Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 18-03-2025 Exécuté par rseno (19-03-2025 18:07:44) Exécuté depuis C:\Users\rseno\Downloads Microsoft Windows 10 Professionnel Version 22H2 19045.5487 (X64) (2024-11-08 19:50:34) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-945782681-897174856-1319400467-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-945782681-897174856-1319400467-503 - Limited - Disabled) Invité (S-1-5-21-945782681-897174856-1319400467-501 - Limited - Disabled) rseno (S-1-5-21-945782681-897174856-1319400467-1001 - Administrator - Enabled) => C:\Users\rseno WDAGUtilityAccount (S-1-5-21-945782681-897174856-1319400467-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 134.0.3124.72 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 134.0.3124.72 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-945782681-897174856-1319400467-1001\...\OneDriveSetup.exe) (Version: 25.035.0223.0003 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation) TOTOLINK RT2870 Wireless LAN Card (HKLM-x32\...\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}) (Version: 1.5.26.0 - TOTOLINK) Update for x64-based Windows Systems (KB5001716) (HKLM\...\{DA80A019-4C3B-4DAA-ACA1-6937D7CAAF9E}) (Version: 8.94.0.0 - Microsoft Corporation) Packages: ========= Centre de configuration des graphiques Intel® -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5688.0_x64__8j3eq9eme6ctt [2024-11-08] (INTEL CORP) [Startup Task] Google -> C:\Program Files\WindowsApps\www.google.fr-6F88FEF7_1.0.0.0_neutral__f0gzg1z0azbq2 [2025-02-12] (www.google.fr) Google -> C:\Program Files\WindowsApps\www.google.fr-B6589572_1.0.0.2_neutral__f0gzg1z0azbq2 [2023-11-21] (www.google.fr) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.51.349.0_x64__dt26b99r8h8gj [2025-01-02] (Realtek Semiconductor Corp) Spotify - Musique et podcasts -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0 [2025-03-08] (Spotify AB) [Startup Task] ==================== Personnalisé CLSID (Avec liste blanche): ============== ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2025-02-16 18:51 - 2013-09-12 17:35 - 001069056 _____ (Cisco Systems, Inc.) [Fichier non signé] C:\Program Files (x86)\TOTOLINK\Common\CiscoEapFast.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ============= ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2023-10-21 13:08 - 2023-10-21 13:05 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-945782681-897174856-1319400467-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. Network Binding: ============= Wi-Fi: 802.11n USB Wireless LAN Card -> netr28ux.sys Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D5D59C5A-1929-4B48-9C04-253BBA662BFA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.127.3200.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{A95B6C03-FE60-4C05-9E8E-53CAADA75C00}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.127.3200.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{3F0245A5-7D83-4FB1-A63C-5ED120E5ADEF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.127.3200.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{F3097408-81A6-4731-B677-B9E83A75FA74}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.127.3200.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{46528D16-5D08-43F1-A4AC-BE6AE380A0A7}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaMediaServer.exe (Ralink) [Fichier non signé] FirewallRules: [{33DFB426-C312-4376-A568-309BB949D216}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaMediaServer.exe (Ralink) [Fichier non signé] FirewallRules: [{2C7853D6-2F00-4FC3-AAFB-7F73C85DF12F}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaUI.exe (Ralink Technology, Corp.) [Fichier non signé] FirewallRules: [{950554A4-BF72-49DC-B6B5-AA6DA72C21E4}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaUI.exe (Ralink Technology, Corp.) [Fichier non signé] FirewallRules: [{16F41361-A830-433C-89D4-3C1CC5118BFC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{CB71462F-E7CE-4ABB-AA0D-B1ED96EF8B59}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{820FC524-7A79-4FFA-B3E1-270F1AE5A72E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{A912AA9E-2792-4117-9037-07618B16AE01}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{88DF554B-EF8A-4401-AFBC-CA9674DBA903}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{49BE59B0-DE75-4746-863A-AF8902271F8F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{D8FAFF57-83DF-4D73-B2B1-AF76D5620E51}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B524D407-06DF-413D-9955-63362ACDB009}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{64B4098C-1C05-4EAE-820E-74EB898C4F78}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{12C25BDF-4366-4CFE-A4DC-CF5142CD7D9E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.258.498.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{03506AD3-5FB2-490F-A6E8-0554B804B33C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{81294E34-29B4-41D0-8C56-8B0E1F82974F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6C9900F0-5E7B-4DEE-B9FB-DBC643BC9804}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{C83C375F-9790-481D-91B8-2FDBD1141AB8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7131F8F8-E023-48D2-928F-7E69FD4B5219}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\134.0.3124.72\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 16-02-2025 11:33:24 Point de contrôle planifié 04-03-2025 19:45:21 Programme d’installation pour les modules Windows 18-03-2025 22:52:17 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (03/19/2025 09:12:48 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme olk.exe version 1.2025.205.100 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : d3c Heure de début : 01db98a68d79b559 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.OutlookForWindows_1.2025.205.0_x64__8wekyb3d8bbwe\olk.exe ID de rapport : 487acf5c-2aa4-4c4d-a375-76d190df72af Nom complet du package défectueux : Microsoft.OutlookForWindows_1.2025.205.0_x64__8wekyb3d8bbwe ID de l'application relative à un package défectueux : Microsoft.OutlookforWindows Type de blocage : Quiesce Error: (03/18/2025 07:06:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante msedge.exe, version : 134.0.3124.72, horodatage : 0x67d4dffa Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.5486, horodatage : 0x09ce69c7 Code d’exception : 0xc06d007e Décalage d’erreur : 0x000000000003b699 ID du processus défaillant : 0x1d00 Heure de début de l’application défaillante : 0x01db98301d5142a8 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : 6a9f668d-34c1-49b0-853c-78b03cb45674 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/16/2025 12:35:53 PM) (Source: Wlclntfy) (EventID: 4005) (User: ) Description: Le processus d’ouverture de session de Windows s’est terminé de manière inattendue. Error: (03/16/2025 12:35:53 PM) (Source: Wlclntfy) (EventID: 4005) (User: ) Description: Le processus d’ouverture de session de Windows s’est terminé de manière inattendue. Error: (03/08/2025 12:28:38 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur Réservé au système car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (03/08/2025 11:20:13 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur Réservé au système car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (03/04/2025 11:13:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SearchApp.exe version 10.0.19041.5198 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1830 Heure de début : 01db8cede41f4764 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe ID de rapport : 4cdd34bd-8e91-4696-aed7-a8482f09c980 Nom complet du package défectueux : Microsoft.Windows.Search_1.14.17.19041_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : CortanaUI Type de blocage : Quiesce Error: (03/02/2025 08:06:50 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Échec de l’extraction de la liste racine tierce depuis le fichier CAB de mise à jour automatique à : avec l’erreur : Données non valides.. Erreurs système: ============= Error: (03/19/2025 06:09:49 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:47 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:45 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:42 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:40 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:37 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:35 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Error: (03/19/2025 06:09:33 PM) (Source: disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux. Windows Defender: ================ Date: 2025-03-08 11:23:30 Description: Microsoft Defender Antivirus scan has been stopped before completion. Scan Type: Antimalware Scan Parameters: Quick Scan Date: 2025-02-15 12:18:16 Description: Antivirus Microsoft Defender scan has been stopped before completion. Scan Type: Logiciel anti-programme malveillant Scan Parameters: Analyse rapide Date: 2025-02-12 11:17:32 Description: Antivirus Microsoft Defender scan has been stopped before completion. Scan Type: Logiciel anti-programme malveillant Scan Parameters: Analyse rapide Date: 2025-01-11 17:28:05 Description: Antivirus Microsoft Defender scan has been stopped before completion. Scan Type: Logiciel anti-programme malveillant Scan Parameters: Analyse rapide Date: 2025-01-08 21:49:15 Description: Antivirus Microsoft Defender scan has been stopped before completion. Scan Type: Logiciel anti-programme malveillant Scan Parameters: Analyse rapide Event[0]: Date: 2025-03-18 20:39:06 Description: Microsoft Defender Antivirus has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.425.58.0 Update Source: Microsoft Malware Protection Center Security intelligence Type: AntiVirus Update Type: Full Current Engine Version: Previous Engine Version: 1.1.25020.1007 Error code: 0x80070020 Error description: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. Date: 2025-03-18 20:39:06 Description: Microsoft Defender Antivirus has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.425.58.0 Update Source: Microsoft Malware Protection Center Security intelligence Type: AntiSpyware Update Type: Full Current Engine Version: Previous Engine Version: 1.1.25020.1007 Error code: 0x80070020 Error description: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. Date: 2025-03-18 20:39:06 Description: Microsoft Defender Antivirus has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.425.58.0 Update Source: Microsoft Malware Protection Center Security intelligence Type: AntiVirus Update Type: Full Current Engine Version: Previous Engine Version: 1.1.25020.1007 Error code: 0x80070020 Error description: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. Date: 2025-03-04 19:33:47 Description: Antivirus Microsoft Defender has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.421.1987.0 Update Source: Serveur Microsoft Update Security intelligence Type: Anti-virus Update Type: Complet Current Engine Version: Previous Engine Version: 1.1.24090.11 Error code: 0x80240022 Error description: Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2025-03-04 19:33:47 Description: Antivirus Microsoft Defender has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.421.1987.0 Update Source: Serveur Microsoft Update Security intelligence Type: Anti-virus Update Type: Complet Current Engine Version: Previous Engine Version: 1.1.24090.11 Error code: 0x80240022 Error description: Le programme ne peut pas rechercher les mises à jour de définitions. CodeIntegrity: =============== Date: 2024-11-08 20:59:38 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\fcon.dll because the set of per-page image hashes could not be found on the system. Date: 2024-11-08 20:59:36 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== BIOS: FUJITSU // American Megatrends Inc. V5.0.0.11 R1.29.0 for D3400-A1x 01/27/2020 Carte mère: FUJITSU D3400-A1 Processeur: Intel(R) Pentium(R) CPU G4400 @ 3.30GHz Pourcentage de mémoire utilisée: 79% Mémoire physique - RAM - totale: 3954.57 MB Mémoire physique - RAM - disponible: 799.29 MB Mémoire virtuelle totale: 5874.57 MB Mémoire virtuelle disponible: 2287.91 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:465.16 GB) (Free:416.73 GB) (Model: ST500DM002-1SB10A) NTFS Drive d: (TOTOLINK) (CDROM) (Total:0.19 GB) (Free:0 GB) CDFS \\?\Volume{c2d5617e-0000-0000-0000-100000000000}\ (Réservé au système) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS \\?\Volume{c2d5617e-0000-0000-0000-904d74000000}\ () (Fixed) (Total:0.55 GB) (Free:0.08 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: C2D5617E) Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=561 MB) - (Type=27) ==================== Fin de Addition.txt =======================