Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10-10-2021 Exécuté par PCX du Camping Car (11-10-2021 09:50:49) Exécuté depuis C:\Users\PCX du Camping Car\Downloads Microsoft Windows 10 Famille Version 1909 18363.1256 (X64) (2021-10-04 17:07:36) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-923389116-2035706122-2862809221-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-923389116-2035706122-2862809221-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-923389116-2035706122-2862809221-1002 - Limited - Enabled) Invité (S-1-5-21-923389116-2035706122-2862809221-501 - Limited - Disabled) PCX du Camping Car (S-1-5-21-923389116-2035706122-2862809221-1001 - Administrator - Enabled) => C:\Users\PCX du Camping Car WDAGUtilityAccount (S-1-5-21-923389116-2035706122-2862809221-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) BatteryBar (remove only) (HKLM\...\BatteryBar) (Version: - ) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 94.0.992.38 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-923389116-2035706122-2862809221-1001\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{8A6AB459-CB4B-4D09-8C1E-337FB59135C4}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox (x64 fr) (HKLM\...\Mozilla Firefox 92.0.1 (x64 fr)) (Version: 92.0.1 - Mozilla) Mozilla Firefox (x64 fr) (HKU\S-1-5-21-923389116-2035706122-2862809221-1001\...\Mozilla Firefox 93.0 (x64 fr)) (Version: 93.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 92.0.1 - Mozilla) PhotoFiltre 7 (HKU\S-1-5-21-923389116-2035706122-2862809221-1001\...\PhotoFiltre 7) (Version: - ) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.6.0 - Synaptics Incorporated) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{B652B695-C849-4EF2-B09A-72771C7AD2BA}) (Version: 2.71.0.0 - Microsoft Corporation) Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-10-04] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-10-04] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2021-10-04] (Microsoft Studios) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2021-10-04] (Microsoft Corporation) [MS Ad] Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.56.102.0_x64__kzf8qxf38zg5c [2021-10-04] (Skype) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-923389116-2035706122-2862809221-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10118__211005__yaie SearchScopes: HKU\S-1-5-21-923389116-2035706122-2862809221-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-923389116-2035706122-2862809221-1001\...\localhost -> localhost ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2021-10-04 18:07 - 2021-10-04 18:00 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-923389116-2035706122-2862809221-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\PCX du Camping Car\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\20160407_174701.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{9413B4D1-FB48-486E-BEF4-2970132D2B61}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{F4C50A61-896B-4E3D-B663-9D0143CD1327}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) ==================== Points de restauration ========================= 08-10-2021 13:31:13 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Contrôleur de bus USB Description: Contrôleur de bus USB Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (10/11/2021 09:35:38 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7692,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/11/2021 09:27:08 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3116,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/10/2021 12:15:34 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6232,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/10/2021 11:46:03 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (640,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/09/2021 10:08:56 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3240,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/08/2021 07:52:40 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2076,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/08/2021 07:22:23 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4332,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/08/2021 07:06:44 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6112,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Erreurs système: ============= Error: (10/10/2021 11:56:05 AM) (Source: DCOM) (EventID: 10010) (User: PCSECOURSDUCAMP) Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/08/2021 07:44:14 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service WCAssistantService n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (10/08/2021 07:44:14 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (10/08/2021 02:04:06 PM) (Source: DCOM) (EventID: 10010) (User: PCSECOURSDUCAMP) Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/08/2021 02:04:06 PM) (Source: DCOM) (EventID: 10010) (User: PCSECOURSDUCAMP) Description: Le serveur {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/08/2021 11:58:10 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour pour la plateforme de logiciels anti-programme malveillant de Microsoft Defender Antivirus - KB4052623 (Version 4.18.2108.7). Error: (10/05/2021 07:46:18 PM) (Source: DCOM) (EventID: 10010) (User: PCSECOURSDUCAMP) Description: Le serveur {D63B10C5-BB46-4990-A94F-E40B9D520160} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/05/2021 07:26:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service WCAssistantService n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Windows Defender: ================ Date: 2021-10-10 12:21:43.121 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {ED17BEF2-4CE4-48EE-86FC-8D1485F2899A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-10-08 12:20:13.536 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.349.1983.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18500.10 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. ==================== Infos Mémoire =========================== BIOS: Acer V1.24 03/04/2010 Carte mère: Acer Aspire 3410 Processeur: Intel(R) Celeron(R) CPU 723 @ 1.20GHz Pourcentage de mémoire utilisée: 62% Mémoire physique - RAM - totale: 3998.85 MB Mémoire physique - RAM - disponible: 1483.91 MB Mémoire virtuelle totale: 5406.85 MB Mémoire virtuelle disponible: 2219.04 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:285.99 GB) (Free:230.08 GB) NTFS \\?\Volume{8d71c8a8-33ac-11e5-9038-806e6f6e6963}\ (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{8d71c8a7-33ac-11e5-9038-806e6f6e6963}\ (PQSERVICE) (Fixed) (Total:12 GB) (Free:2.41 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 1E13E6EA) Partition 1: (Not Active) - (Size=12 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=286 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================