updater (HKLM-x32\...\{60A3CB9F-4429-4C7A-AA97-77CC4FE10671}) (Version: 4.4.9 - Seiko Epson Corporation)
EPSON XP-243 245 247 Series Printer Uninstall (HKLM\...\EPSON XP-243 245 247 Series) (Version: - Seiko Epson Corporation)
Free Virtual Keyboard (HKLM-x32\...\{CA4F9519-1A83-4907-8651-F17073A0E1CE}_is1) (Version: 4.1.0.0 - Comfort Software Group)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.67 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
Logiciel de création photo DARTY (HKLM-x32\...\Logiciel de création photo DARTY) (Version: 6.3.5 - CEWE Stiftung u Co. KGaA)
Manuels EPSON (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.54.0.0 - Seiko Epson Corporation)
Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.4266.1003 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Molotov (HKU\S-1-5-21-2930511292-3146635974-3655741256-1002\...\Molotov) (Version: 2.3.0 - Molotov)
Mozilla Firefox 62.0.3 (x64 fr) (HKLM\...\Mozilla Firefox 62.0.3 (x64 fr)) (Version: 62.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0 - Mozilla)
MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.2.2 - SEIKO EPSON CORPORATION) Hidden
MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation)
mySteganos Online Shield (HKLM-x32\...\{896614ED-00BD-4E0C-99AB-01C76EE416D9}) (Version: 2.0.4 - Steganos Software GmbH)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
PhotoFiltre Studio X (HKU\S-1-5-21-2930511292-3146635974-3655741256-1002\...\PhotoFiltre Studio X) (Version: - )
Synaptics TouchPad Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated)
VirtualDJ PRO Full (HKLM-x32\...\{EDA76D78-8C23-4245-A4B1-4A9217AC9CF3}) (Version: 7.4.1 - Atomix Productions)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN)
WinRAR 5.50 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare)
Zemana AntiLogger (HKLM-x32\...\{8F0CD7D1-42F3-4195-95CD-833578D45057}_is1) (Version: 2.74.0.150 - Zemana Ltd.)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-2930511292-3146635974-3655741256-1002_Classes\CLSID\{4410DC33-BC7C-496B-AA84-4AEA3EEE75F7}\InprocServer32 -> C:\Users\EOSDEESSE\AppData\Local\Microsoft\OneDrive\18.131.0701.0007\amd64\FileCoAuthLib64.dll => Pas de fichier
ContextMenuHandlers1: [2.0 Zemana AntiMalware] -> {6ABB1C11-E261-4CEA-BBB5-3836225689DD} => C:\Program Files (x86)\Zemana AntiLogger\ZAMShellExt64.dll [2018-07-29] ()
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers6: [2.0 Zemana AntiMalware] -> {6ABB1C11-E261-4CEA-BBB5-3836225689DD} => C:\Program Files (x86)\Zemana AntiLogger\ZAMShellExt64.dll [2018-07-29] ()
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {090C2CAE-CA8E-43E2-ABF4-993202B70751} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-08-16] (Microsoft Corporation)
Task: {0FBB5A09-9189-48C9-BFC5-87155FA40E22} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-08-17] (Microsoft Corporation)
Task: {26EE521E-4569-4008-99E6-19DC9CE4D06E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation)
Task: {292C8D54-D0BC-461E-811A-1B66F48D6176} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-08-17] (Microsoft Corporation)
Task: {436F9555-3C99-4361-9EEF-369FF0F9C5BC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-09] (Adobe Systems Incorporated)
Task: {4A147BE2-836C-496C-B9AC-F73FFC83DF0B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation)
Task: {556D22B9-672B-4C4A-A638-CB4A3BB5CF7F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-01] (Google Inc.)
Task: {6780734A-7525-4D7F-A1EC-A4F503ED501F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {866BA0F1-EC3F-44E9-A429-D55F5A1F087F} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2930511292-3146635974-3655741256-1002 => C:\Users\EOSDEESSE\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {93E64BA1-437D-4BBC-BEEF-2FFE79DD1BA6} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {95361A13-1022-4375-8A8A-D751A81232EE} - System32\Tasks\EPSON XP-243 245 247 Series Update {A2D3629A-4FA2-4A00-B591-79D6044C09A1} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE [2013-11-22] (SEIKO EPSON CORPORATION)
Task: {A6E47279-BFF9-42F7-B18B-E0FB5E1A0577} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {D29C0176-398A-4E40-9EC7-2051492941F4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation)
Task: {D6B5C3B1-A95B-4A06-95D5-3E31E5473A93} - System32\Tasks\EPSON XP-243 245 247 Series Update {8384B8B7-AD47-4A20-B61D-7726309299F2} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE [2013-11-22] (SEIKO EPSON CORPORATION)
Task: {D9067F7F-DDDD-4270-B82C-312A51705E48} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation)
Task: {DEF7ECC5-9E87-45B5-B7AE-59AAB8541B83} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-08-16] (Microsoft Corporation)
Task: {FF1BF571-2A7B-479D-A587-93E5E3F9615A} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe [2018-10-09] (Adobe Systems Incorporated)
Task: {FF89D8CE-AF3A-4864-88F6-E7CFBAC2E65D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-09-01] (Google Inc.)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\EPSON XP-243 245 247 Series Update {8384B8B7-AD47-4A20-B61D-7726309299F2}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE:/EXE:{8384B8B7-AD47-4A20-B61D-7726309299F2} /F:UpdateWORKGROUP\EOSDEESSE-HP$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-243 245 247 Series Update {A2D3629A-4FA2-4A00-B591-79D6044C09A1}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE:/EXE:{A2D3629A-4FA2-4A00-B591-79D6044C09A1} /F:UpdateWORKGROUP\EOSDEESSE-HP$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


Shortcut: C:\Users\EOSDEESSE\Favorites\Site de téléchargement NCH Software.lnk -> hxxp://www.nchsoftware.com/fr/index.htm
Shortcut: C:\Users\EOSDEESSE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki
Shortcut: C:\Users\EOSDEESSE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com

==================== Modules chargés (Avec liste blanche) ==============

2018-08-17 22:15 - 2015-08-16 00:21 - 000162880 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 ____N () C:\Windows\System32\InputHost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 ____N () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 ____N () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-07-29 23:16 - 2018-07-29 23:16 - 000155504 _____ () C:\Program Files (x86)\Zemana AntiLogger\ZAMShellExt64.dll
2018-09-20 20:06 - 2018-09-15 04:17 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-07 10:35 - 2016-07-21 10:54 - 000137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll
2018-10-07 10:35 - 2016-10-08 16:48 - 001506304 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2018-07-04 00:17 - 2018-10-21 10:09 - 000000762 _____ C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2930511292-3146635974-3655741256-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\EOSDEESSE\Desktop\10967_l.jpg
DNS Servers: 192.168.0.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.

HKLM\...\StartupApproved\Run: => "ZAM"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{B3270913-F79F-4D8A-AC38-3612DADC71EF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9E7DA9CA-11F0-4888-82D6-58120CE6FB0D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{23D0AAD9-AF08-4E28-9967-E9952A67FCEB}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe
FirewallRules: [{ED5F468B-E160-4CFA-9C87-A5D89C58A13E}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe
FirewallRules: [{16C2D557-BBDB-4FE3-BE85-E69E5C667836}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe
FirewallRules: [{F6DB3C5A-D52B-4D84-A5F6-A1D43B8DB78E}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe
FirewallRules: [TCP Query User{1A998796-008E-4FD2-A284-44DB0C75E81B}C:\windows.old\users\eosdeesse\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\windows.old\users\eosdeesse\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{6F3F2D81-2EF7-4B2D-A59E-81489997F4F2}C:\windows.old\users\eosdeesse\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\windows.old\users\eosdeesse\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [{E798570A-179E-46CE-8D6E-B3D69E9481D3}] => (Allow) C:\Users\EOSDEESSE\AppData\Roaming\Steganos\OnlineShield\Proxy\node.exe
FirewallRules: [{1FACBA4C-6932-4126-80FC-06C66CB2ADB9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{748C0102-2B5C-47D2-AB74-F417CF5FBCB7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{39794009-3435-4606-B512-5B1BAD240C20}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{4AD1B3E0-8FC4-4756-878A-ACA9EF6C43C3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{FC97B10D-B515-45B3-B6E8-324479552B7D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{22B1B567-D3B5-4137-B2D2-AF208FCD254C}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
FirewallRules: [{EA8D70E0-EA2E-44FC-972C-7B0EE654608D}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
FirewallRules: [{E49845B2-3AA0-4856-A5FE-AFA6FE83D097}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe
FirewallRules: [{59698989-FCEB-425F-AF0B-553199473884}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe
FirewallRules: [{E14E6B1D-6A2D-4D32-9AC8-4737977F9CB8}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

05-10-2018 22:07:10 Programme d’installation pour les modules Windows
06-10-2018 22:14:28 Programme d’installation pour les modules Windows
08-10-2018 21:22:34 Programme d’installation pour les modules Windows
10-10-2018 21:22:17 Programme d’installation pour les modules Windows
14-10-2018 14:50:58 Programme d’installation pour les modules Windows
16-10-2018 18:14:43 Programme d’installation pour les modules Windows
20-10-2018 12:18:29 Programme d’installation pour les modules Windows

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (10/21/2018 09:11:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe, version : 10.0.17134.1, horodatage : 0xa38b9ab2
Nom du module défaillant : PhoneDataSync.dll_unloaded, version : 10.0.17134.1, horodatage : 0xa73f20d7
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000032adf
ID du processus défaillant : 0x1ad0
Heure de début de l’application défaillante : 0x01d469038d5dd4b3
Chemin d’accès de l’application défaillante : c:\windows\system32\svchost.exe
Chemin d’accès du module défaillant: PhoneDataSync.dll
ID de rapport : 06c4d834-ade5-4b20-9313-a2b630c29e35
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/16/2018 07:50:07 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante 64DriverLoad.exe, version : 1.1.2.3, horodatage : 0x59a79ae9
Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001d979
ID du processus défaillant : 0x1fc
Heure de début de l’application défaillante : 0x01d46578a69c4991
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EPSON\MyEpson Portal\64DriverLoad.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll
ID de rapport : f459b59e-1303-44a2-8d62-c6c4e72ad1af
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/14/2018 06:19:04 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1.
L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé.
La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Utilisez sxstrace.exe pour un diagnostic détaillé.

Error: (10/14/2018 04:27:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante 64DriverLoad.exe, version : 1.1.2.3, horodatage : 0x59a79ae9
Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001d979
ID du processus défaillant : 0x113c
Heure de début de l’application défaillante : 0x01d463c9ff6b616a
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EPSON\MyEpson Portal\64DriverLoad.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll
ID de rapport : 3ff014dd-414f-483d-a285-641182ee13ac
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/07/2018 04:24:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante 64DriverLoad.exe, version : 1.1.2.3, horodatage : 0x59a79ae9
Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001d979
ID du processus défaillant : 0x2168
Heure de début de l’application défaillante : 0x01d45e4962940603
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EPSON\MyEpson Portal\64DriverLoad.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll
ID de rapport : bb9f3ad3-a97a-47ae-9fb6-fb4df54433a6
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/07/2018 02:55:43 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante AcroRd32.exe, version : 19.8.20071.41678, horodatage : 0x5ba32fd4
Nom du module défaillant : AcroRd32.dll, version : 19.8.20071.41678, horodatage : 0x5ba32fc7
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00038c4f
ID du processus défaillant : 0x24d8
Heure de début de l’application défaillante : 0x01d45e3ceca10dd1
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll
ID de rapport : 6fd88c16-cf67-4fe4-8f3a-4c4f44cb6406
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/07/2018 01:40:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante 64DriverLoad.exe, version : 1.1.2.3, horodatage : 0x59a79ae9
Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001d979
ID du processus défaillant : 0x216c
Heure de début de l’application défaillante : 0x01d45e3291aa73dc
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EPSON\MyEpson Portal\64DriverLoad.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll
ID de rapport : f59f96c2-6736-4d98-81a6-e87ebabb6bc9
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (10/06/2018 11:49:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante 64DriverLoad.exe, version : 1.1.2.3, horodatage : 0x59a79ae9
Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000001d979
ID du processus défaillant : 0x1ba4
Heure de début de l’application défaillante : 0x01d45dbe7da2253f
Chemin d’accès de l’application défaillante : C:\Program Files (x86)\EPSON\MyEpson Portal\64DriverLoad.exe
Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll
ID de rapport : 29e80cf6-af2b-4ccd-aad9-d7d33cb5b7e8
Nom complet du package défaillant :
ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (10/21/2018 10:14:40 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/21/2018 10:14:40 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscBrokerManager
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/21/2018 10:13:59 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/21/2018 09:16:05 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/21/2018 09:16:05 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscBrokerManager
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/21/2018 07:59:47 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/20/2018 11:57:56 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (10/16/2018 06:17:02 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.


Windows Defender:
===================================
Date: 2018-10-05 23:25:02.167
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {ED923D9C-1CCC-4798-BE10-D58560758397}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-10-05 23:20:15.275
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {C9856503-6980-4444-80FD-B6D522DEE78B}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-09-29 13:35:15.542
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {5D2DB344-E4CB-479A-AEDE-96FD8637EAD5}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-09-29 13:24:15.277
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {4A2EB688-C8C3-4EB2-AB61-4257D7CD4F52}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-09-26 21:06:48.194
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {5919A680-8B19-47A3-A4FF-23A540177130}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-09-05 18:17:12.747
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.275.198.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15200.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2018-09-05 18:17:12.746
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.275.198.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15200.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2018-09-05 18:17:12.745
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.275.198.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15200.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2018-09-05 18:17:12.725
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.275.198.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15200.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

Date: 2018-09-05 18:17:12.724
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.275.198.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de signature : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.15200.1
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu

CodeIntegrity:
===================================

Date: 2018-10-21 09:01:29.309
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 09:01:29.296
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 09:01:29.285
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 08:37:49.396
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 08:37:48.798
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 08:37:47.955
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 08:36:14.662
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

Date: 2018-10-21 08:36:14.070
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\Windows.WARP.JITService.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll that did not meet the Store signing level requirements.

==================== Infos Mémoire ===========================

Processeur: AMD Phenom(tm) II P960 Quad-Core Processor
Pourcentage de mémoire utilisée: 42%
Mémoire physique - RAM - totale: 3834.9 MB
Mémoire physique - RAM - disponible: 2205.65 MB
Mémoire virtuelle totale: 4602.9 MB
Mémoire virtuelle disponible: 3122.08 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:683.7 GB) (Free:571.64 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive d: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:1 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)]
Drive f: (EOSDEESSE) (Removable) (Total:15.12 GB) (Free:14.74 GB) FAT32

\\?\Volume{d11b88c4-85bb-11e6-ac9a-806e6f6e6963}\ (SYSTEM) (Fixed) (Total:0.19 GB) (Free:0.16 GB) NTFS
\\?\Volume{d11b88c7-85bb-11e6-ac9a-806e6f6e6963}\ (HP_TOOLS) (Fixed) (Total:0.1 GB) (Free:0 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 698.6 GB) (Disk ID: 5626FAD0)
Partition 1: (Active) - (Size=199 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=683.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=14.6 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=103 MB) - (Type=0C)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 15.1 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=15.1 GB) - (Type=0C)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité