Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 30-04-2020 Exécuté par Franck (02-05-2020 15:14:37) Exécuté depuis C:\Users\Franck\Desktop Windows 7 Professional Service Pack 1 (X64) (2016-04-24 13:22:11) Mode d'amorçage: Safe Mode (with Networking) ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3766261931-1034866844-1695699937-500 - Administrator - Disabled) Franck (S-1-5-21-3766261931-1034866844-1695699937-1001 - Administrator - Enabled) => C:\Users\Franck HomeGroupUser$ (S-1-5-21-3766261931-1034866844-1695699937-1006 - Limited - Enabled) Invité (S-1-5-21-3766261931-1034866844-1695699937-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 19.00 (HKLM-x32\...\{23170F69-40C1-2701-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov) 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.006.20042 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.363 - Adobe) ATI Catalyst Install Manager (HKLM\...\{9D00A8DA-650F-21C6-E787-78756733F15F}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 20.2.2401 - Avast Software) ccc-core-static (HKLM-x32\...\{E09CD13D-7CE3-351C-1625-8DC7F21A99C0}) (Version: 2010.0210.2339.42455 - Nom de votre société) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.11 - Piriform) CDBurnerXP (64 bit) (HKLM\...\{BADCF3C9-F88A-4FD3-87A8-E04CE83E70D4}) (Version: 4.5.7.6139 - Canneverbe Limited) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden FormatFactory 4.4.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.4.0.0 - Free Time) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GeoGebra Geometry (HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\...\GeoGebra_Geometry) (Version: 6.0.574 - International GeoGebra Institute) HP Deskjet 2510 series Aide (HKLM-x32\...\{4FB20057-24BF-467E-911A-039B73EC2701}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 2510 series Setup Guide (HKLM-x32\...\{216C7F38-4BBC-4E9A-8392-C9FA21B54386}) (Version: 27.0.0 - Hewlett Packard) HP Photo Creations (HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\...\HP Photo Creations) (Version: 1.0.0.22192 - HP) HP Support Solutions Framework (HKLM-x32\...\{1E7FD6C6-0112-4BDA-A488-C6245E105BFB}) (Version: 12.15.14.3 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LibreOffice 5.4.7.2 (HKLM\...\{26D12F93-E454-4637-9A5C-D52F6B4CC0DD}) (Version: 5.4.7.2 - The Document Foundation) Logiciel de base du périphérique HP Deskjet 2510 series (HKLM\...\{436B37D7-D584-4725-BA45-A5D98FB199D7}) (Version: 28.0.1313.0 - Hewlett-Packard Co.) Logitech QuickCam (HKLM\...\{192E85C6-2B8A-4217-AD30-ECA5CE19DB23}) (Version: 10.51.2029 - Logitech Inc.) Microsoft OneDrive (HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 75.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 75.0 (x86 fr)) (Version: 75.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MVisn64 (HKLM\...\{B0E1D8C3-099F-4705-B4D8-54E0A969B354}) (Version: 10.51.2027 - Logitech Inc.) Hidden PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Programme de gestion Camera de Logitech® (HKLM-x32\...\QcDrv) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.) Skins (HKLM-x32\...\{B04D5DA5-11DA-830C-85C6-0FF9185787E7}) (Version: 2010.0210.2339.42455 - ATI) Hidden Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.1.0.9134 - Microsoft Corporation) Skype version 8.53 (HKLM-x32\...\Skype_is1) (Version: 8.53 - Skype Technologies S.A.) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN) Windows 7 Logon Background Changer (HKLM-x32\...\{2E6044C5-3495-485F-91BC-46D1B6430E51}) (Version: 1.5.2 - Julien MANICI) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) XMind 8 Update 9 (v3.7.9) (HKLM-x32\...\XMind_is1) (Version: 3.7.9.201912052356 - XMind Ltd.) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328_1\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328_1\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328_1\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328_1\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328_1\amd64\FileSyncApi64.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-04-30] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-04-30] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-04-30] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2010-02-10] (Advanced Micro Devices, Inc.) [Fichier non signé] ContextMenuHandlers6-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2020-04-30] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1_S-1-5-21-3766261931-1034866844-1695699937-1001: [ SkyDriveEx] -> [CC]{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier ContextMenuHandlers4_S-1-5-21-3766261931-1034866844-1695699937-1001: [ SkyDriveEx] -> [CC]{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.I420] => C:\Windows\system32\lvcod64.dll [475672 2007-10-12] (Logitech Inc -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [416280 2007-10-12] (Logitech Inc -> Logitech Inc.) ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" ==================== Association (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\Software\Classes\exefile: "%1" %* <==== ATTENTION HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\Software\Classes\.exe: exefile => "%1" %* <==== ATTENTION ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\...\localhost -> localhost ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Windows Live\Shared HKU\S-1-5-21-3766261931-1034866844-1695699937-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Franck\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) MSCONFIG\Services: c2cautoupdatesvc => 2 MSCONFIG\Services: c2cpnrsvc => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^Users^Franck^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Alertes de surveillance de l'encre - HP Deskjet 2510 series.lnk => C:\Windows\pss\Alertes de surveillance de l'encre - HP Deskjet 2510 series.lnk.Startup MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: HPHelpUpdater => C:\ProgramData\Hewlett-Packard\HPHelpUpdater.exe RUNONCE HPTCE MSCONFIG\startupreg: LogitechCommunicationsManager => "C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" MSCONFIG\startupreg: LogitechQuickCamRibbon => "C:\Program Files (x86)\Logitech\QuickCam10\QuickCam10.exe" /hide MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier FirewallRules: [{48930D24-2509-406E-8E6A-83ACEFE0F9F6}] => (Allow) C:\Users\Franck\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3806895C-2FAA-41C2-A355-A1310E5DDEEE}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9DED8148-4CBE-484F-9424-191891BD2482}] => (Allow) LPort=2869 FirewallRules: [{97E735B3-2475-4903-BF01-BF1EC2D4C96A}] => (Allow) LPort=1900 FirewallRules: [{8F7F9481-D644-4A14-A0DD-2D7326B83792}] => (Allow) C:\Windows\system32\WindowsAnytimeUpgradeUI.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{3985FB0E-2619-4B72-AB13-95BE4E0C35C5}] => (Allow) C:\Windows\system32\WindowsAnytimeUpgradeUI.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{2984C99E-1F0A-42B9-83AF-7D29AE7AC1D9}] => (Allow) C:\Windows\system32\WindowsAnytimeUpgradeUI.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{CB2BB36F-179D-450D-A99F-9679F7407BFA}] => (Allow) C:\Windows\system32\WindowsAnytimeUpgradeUI.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{DB0D4540-5752-45D4-BDB2-E9D431157100}] => (Allow) C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriter.exe (Microsoft Corporation -> Microsoft Corp.) FirewallRules: [{1CFC03C6-7431-422A-A319-04FB083D35C4}] => (Allow) C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriter.exe (Microsoft Corporation -> Microsoft Corp.) FirewallRules: [{19E02791-7354-47A7-ABDD-EAE0399A22E4}] => (Allow) C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriter.exe (Microsoft Corporation -> Microsoft Corp.) FirewallRules: [{7EF730BE-E9BB-454A-8AC6-0E99F42B1C72}] => (Allow) C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriter.exe (Microsoft Corporation -> Microsoft Corp.) FirewallRules: [{8006869A-5F3D-469A-B3F7-0226FC5F5259}] => (Allow) C:\Windows\System32\wuapp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{BC66CFFA-4B4A-44C7-A835-0D97D09BFA94}] => (Allow) C:\Windows\System32\wuapp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{A0D259C5-303B-4283-96BA-89451BA9E90E}] => (Allow) C:\Windows\System32\wuapp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{37E2B2C4-D2DF-4E71-A8D2-62DF86E9FA91}] => (Allow) C:\Windows\System32\wuapp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{03332639-6F46-40B2-8ABF-D8C8BB1BD868}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{44F76BFE-E3E7-45F0-BD8A-A4EED0D39F9D}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{BD324599-1C35-4326-8648-D54F9FDF7614}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{390642B1-D0F6-4DC6-9000-07A5A3863561}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{025EA571-4FF5-466B-B05B-02BDF78ACDCB}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{642A7423-8243-429D-82A3-2D15C242AE2D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{BFDFD1EC-72C8-469E-8630-00A5FCEFB2D7}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{F7018723-F1B0-4D76-9C3B-AFA9B88EFA2A}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{2BD41B6A-7F90-4D6E-8596-A15E2CDC9A11}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{A166C284-DA57-46DE-AF6A-053DEC6EC495}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{BB9856B6-7EB1-44CB-A1F9-87FEFD2798FA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7536DF57-8AC7-40B1-A592-5A6A6B508606}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{5EBFD31C-76BC-4571-BB74-30FD0B9AF57D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{5C6AED76-5EB5-49E4-9A4B-C3B7CAA14304}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{1E317995-E0B2-45CF-B104-4A687FFECCDC}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{59EF6246-9DA4-4F07-8CB1-84709D16B352}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{B88C793F-EC30-4B69-8916-3D4978F04887}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{5065F04E-74ED-43C0-915C-959BA96DC2A5}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{A01D9C59-51AE-46C3-9908-B318C1D8D536}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{DBF821EB-592E-423E-AF73-68AF6AACF8AD}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{F8AF4408-EE75-4A64-BCF1-CE4F94E4F036}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{D6888BCB-FC64-46FC-8797-76DC85673274}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{719DBDB6-35DC-448D-9352-E516698D862C}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{BF774600-38F9-4C74-84A1-DEA8A83F03A3}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{F7AFAB25-90AD-4E6F-8799-295DB385540F}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{C2EE105B-3F20-4468-9CE7-30BD0CE9FC9F}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{0106E45F-4893-49DB-B736-4910F65164FB}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{85CC1761-C47C-4330-9132-5AF8954194F5}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{CE428AFD-0CBC-4E93-B39F-34AC4729BCF1}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{A8C0180C-FC16-4A88-825E-B409E654E64C}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{DE597937-1108-421F-9D0D-E44220773D62}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{1E6B6CD1-26EB-4352-A9A2-6FC418EA93CB}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{A7BDA646-D3D4-4134-9A97-22D25F0E7362}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{2985909F-8443-40AD-A2C8-CF44706C1E2D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{B3308F9C-BD9B-4E1F-8940-D400CDD65858}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{DD6F29F0-58B8-4136-8D37-0BE98675BBC8}] => (Allow) C:\Program Files\HP\HP Deskjet 2510 series\Bin\USBSetup.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{3416B66C-8FF2-4360-896B-7704F770FE82}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A18335B9-BDA1-4825-912D-0D5C71CDD5B2}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Points de restauration ========================= 14-04-2020 15:48:51 Windows Update 16-04-2020 21:42:21 Installation du package de pilotes : Phantom TAP-Windows Provider V9 Cartes réseau 17-04-2020 14:01:18 Removed Avira Software Updater 17-04-2020 14:15:36 Removed Avira Browser Safety 17-04-2020 20:28:24 Installation du package de pilotes : Phantom TAP-Windows Provider V9 Cartes réseau 25-04-2020 14:30:13 Point de contrôle planifié 30-04-2020 18:11:17 Removed Avira Software Updater 30-04-2020 18:42:46 Windows Update 30-04-2020 18:44:11 Removed Avira Software Updater 30-04-2020 18:52:02 Removed Avira Software Updater ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: aswRvrt Description: aswRvrt Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswRvrt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: aswVmm Description: aswVmm Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: aswVmm Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Contrôleur RAID Description: Contrôleur RAID Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Security Processor Loader Driver Description: Security Processor Loader Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: spldr Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (05/02/2020 03:10:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante makecab.exe, version : 6.1.7600.16385, horodatage : 0x4a5bc17e Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000002992c0 ID du processus défaillant : 0x55ec Heure de début de l’application défaillante : 0x01d62083026e5358 Chemin d’accès de l’application défaillante : C:\Windows\system32\makecab.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 4070b3da-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:10:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante conhost.exe, version : 6.1.7601.24545, horodatage : 0x5e0eae96 Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000001092c0 ID du processus défaillant : 0x5608 Heure de début de l’application défaillante : 0x01d620830273180c Chemin d’accès de l’application défaillante : C:\Windows\system32\conhost.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 406e5180-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:10:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TrustedInstaller.exe, version : 6.1.7601.17514, horodatage : 0x4ce7989b Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000001592c0 ID du processus défaillant : 0x55cc Heure de début de l’application défaillante : 0x01d620830264c9f0 Chemin d’accès de l’application défaillante : C:\Windows\servicing\TrustedInstaller.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 402df202-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:10:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante consent.exe, version : 6.1.7601.24535, horodatage : 0x5dc1e0bf Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000203820 ID du processus défaillant : 0x54f0 Heure de début de l’application défaillante : 0x01d62082fca7fb3a Chemin d’accès de l’application défaillante : C:\Windows\system32\consent.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 3a928438-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:10:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante consent.exe, version : 6.1.7601.24535, horodatage : 0x5dc1e0bf Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000002092c0 ID du processus défaillant : 0x54f0 Heure de début de l’application défaillante : 0x01d62082fca7fb3a Chemin d’accès de l’application défaillante : C:\Windows\system32\consent.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 3a75e800-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:09:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SearchProtocolHost.exe, version : 7.0.7601.24542, horodatage : 0x5def5414 Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000002192c0 ID du processus défaillant : 0x5468 Heure de début de l’application défaillante : 0x01d62082fad24bf8 Chemin d’accès de l’application défaillante : C:\Windows\system32\SearchProtocolHost.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 38944cfc-8c76-11ea-aa96-0016ec9f6e24 Error: (05/02/2020 03:09:56 PM) (Source: Windows Search Service) (EventID: 3100) (User: ) Description: Impossible d’initialiser le processus de filtrage d’hôte. Arrêt en cours. Détails : Cette opération s’est terminée car le délai d’attente a expiré. (HRESULT : 0x800705b4) (0x800705b4) Error: (05/02/2020 03:09:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante consent.exe, version : 6.1.7601.24535, horodatage : 0x5dc1e0bf Nom du module défaillant : LVPrcInj.dll_unloaded, version : 0.0.0.0, horodatage : 0x45c922ae Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000001c892c0 ID du processus défaillant : 0x2ab4 Heure de début de l’application défaillante : 0x01d62082f9655e09 Chemin d’accès de l’application défaillante : C:\Windows\system32\consent.exe Chemin d’accès du module défaillant: LVPrcInj.dll ID de rapport : 37380f83-8c76-11ea-aa96-0016ec9f6e24 Erreurs système: ============= Error: (05/02/2020 03:12:24 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service VSS avec les arguments "" pour démarrer le serveur : {E579AB5F-1CC4-44B4-BED9-DE0991FF0623} Error: (05/02/2020 03:12:10 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (05/02/2020 03:12:09 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service WSearch avec les arguments "" pour démarrer le serveur : {9E175B6D-F52A-11D8-B9A5-505054503030} Error: (05/02/2020 03:12:09 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service WSearch avec les arguments "" pour démarrer le serveur : {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (05/02/2020 03:12:08 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Serveur qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (05/02/2020 03:12:08 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Serveur qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (05/02/2020 03:12:04 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service EventSystem avec les arguments "" pour démarrer le serveur : {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (05/02/2020 03:11:59 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service ShellHWDetection avec les arguments "" pour démarrer le serveur : {DD522ACC-F821-461A-A407-50B198B896DC} Windows Defender: =================================== Date: 2019-05-01 13:48:13.735 Description: Windows Defender a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct. Signatures essayées : Actuelle Code d’erreur : 0x80070002 Description de l’erreur : Le fichier spécifié est introuvable. Version des signatures : 0.0.0.0 Version du moteur : 0.0.0.0 Date: 2019-05-01 13:48:13.657 Description: Windows Defender a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : 1.269.224.0 Version précédente des signatures : Source de la mise à jour : Dossier de mise à jour des signatures Type de signature : Logiciel anti-espion Type de la mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.14500.5 Version précédente du moteur : Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2019-05-01 13:48:13.657 Description: Windows Defender a rencontré une erreur lors de la tentative de mise à jour du moteur. Nouvelle version du moteur : 1.1.14500.5 Version précédente du moteur : Source de la mise à jour : Dossier de mise à jour des signatures Utilisateur : AUTORITE NT\Système Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2016-09-20 15:24:40.838 Description: Windows Defender a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : Source de la mise à jour : Utilisateur Type de signature : Type de la mise à jour : Utilisateur : Franck-PC\Franck Version actuelle du moteur : Version précédente du moteur : 1.1.13000.0 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. A M I - 6000602 06/02/2006 Motherboard: ACER ERC410Mÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿ Processeur: Intel(R) Pentium(R) 4 CPU 3.00GHz Pourcentage de mémoire utilisée: 83% Mémoire physique - RAM - totale: 1791.43 MB Mémoire physique - RAM - disponible: 286.75 MB Mémoire virtuelle totale: 3582.85 MB Mémoire virtuelle disponible: 2119.32 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:55.89 GB) NTFS \\?\Volume{af55fac8-0a08-11e6-878a-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 43BBE303) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================