Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-12-2019 Exécuté par Jean-Hemon (28-12-2019 01:40:09) Exécuté depuis C:\Users\Jean-Hemon\AppData\Local\Temp\scoped_dir8344_1125560568 Windows 10 Home Version 1909 18363.535 (X64) (2019-12-20 22:50:19) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2750945238-1433171022-2042806373-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2750945238-1433171022-2042806373-503 - Limited - Disabled) Invité (S-1-5-21-2750945238-1433171022-2042806373-501 - Limited - Disabled) Jean-Hemon (S-1-5-21-2750945238-1433171022-2042806373-1001 - Administrator - Enabled) => C:\Users\Jean-Hemon WDAGUtilityAccount (S-1-5-21-2750945238-1433171022-2042806373-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.12.2 - Advanced Micro Devices, Inc.) BCUninstaller (HKLM\...\{f4fef76c-1aa9-441c-af7e-d27f58d898d1}_is1) (Version: 4.15.0.42702 - Marcin Szeniak) BleachBit 3.0 (current user) (HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\BleachBit) (Version: 3.0 - BleachBit) DriversCloud.com (64 bits) (HKLM\...\{8C7451C7-6D39-4DF6-9441-B4C593AF020C}) (Version: 10.0.10.0 - Cybelsoft) Logicool SetPoint 6.69 (HKLM\...\sp6) (Version: 6.69.126 - Logicool) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.3.0 - Mozilla) Mozilla Thunderbird 68.3.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 68.3.0 (x86 fr)) (Version: 68.3.0 - Mozilla) Opera Stable 65.0.3467.78 (HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\Opera 65.0.3467.78) (Version: 65.0.3467.78 - Opera Software) PrivaZer (HKLM-x32\...\PrivaZer) (Version: 3.0.85.0 - Goversoft LLC) RAPID Mode (HKLM\...\{431CA680-1FEF-46E2-9634-C0F3E85B56E0}) (Version: 1.0.1.105 - Samsung Electronics Co., Ltd.) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.188 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.37.1028.2019 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8716.1 - Realtek Semiconductor Corp.) Reset Windows Update Tool (HKLM\...\Reset Windows Update Tool11.0.0.8) (Version: 11.0.0.8 - Manuel Gil) RogueKiller version 14.0.3.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.0.3.0 - Adlice Software) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 6.0.0.100 - Samsung Electronics) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> C:\Program Files\Synaptics\SynTP\SynTPCpl.dll (Synaptics Incorporated -> Synaptics Incorporated) ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2019-12-21] (Goversoft LLC -> ) ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2019-12-21] (Goversoft LLC -> ) ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2019-12-21] (Goversoft LLC -> ) ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2019-12-21] (Goversoft LLC -> ) ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2019-12-21] (Goversoft LLC -> ) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2019-07-18 10:33 - 2019-07-18 10:33 - 000017920 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libEGL.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 003567616 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000031744 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000039424 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000031744 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000413696 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000025088 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000025088 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000023552 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000519168 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 001431040 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 001180672 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000135680 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll 2019-12-04 20:23 - 2019-12-04 20:23 - 006010880 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 006345216 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 001078272 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000313856 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 004000256 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 003802624 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000171008 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 001083904 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000205312 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000329728 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000113152 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000376320 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 092323328 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 005560832 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000463360 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000188416 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 002888704 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000053760 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000059392 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000017408 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000287232 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000329216 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000136192 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000089088 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000312320 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2019-07-18 10:33 - 2019-07-18 10:33 - 000017920 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2019-12-04 20:23 - 2019-12-04 20:23 - 000085504 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\download.microsoft.com -> hxxp://download.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\download.windowsupdate.com -> hxxp://download.windowsupdate.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\download.windowsupdate.com -> hxxps://download.windowsupdate.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\microsoft.com -> hxxp://ntservicepack.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\ntservicepack.microsoft.com -> hxxp://ntservicepack.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\update.microsoft.com -> hxxp://update.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\update.microsoft.com -> hxxps://update.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\windows.com -> hxxp://wustat.windows.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\windowsupdate.com -> hxxp://download.windowsupdate.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\windowsupdate.com -> hxxps://download.windowsupdate.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\windowsupdate.microsoft.com -> hxxp://windowsupdate.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\ws.microsoft.com -> hxxp://ws.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\ws.microsoft.com -> hxxps://ws.microsoft.com IE trusted site: HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\...\wustat.windows.com -> hxxp://wustat.windows.com ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2750945238-1433171022-2042806373-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jean-Hemon\Desktop\bluffant-et-chimerique-interstellar-vu-par-un-astrophysicien,M338505.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{27229743-1939-43BC-83F0-BD43FEB92E2A}C:\users\jean-hemon\appdata\local\programs\opera\65.0.3467.78\opera.exe] => (Allow) C:\users\jean-hemon\appdata\local\programs\opera\65.0.3467.78\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{F873FAD6-921B-41C0-89A6-49B516A259A2}C:\users\jean-hemon\appdata\local\programs\opera\65.0.3467.78\opera.exe] => (Allow) C:\users\jean-hemon\appdata\local\programs\opera\65.0.3467.78\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{4480F74B-1D5D-40EA-8AE9-809AF6A5BCD1}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{563480E5-88D9-4576-B00A-0E55868F02FF}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) ==================== Points de restauration ========================= 28-12-2019 01:12:31 ZHPcleaner ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/28/2019 01:23:30 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8268,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/28/2019 01:11:51 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3684,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/28/2019 01:01:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RtkNGUI64.exe, version : 1.0.485.0, horodatage : 0x558cf648 Nom du module défaillant : RtkNGUI64.exe, version : 1.0.485.0, horodatage : 0x558cf648 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000f3d5f ID du processus défaillant : 0x458 Heure de début de l’application défaillante : 0x01d5bd11fc73fd62 Chemin d’accès de l’application défaillante : C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe Chemin d’accès du module défaillant: C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe ID de rapport : adcca1cb-b8c2-44aa-a57c-350569e6aa8e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/28/2019 01:01:44 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\Logicool\SetPointP\SetPoint.exe ». Assembly dépendant Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/28/2019 12:53:53 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\Logicool\SetPointP\SetPoint.exe ». Assembly dépendant Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (12/28/2019 12:46:57 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8396,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/27/2019 09:13:42 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9248,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/27/2019 07:27:46 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4316,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Erreurs système: ============= Error: (12/28/2019 01:01:22 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Modules de génération de clés IKE et AuthIP s’est arrêté avec l’erreur : La zone de données passée à un appel système est insuffisante. Error: (12/26/2019 10:44:37 PM) (Source: volsnap) (EventID: 25) (User: ) Description: Les clichés instantanés du volume C: ont été supprimés car le stockage du cliché instantané n’a pas pu s’agrandir à temps. Réduisez la charge d’E/S sur le système ou choisissez un volume stockage de cliché instantané qui n’est pas mis en cliché instantané. Windows Defender: =================================== Date: 2019-12-28 01:17:32.833 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {24024569-E86B-4D1F-8650-0BF9445BC98C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-12-28 01:02:19.316 Description: L'accès contrôlé aux dossiers a empêché C:\Program Files (x86)\Samsung\RAPID\CacheFilter\addfilter.exe de modifier la mémoire. Heure de détection : 2019-12-28T00:02:19.315Z Utilisateur : DESKTOP-PS5MT6Q\Jean-Hemon Chemin d'accès : \Device\HarddiskVolume1 Nom du processus : C:\Program Files (x86)\Samsung\RAPID\CacheFilter\addfilter.exe Version de la veille de sécurité : 1.307.1260.0 Version du moteur : 1.1.16600.7 Version du produit : 4.18.1911.3 Date: 2019-12-28 01:01:52.433 Description: L'accès contrôlé aux dossiers a empêché C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe de modifier la mémoire. Heure de détection : 2019-12-28T00:01:52.430Z Utilisateur : DESKTOP-PS5MT6Q\Jean-Hemon Chemin d'accès : \Device\CdRom0 Nom du processus : C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe Version de la veille de sécurité : 1.307.1260.0 Version du moteur : 1.1.16600.7 Version du produit : 4.18.1911.3 Date: 2019-12-27 21:08:01.540 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {5DE2F1FD-233F-4D65-8C2D-72196E578119} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-12-27 18:56:46.368 Description: L'accès contrôlé aux dossiers a empêché C:\Program Files (x86)\Samsung\RAPID\CacheFilter\addfilter.exe de modifier la mémoire. Heure de détection : 2019-12-27T17:56:46.367Z Utilisateur : DESKTOP-PS5MT6Q\Jean-Hemon Chemin d'accès : \Device\HarddiskVolume1 Nom du processus : C:\Program Files (x86)\Samsung\RAPID\CacheFilter\addfilter.exe Version de la veille de sécurité : 1.307.1240.0 Version du moteur : 1.1.16600.7 Version du produit : 4.18.1911.3 Date: 2019-12-26 15:09:41.989 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Analyse du comportement Code d’erreur : 0x80508023 Description de l’erreur : Le programme n’a pas pu trouver de programmes malveillants ni d’autres logiciels potentiellement indésirables sur cet appareil. Raison : La veille de sécurité contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2019-12-21 20:04:19.137 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.307.901.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x8007045b Description de l’erreur : Un arrêt système est en cours. CodeIntegrity: =================================== Date: 2019-12-26 15:09:26.922 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:26.853 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:26.725 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:26.660 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:23.364 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:23.297 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\DrWeb\dwsewsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-26 15:09:23.226 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\DrWeb\drwamsi64.dll that did not meet the Windows signing level requirements. Date: 2019-12-26 15:08:32.851 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\DrWeb\drwamsi64.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== BIOS: Insyde F.35 11/11/2014 Carte mère: Hewlett-Packard 213B Processeur: AMD A4-5000 APU with Radeon(TM) HD Graphics Pourcentage de mémoire utilisée: 46% Mémoire physique - RAM - totale: 7648.05 MB Mémoire physique - RAM - disponible: 4065.37 MB Mémoire virtuelle totale: 8864.05 MB Mémoire virtuelle disponible: 4089.18 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:836.33 GB) (Free:815.18 GB) NTFS \\?\Volume{68dd6a25-0000-0000-0000-100000000000}\ (Réservé au système) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS \\?\Volume{68dd6a25-0000-0000-0000-1081e8000000}\ () (Fixed) (Total:0.64 GB) (Free:0.08 GB) NTFS \\?\Volume{68dd6a25-0000-0000-0000-e0a9e8000000}\ () (Fixed) (Total:0.86 GB) (Free:0.31 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 68DD6A25) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=836.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=652 MB) - (Type=27) Partition 4: (Not Active) - (Size=877 MB) - (Type=27) ==================== Fin de Addition.txt =======================