bonjour,
ma page d'accueil de firefox est squattée par Start My Search. Comment s'en débarrasser? J7ai passé malwarebit, Rogkiller, et je n'ai pas pu aller au bout de Adw.cleaner, il ne répond plus au bout de quelques minute quand je lance la suppression.
merci pour votre aide
patrice
start My search
Modérateurs : Mods Windows, Helper
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
suite à mon message précédent, je viens de voir qu'internet explorer et chrome sont aussi vérolés
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: start My search
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
merci , c'est bien ce que j'avais fait mais le problème, comme dit précédemment, C'est qu'au bout de quelques minutes de suppression des fichiers, AdwCleaner ne répond plus.
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: start My search
Tu as laissé tourner AdwCleaner pendant plusieurs minutes?
pour voir :
Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
pour voir :
Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
cela fait plus d'une heure qu'il tourne, si je vais dans le gestionnaire de tâches, il n'y a qu'AdwCleaner, état: pas de réponse
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
pas lu le message jusqu'au bout.
Users shortcut scan result (x86) Version: 03-12-2014
Ran by guillaume at 2014-12-04 15:17:42
Running from C:\Users\guillaume\Desktop
Boot Mode: Normal
==================== Shortcuts =============================
(The entries could be listed to be restored or removed.)
==================== End of log =============================
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-12-2014
Ran by guillaume at 2014-12-04 15:16:37
Running from C:\Users\guillaume\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden
Adobe Flash Player ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 9.0.45.0 - Adobe Systems Incorporated)
Adobe Reader 8.3.1 - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-A83000000003}) (Version: 8.3.1 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM\...\Adobe Shockwave Player) (Version: 11.6.8.638 - Adobe Systems, Inc.)
AIO_Scan (Version: 90.0.222.000 - Hewlett-Packard) Hidden
ATI Catalyst Install Manager (HKLM\...\{DC01D608-E195-569B-180A-3661D60D44FE}) (Version: 3.0.657.0 - ATI Technologies, Inc.)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software)
BufferChm (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Business Everywhere (HKLM\...\{BEWINTERNET-FR-DME}.UninstallSuite) (Version: - )
Card Detector for Huawei E1752 and E1552 (HKLM\...\CardDetectorHUAWEI1752_1552) (Version: 1.1.2.0 - )
Card Detector for Option Icon 505 (HKLM\...\CardDetectorICON505) (Version: 1.1.2.0 - )
Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden
Catalyst Control Center - Branding (HKLM\...\{2E4609A3-F5AF-4408-B0C4-B8B84BC753DF}) (Version: 1.00.0000 - ATI)
ccc-core-static (Version: 2008.0203.2143.38810 - Nom de votre société) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.00 - Piriform)
Copy (Version: 90.0.146.000 - Hewlett-Packard) Hidden
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
CyberLink DVD Suite Deluxe (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 5.5.1126 - CyberLink Corp.)
Destination Component (Version: 090.000.091.086 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 90.0.205.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DJ_AIO_ProductContext (Version: 90.0.236.000 - Hewlett-Packard) Hidden
DJ_AIO_Software (Version: 90.0.222.000 - Hewlett-Packard) Hidden
DJ_AIO_Software_min (Version: 90.0.222.000 - Hewlett-Packard) Hidden
EasyBits Magic Desktop (HKLM\...\EasyBits Magic Desktop) (Version: - )
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden
Hewlett-Packard Active Check (Version: 1.1.11.0 - Hewlett-Packard) Hidden
Hewlett-Packard Asset Agent for Health Check (Version: 2.0.62.5 - HP) Hidden
HP Customer Experience Enhancements (HKLM\...\{C8D47273-7A1A-4614-A3D8-263632D8A5ED}) (Version: 5.6.0.2499 - Hewlett-Packard)
HP Customer Participation Program 9.0 (HKLM\...\HPExtendedCapabilities) (Version: 9.0 - HP)
HP Deskjet All-In-One Software 9.0 (HKLM\...\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}) (Version: 9.0 - HP)
HP Easy Setup - Frontend (HKLM\...\{1BCE2581-B7CA-4BB4-BDFB-D113506AA38B}) (Version: 5.6.0.2542 - Hewlett-Packard)
HP Imaging Device Functions 9.0 (HKLM\...\HP Imaging Device Functions) (Version: 9.0 - HP)
HP On-Screen Cap/Num/Scroll Lock Indicator (HKLM\...\OsdMaestro) (Version: - Hewlett-Packard)
HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP)
HP Smart Web Printing (HKLM\...\{415CDA53-9100-476F-A7B2-476691E117C7}) (Version: 2.15.7.0 - Nom de votre société)
HP Solution Center 9.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 9.0 - HP)
HP Total Care Advisor (HKLM\...\{fef8097e-662d-49b3-aa77-2919db3746d7}) (Version: 1.6.12.2542 - Hewlett-Packard)
HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard)
HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 90.0.146.000 - Hewlett-Packard) Hidden
HPSSupply (HKLM\...\{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}) (Version: 2.2.0.0000 - Nom de votre société)
Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle)
LabelPrint (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.2.2329 - CyberLink Corp.)
Les offres internet Orange (HKLM\...\{CD1EE4FF-BEED-47EA-9726-E2BB783BC4C1}) (Version: 1.0.25 - France Telecom)
LightScribe System Software 1.10.23.1 (HKLM\...\{0E19A83E-F53B-40CF-8C91-96F32D955E6A}) (Version: 1.10.23.1 - http://www.lightscribe.com)
Malwarebytes Anti-Malware version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
MarketResearch (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (French) (HKLM\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Works (HKLM\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation)
Module de compatibilité pour Microsoft Office System 2007 (HKLM\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation)
Mozilla Firefox 33.1.1 (x86 fr) (HKLM\...\Mozilla Firefox 33.1.1 (x86 fr)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 32.0.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
My HP Games (HKLM\...\WildTangent hp Master Uninstall) (Version: HPCMPQ1902 - WildTangent)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - )
OpenOffice 4.1.1 (HKLM\...\{121727D5-FDF3-4723-BA57-EB383440ED72}) (Version: 4.11.9775 - Apache Software Foundation)
Power2Go (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.3610 - CyberLink Corp.)
PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 6.5.2420 - CyberLink Corp.)
PowerDirector (Version: 6.5.2420 - CyberLink Corp.) Hidden
PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden
Python 2.5 (HKLM\...\{0A2C5854-557E-48C8-835A-3B9F074BDCAA}) (Version: 2.5.150 - Martin v. Löwis)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - )
Scan (Version: 9.0.0.0 - Hewlett-Packard) Hidden
Skins (Version: 2008.0203.2143.38810 - ATI) Hidden
SolutionCenter (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Status (Version: 90.0.146.000 - Hewlett-Packard) Hidden
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Toolbox (Version: 90.0.146.000 - Hewlett-Packard) Hidden
TrayApp (Version: 90.0.146.000 - Hewlett-Packard) Hidden
UnloadSupport (Version: 9.0.0 - Hewlett-Packard) Hidden
VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden
VLC media player 1.1.5 (HKLM\...\VLC media player) (Version: 1.1.5 - VideoLAN)
WebReg (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Wi-Fi Modem (HKLM\...\Wi-Fi Modem) (Version: 1.09.01.314 - Huawei Technologies Co.,Ltd)
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
==================== Restore Points =========================
19-11-2014 08:23:20 Point de contrôle planifié
20-11-2014 07:51:14 Windows Update
22-11-2014 12:56:34 Point de contrôle planifié
23-11-2014 14:03:24 Point de contrôle planifié
25-11-2014 08:31:47 Point de contrôle planifié
26-11-2014 12:09:27 Point de contrôle planifié
27-11-2014 12:02:10 Point de contrôle planifié
02-12-2014 15:16:17 Windows Update
03-12-2014 10:21:04 Installé
03-12-2014 10:25:23 Photo Notifier and Animation Creator supprimé.
03-12-2014 10:40:21 Removed Microsoft Office Home and Student 2007
03-12-2014 12:22:23 Removed Java(TM) SE Runtime Environment 6 Update 1
03-12-2014 12:24:53 Installed Java 7 Update 71
03-12-2014 16:08:19 avast! antivirus system restore point
03-12-2014 16:15:09 avast! antivirus system restore point
03-12-2014 16:28:14 Windows Update
03-12-2014 17:21:11 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
03-12-2014 17:23:09 Installé OpenOffice 4.1.1
04-12-2014 00:28:36 Windows Update
04-12-2014 09:37:06 Removed Search App by Ask
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2006-11-02 11:23 - 2014-12-04 10:25 - 00000707 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {0F41D981-0971-49FC-BBF8-988A3CDFBF51} - System32\Tasks\JavaUpdateenfant => C:\Windows\system32\jusched.exe
Task: {1A36536E-8115-47D2-8DAC-A726F9C83A0E} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {31D56388-512E-4153-8398-8B856C4512FD} - System32\Tasks\JavaUpdateAdministrator => C:\Windows\system32\jusched.exe
Task: {3E48B45B-BA69-43CE-BA91-3FFE4BA3D426} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-6 No Task File <==== ATTENTION
Task: {62BD90B1-58CE-4195-A4BD-B5C3BD28AF2D} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-5 No Task File <==== ATTENTION
Task: {69ADF14D-DAFA-4FE2-BD4E-F175B356E9AC} - \Groovorio No Task File <==== ATTENTION
Task: {7237E56E-0B5A-4382-9477-724C8402CF4C} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - guillaume => C:\Program Files\Windows Calendar\wincal.exe [2008-02-16] (Microsoft Corporation)
Task: {7D67E7D0-1DB1-4EA3-9878-5C11AD7A3CDD} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {85D7D5BE-1BA2-48D6-8B1A-A189302B0D9E} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-2 No Task File <==== ATTENTION
Task: {9837362C-60BE-45CC-8C4B-0394A59967FC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-11-21] (Piriform Ltd)
Task: {B0965506-CC79-4766-8EE7-76598498F63E} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-1 No Task File <==== ATTENTION
Task: {C7E91968-D451-4ACD-A88C-ABD027051FF5} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-4 No Task File <==== ATTENTION
Task: {CA94BC40-9AFA-4091-9402-5B0747D8D7BC} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-7 No Task File <==== ATTENTION
Task: {CDB88B6B-EF3A-460A-9AE4-0B2C10F68131} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-3 No Task File <==== ATTENTION
Task: {D102C44A-95DE-4840-B0D2-426FB4D55B0E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-21] (Google Inc.)
Task: {D4C66B28-37F8-4D9A-9D14-D5BDE6D041B3} - System32\Tasks\JavaUpdateguillaume => C:\Windows\system32\jusched.exe
Task: {DA125E05-3811-486B-8F28-BEAEB3D5EE99} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-12-03] (AVAST Software)
Task: {DE5338AE-2DBE-412E-BC27-32E0F612B728} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-21] (Google Inc.)
Task: {E7DC6F13-C20F-4DD0-A6FF-9CDA7BB54E28} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-5_user No Task File <==== ATTENTION
Task: {F2AA2538-9CB1-414B-BA02-36D00A194C99} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-02-16] (Microsoft Corporation)
Task: {FDAC788E-D32C-4EA1-934A-19B02EA6EB1B} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-11 No Task File <==== ATTENTION
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\User_Feed_Synchronization-{14A962BF-46D4-4DD6-B10A-887CE2E4AA57}.job => C:\Windows\system32\msfeedssync.exe
==================== Loaded Modules (whitelisted) =============
2014-12-03 22:15 - 2014-12-03 22:15 - 02904576 _____ () C:\Program Files\AVAST Software\Avast\defs\14120301\algo.dll
2014-12-04 11:11 - 2014-12-04 11:11 - 02905088 _____ () C:\Program Files\AVAST Software\Avast\defs\14120400\algo.dll
2011-03-14 16:27 - 2011-03-14 16:27 - 00271712 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe
2008-02-16 20:29 - 2008-02-03 23:16 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2014-12-03 17:11 - 2014-12-03 17:11 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-12-04 13:09 - 2014-12-04 13:08 - 02154496 _____ () C:\Users\guillaume\Desktop\adwcleaner_4.103(1).exe
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
AlternateDataStreams: C:\ProgramData\TEMP:68F4226F
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== EXE Association (whitelisted) =============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== MSCONFIG/TASK MANAGER disabled items =========
(Currently there is no automatic fix for this section.)
========================= Accounts: ==========================
Administrateur (S-1-5-21-4052565142-3783752552-3071993833-500 - Administrator - Disabled)
enfant (S-1-5-21-4052565142-3783752552-3071993833-1001 - Limited - Enabled) => C:\Users\enfant
guillaume (S-1-5-21-4052565142-3783752552-3071993833-1000 - Administrator - Enabled) => C:\Users\guillaume
Invité (S-1-5-21-4052565142-3783752552-3071993833-501 - Limited - Disabled)
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (12/04/2014 11:07:39 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 7.0.6000.16982 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration.
ID de processus : cac
Heure de début : 01d00faa12206dd0
Heure de fin : 11
Error: (12/04/2014 10:37:40 AM) (Source: MsiInstaller) (EventID: 10005) (User: PC-de-guillaume)
Description: Produit : Search App by Ask -- Erreur 25001. La désinstallation ne peut continuer que si les applications suivantes sont fermées :
Mozilla Firefox
Error: (12/04/2014 10:00:02 AM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/04/2014 09:47:36 AM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/04/2014 09:25:54 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme adwcleaner_4.103.exe version 4.1.0.3 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration.
ID de processus : 16dc
Heure de début : 01d00f949ee54152
Heure de fin : 16
Error: (12/03/2014 07:14:51 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/03/2014 05:14:54 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005.
Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.
Opération :
Données du rédacteur en cours de collecte
Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {ecb5c762-17d6-40bf-a4dd-bb61c4dc798c}
Error: (12/03/2014 05:13:56 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/03/2014 05:11:30 PM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/03/2014 05:11:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Application défaillante rundll32.exe, version 6.0.6000.16386, horodatage 0x4549b0e1, module défaillant kernel32.dll, version 6.0.6000.16820, horodatage 0x49952034, code d’exception 0xe06d7363, décalage d’erreur 0x0001b09e,
ID du processus 0x1460, heure de début de l’application 0xrundll32.exe0.
System errors:
=============
Error: (12/04/2014 10:00:47 AM) (Source: volsnap) (EventID: 16) (User: )
Description: Les clichés instantanés du volume D: ont été abandonnés car le volume D:, qui contient un cliché instantané du volume pour ce cliché instantané, a dû être démonté.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 12, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 11, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 9, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:18:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Cache de police de Windows Presentation Foundation 3.0.0.0%%1053
Error: (12/03/2014 06:18:05 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Cache de police de Windows Presentation Foundation 3.0.0.0
Error: (12/03/2014 06:14:47 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: L'arrêt système précédant à 18:12:53 le 03/12/2014 n'était pas prévu.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 12, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 11, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 9, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Microsoft Office Sessions:
=========================
Error: (12/04/2014 11:07:39 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe7.0.6000.16982cac01d00faa12206dd011
Error: (12/04/2014 10:37:40 AM) (Source: MsiInstaller) (EventID: 10005) (User: PC-de-guillaume)
Description: Produit : Search App by Ask -- Erreur 25001. La désinstallation ne peut continuer que si les applications suivantes sont fermées :
Mozilla Firefox (NULL)(NULL)(NULL)(NULL)
Error: (12/04/2014 10:00:02 AM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/04/2014 09:47:36 AM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/04/2014 09:25:54 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: adwcleaner_4.103.exe4.1.0.316dc01d00f949ee5415216
Error: (12/03/2014 07:14:51 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/03/2014 05:14:54 PM) (Source: VSS) (EventID: 8194) (User: )
Description: 0x80070005
Opération :
Données du rédacteur en cours de collecte
Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {ecb5c762-17d6-40bf-a4dd-bb61c4dc798c}
Error: (12/03/2014 05:13:56 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/03/2014 05:11:30 PM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/03/2014 05:11:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: rundll32.exe6.0.6000.163864549b0e1kernel32.dll6.0.6000.1682049952034e06d73630001b09e146001d00f13ba0d0f69
CodeIntegrity Errors:
===================================
Date: 2014-12-04 15:16:29.326
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.242
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.151
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.071
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.492
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.403
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.239
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.125
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 03:44:26.827
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 03:44:26.747
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
==================== Memory info ===========================
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Percentage of memory in use: 61%
Total physical RAM: 3069.88 MB
Available physical RAM: 1188.18 MB
Total Pagefile: 6341.75 MB
Available Pagefile: 4979.94 MB
Total Virtual: 2047.88 MB
Available Virtual: 1908.73 MB
==================== Drives ================================
Drive c: (HP) (Fixed) (Total:325.03 GB) (Free:225.25 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (FACTORY_IMAGE) (Fixed) (Total:10.32 GB) (Free:0.77 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive f: (LEXAR) (Removable) (Total:14.91 GB) (Free:5.88 GB) FAT32
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 335.4 GB) (Disk ID: 1549F232)
Partition 1: (Active) - (Size=325 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=10.3 GB) - (Type=07 NTFS)
========================================================
Disk: 5 (MBR Code: Windows XP) (Size: 14.9 GB) (Disk ID: C3072E18)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)
==================== End Of Log ============================
Users shortcut scan result (x86) Version: 03-12-2014
Ran by guillaume at 2014-12-04 15:17:42
Running from C:\Users\guillaume\Desktop
Boot Mode: Normal
==================== Shortcuts =============================
(The entries could be listed to be restored or removed.)
==================== End of log =============================
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-12-2014
Ran by guillaume at 2014-12-04 15:16:37
Running from C:\Users\guillaume\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden
Adobe Flash Player ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 9.0.45.0 - Adobe Systems Incorporated)
Adobe Reader 8.3.1 - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-A83000000003}) (Version: 8.3.1 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM\...\Adobe Shockwave Player) (Version: 11.6.8.638 - Adobe Systems, Inc.)
AIO_Scan (Version: 90.0.222.000 - Hewlett-Packard) Hidden
ATI Catalyst Install Manager (HKLM\...\{DC01D608-E195-569B-180A-3661D60D44FE}) (Version: 3.0.657.0 - ATI Technologies, Inc.)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software)
BufferChm (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Business Everywhere (HKLM\...\{BEWINTERNET-FR-DME}.UninstallSuite) (Version: - )
Card Detector for Huawei E1752 and E1552 (HKLM\...\CardDetectorHUAWEI1752_1552) (Version: 1.1.2.0 - )
Card Detector for Option Icon 505 (HKLM\...\CardDetectorICON505) (Version: 1.1.2.0 - )
Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden
Catalyst Control Center - Branding (HKLM\...\{2E4609A3-F5AF-4408-B0C4-B8B84BC753DF}) (Version: 1.00.0000 - ATI)
ccc-core-static (Version: 2008.0203.2143.38810 - Nom de votre société) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.00 - Piriform)
Copy (Version: 90.0.146.000 - Hewlett-Packard) Hidden
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
CyberLink DVD Suite Deluxe (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 5.5.1126 - CyberLink Corp.)
Destination Component (Version: 090.000.091.086 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 90.0.205.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DJ_AIO_ProductContext (Version: 90.0.236.000 - Hewlett-Packard) Hidden
DJ_AIO_Software (Version: 90.0.222.000 - Hewlett-Packard) Hidden
DJ_AIO_Software_min (Version: 90.0.222.000 - Hewlett-Packard) Hidden
EasyBits Magic Desktop (HKLM\...\EasyBits Magic Desktop) (Version: - )
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden
Hewlett-Packard Active Check (Version: 1.1.11.0 - Hewlett-Packard) Hidden
Hewlett-Packard Asset Agent for Health Check (Version: 2.0.62.5 - HP) Hidden
HP Customer Experience Enhancements (HKLM\...\{C8D47273-7A1A-4614-A3D8-263632D8A5ED}) (Version: 5.6.0.2499 - Hewlett-Packard)
HP Customer Participation Program 9.0 (HKLM\...\HPExtendedCapabilities) (Version: 9.0 - HP)
HP Deskjet All-In-One Software 9.0 (HKLM\...\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}) (Version: 9.0 - HP)
HP Easy Setup - Frontend (HKLM\...\{1BCE2581-B7CA-4BB4-BDFB-D113506AA38B}) (Version: 5.6.0.2542 - Hewlett-Packard)
HP Imaging Device Functions 9.0 (HKLM\...\HP Imaging Device Functions) (Version: 9.0 - HP)
HP On-Screen Cap/Num/Scroll Lock Indicator (HKLM\...\OsdMaestro) (Version: - Hewlett-Packard)
HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP)
HP Smart Web Printing (HKLM\...\{415CDA53-9100-476F-A7B2-476691E117C7}) (Version: 2.15.7.0 - Nom de votre société)
HP Solution Center 9.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 9.0 - HP)
HP Total Care Advisor (HKLM\...\{fef8097e-662d-49b3-aa77-2919db3746d7}) (Version: 1.6.12.2542 - Hewlett-Packard)
HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard)
HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 90.0.146.000 - Hewlett-Packard) Hidden
HPSSupply (HKLM\...\{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}) (Version: 2.2.0.0000 - Nom de votre société)
Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle)
LabelPrint (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.2.2329 - CyberLink Corp.)
Les offres internet Orange (HKLM\...\{CD1EE4FF-BEED-47EA-9726-E2BB783BC4C1}) (Version: 1.0.25 - France Telecom)
LightScribe System Software 1.10.23.1 (HKLM\...\{0E19A83E-F53B-40CF-8C91-96F32D955E6A}) (Version: 1.10.23.1 - http://www.lightscribe.com)
Malwarebytes Anti-Malware version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
MarketResearch (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (French) (HKLM\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Works (HKLM\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation)
Module de compatibilité pour Microsoft Office System 2007 (HKLM\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation)
Mozilla Firefox 33.1.1 (x86 fr) (HKLM\...\Mozilla Firefox 33.1.1 (x86 fr)) (Version: 33.1.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 32.0.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
My HP Games (HKLM\...\WildTangent hp Master Uninstall) (Version: HPCMPQ1902 - WildTangent)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - )
OpenOffice 4.1.1 (HKLM\...\{121727D5-FDF3-4723-BA57-EB383440ED72}) (Version: 4.11.9775 - Apache Software Foundation)
Power2Go (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.3610 - CyberLink Corp.)
PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 6.5.2420 - CyberLink Corp.)
PowerDirector (Version: 6.5.2420 - CyberLink Corp.) Hidden
PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden
Python 2.5 (HKLM\...\{0A2C5854-557E-48C8-835A-3B9F074BDCAA}) (Version: 2.5.150 - Martin v. Löwis)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - )
Scan (Version: 9.0.0.0 - Hewlett-Packard) Hidden
Skins (Version: 2008.0203.2143.38810 - ATI) Hidden
SolutionCenter (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Status (Version: 90.0.146.000 - Hewlett-Packard) Hidden
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Toolbox (Version: 90.0.146.000 - Hewlett-Packard) Hidden
TrayApp (Version: 90.0.146.000 - Hewlett-Packard) Hidden
UnloadSupport (Version: 9.0.0 - Hewlett-Packard) Hidden
VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden
VLC media player 1.1.5 (HKLM\...\VLC media player) (Version: 1.1.5 - VideoLAN)
WebReg (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Wi-Fi Modem (HKLM\...\Wi-Fi Modem) (Version: 1.09.01.314 - Huawei Technologies Co.,Ltd)
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4052565142-3783752552-3071993833-1000_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
==================== Restore Points =========================
19-11-2014 08:23:20 Point de contrôle planifié
20-11-2014 07:51:14 Windows Update
22-11-2014 12:56:34 Point de contrôle planifié
23-11-2014 14:03:24 Point de contrôle planifié
25-11-2014 08:31:47 Point de contrôle planifié
26-11-2014 12:09:27 Point de contrôle planifié
27-11-2014 12:02:10 Point de contrôle planifié
02-12-2014 15:16:17 Windows Update
03-12-2014 10:21:04 Installé
03-12-2014 10:25:23 Photo Notifier and Animation Creator supprimé.
03-12-2014 10:40:21 Removed Microsoft Office Home and Student 2007
03-12-2014 12:22:23 Removed Java(TM) SE Runtime Environment 6 Update 1
03-12-2014 12:24:53 Installed Java 7 Update 71
03-12-2014 16:08:19 avast! antivirus system restore point
03-12-2014 16:15:09 avast! antivirus system restore point
03-12-2014 16:28:14 Windows Update
03-12-2014 17:21:11 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
03-12-2014 17:23:09 Installé OpenOffice 4.1.1
04-12-2014 00:28:36 Windows Update
04-12-2014 09:37:06 Removed Search App by Ask
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2006-11-02 11:23 - 2014-12-04 10:25 - 00000707 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {0F41D981-0971-49FC-BBF8-988A3CDFBF51} - System32\Tasks\JavaUpdateenfant => C:\Windows\system32\jusched.exe
Task: {1A36536E-8115-47D2-8DAC-A726F9C83A0E} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {31D56388-512E-4153-8398-8B856C4512FD} - System32\Tasks\JavaUpdateAdministrator => C:\Windows\system32\jusched.exe
Task: {3E48B45B-BA69-43CE-BA91-3FFE4BA3D426} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-6 No Task File <==== ATTENTION
Task: {62BD90B1-58CE-4195-A4BD-B5C3BD28AF2D} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-5 No Task File <==== ATTENTION
Task: {69ADF14D-DAFA-4FE2-BD4E-F175B356E9AC} - \Groovorio No Task File <==== ATTENTION
Task: {7237E56E-0B5A-4382-9477-724C8402CF4C} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - guillaume => C:\Program Files\Windows Calendar\wincal.exe [2008-02-16] (Microsoft Corporation)
Task: {7D67E7D0-1DB1-4EA3-9878-5C11AD7A3CDD} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {85D7D5BE-1BA2-48D6-8B1A-A189302B0D9E} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-2 No Task File <==== ATTENTION
Task: {9837362C-60BE-45CC-8C4B-0394A59967FC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-11-21] (Piriform Ltd)
Task: {B0965506-CC79-4766-8EE7-76598498F63E} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-1 No Task File <==== ATTENTION
Task: {C7E91968-D451-4ACD-A88C-ABD027051FF5} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-4 No Task File <==== ATTENTION
Task: {CA94BC40-9AFA-4091-9402-5B0747D8D7BC} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-7 No Task File <==== ATTENTION
Task: {CDB88B6B-EF3A-460A-9AE4-0B2C10F68131} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-3 No Task File <==== ATTENTION
Task: {D102C44A-95DE-4840-B0D2-426FB4D55B0E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-21] (Google Inc.)
Task: {D4C66B28-37F8-4D9A-9D14-D5BDE6D041B3} - System32\Tasks\JavaUpdateguillaume => C:\Windows\system32\jusched.exe
Task: {DA125E05-3811-486B-8F28-BEAEB3D5EE99} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-12-03] (AVAST Software)
Task: {DE5338AE-2DBE-412E-BC27-32E0F612B728} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-21] (Google Inc.)
Task: {E7DC6F13-C20F-4DD0-A6FF-9CDA7BB54E28} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-5_user No Task File <==== ATTENTION
Task: {F2AA2538-9CB1-414B-BA02-36D00A194C99} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-02-16] (Microsoft Corporation)
Task: {FDAC788E-D32C-4EA1-934A-19B02EA6EB1B} - \9825b4f2-08c9-4fe7-ade7-d6072ac5c7dc-11 No Task File <==== ATTENTION
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\User_Feed_Synchronization-{14A962BF-46D4-4DD6-B10A-887CE2E4AA57}.job => C:\Windows\system32\msfeedssync.exe
==================== Loaded Modules (whitelisted) =============
2014-12-03 22:15 - 2014-12-03 22:15 - 02904576 _____ () C:\Program Files\AVAST Software\Avast\defs\14120301\algo.dll
2014-12-04 11:11 - 2014-12-04 11:11 - 02905088 _____ () C:\Program Files\AVAST Software\Avast\defs\14120400\algo.dll
2011-03-14 16:27 - 2011-03-14 16:27 - 00271712 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe
2008-02-16 20:29 - 2008-02-03 23:16 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2014-12-03 17:11 - 2014-12-03 17:11 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-12-04 13:09 - 2014-12-04 13:08 - 02154496 _____ () C:\Users\guillaume\Desktop\adwcleaner_4.103(1).exe
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
AlternateDataStreams: C:\ProgramData\TEMP:68F4226F
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== EXE Association (whitelisted) =============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== MSCONFIG/TASK MANAGER disabled items =========
(Currently there is no automatic fix for this section.)
========================= Accounts: ==========================
Administrateur (S-1-5-21-4052565142-3783752552-3071993833-500 - Administrator - Disabled)
enfant (S-1-5-21-4052565142-3783752552-3071993833-1001 - Limited - Enabled) => C:\Users\enfant
guillaume (S-1-5-21-4052565142-3783752552-3071993833-1000 - Administrator - Enabled) => C:\Users\guillaume
Invité (S-1-5-21-4052565142-3783752552-3071993833-501 - Limited - Disabled)
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (12/04/2014 11:07:39 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 7.0.6000.16982 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration.
ID de processus : cac
Heure de début : 01d00faa12206dd0
Heure de fin : 11
Error: (12/04/2014 10:37:40 AM) (Source: MsiInstaller) (EventID: 10005) (User: PC-de-guillaume)
Description: Produit : Search App by Ask -- Erreur 25001. La désinstallation ne peut continuer que si les applications suivantes sont fermées :
Mozilla Firefox
Error: (12/04/2014 10:00:02 AM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/04/2014 09:47:36 AM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/04/2014 09:25:54 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme adwcleaner_4.103.exe version 4.1.0.3 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration.
ID de processus : 16dc
Heure de début : 01d00f949ee54152
Heure de fin : 16
Error: (12/03/2014 07:14:51 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/03/2014 05:14:54 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005.
Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.
Opération :
Données du rédacteur en cours de collecte
Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {ecb5c762-17d6-40bf-a4dd-bb61c4dc798c}
Error: (12/03/2014 05:13:56 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Error: (12/03/2014 05:11:30 PM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/03/2014 05:11:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Application défaillante rundll32.exe, version 6.0.6000.16386, horodatage 0x4549b0e1, module défaillant kernel32.dll, version 6.0.6000.16820, horodatage 0x49952034, code d’exception 0xe06d7363, décalage d’erreur 0x0001b09e,
ID du processus 0x1460, heure de début de l’application 0xrundll32.exe0.
System errors:
=============
Error: (12/04/2014 10:00:47 AM) (Source: volsnap) (EventID: 16) (User: )
Description: Les clichés instantanés du volume D: ont été abandonnés car le volume D:, qui contient un cliché instantané du volume pour ce cliché instantané, a dû être démonté.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 12, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 11, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/04/2014 09:48:29 AM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 9, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:18:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Cache de police de Windows Presentation Foundation 3.0.0.0%%1053
Error: (12/03/2014 06:18:05 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Cache de police de Windows Presentation Foundation 3.0.0.0
Error: (12/03/2014 06:14:47 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: L'arrêt système précédant à 18:12:53 le 03/12/2014 n'était pas prévu.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 12, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 11, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Error: (12/03/2014 06:07:41 PM) (Source: ACPI) (EventID: 6) (User: )
Description: IRQARB : le BIOS ACP ne contient pas un IRQ pour le périphérique dans le connecteur PCI 9, fonction 0.
Contactez le fabricant de votre ordinateur pour une assistance technique.
Microsoft Office Sessions:
=========================
Error: (12/04/2014 11:07:39 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe7.0.6000.16982cac01d00faa12206dd011
Error: (12/04/2014 10:37:40 AM) (Source: MsiInstaller) (EventID: 10005) (User: PC-de-guillaume)
Description: Produit : Search App by Ask -- Erreur 25001. La désinstallation ne peut continuer que si les applications suivantes sont fermées :
Mozilla Firefox (NULL)(NULL)(NULL)(NULL)
Error: (12/04/2014 10:00:02 AM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/04/2014 09:47:36 AM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/04/2014 09:25:54 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: adwcleaner_4.103.exe4.1.0.316dc01d00f949ee5415216
Error: (12/03/2014 07:14:51 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/03/2014 05:14:54 PM) (Source: VSS) (EventID: 8194) (User: )
Description: 0x80070005
Opération :
Données du rédacteur en cours de collecte
Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {ecb5c762-17d6-40bf-a4dd-bb61c4dc798c}
Error: (12/03/2014 05:13:56 PM) (Source: WerSvc) (EventID: 5007) (User: )
Description: 8014FFF9
Error: (12/03/2014 05:11:30 PM) (Source: EventSystem) (EventID: 4621) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}
Error: (12/03/2014 05:11:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: rundll32.exe6.0.6000.163864549b0e1kernel32.dll6.0.6000.1682049952034e06d73630001b09e146001d00f13ba0d0f69
CodeIntegrity Errors:
===================================
Date: 2014-12-04 15:16:29.326
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.242
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.151
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:29.071
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.492
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.403
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.239
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 15:16:28.125
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 03:44:26.827
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
Date: 2014-12-04 03:44:26.747
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
==================== Memory info ===========================
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Percentage of memory in use: 61%
Total physical RAM: 3069.88 MB
Available physical RAM: 1188.18 MB
Total Pagefile: 6341.75 MB
Available Pagefile: 4979.94 MB
Total Virtual: 2047.88 MB
Available Virtual: 1908.73 MB
==================== Drives ================================
Drive c: (HP) (Fixed) (Total:325.03 GB) (Free:225.25 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (FACTORY_IMAGE) (Fixed) (Total:10.32 GB) (Free:0.77 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive f: (LEXAR) (Removable) (Total:14.91 GB) (Free:5.88 GB) FAT32
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 335.4 GB) (Disk ID: 1549F232)
Partition 1: (Active) - (Size=325 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=10.3 GB) - (Type=07 NTFS)
========================================================
Disk: 5 (MBR Code: Windows XP) (Size: 14.9 GB) (Disk ID: C3072E18)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)
==================== End Of Log ============================
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: start My search
Manque FRST.txt
et utilise pjjoint, pas directement sur le site.
et utilise pjjoint, pas directement sur le site.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
désolé, où se trouve l'attache pour les pièces jointes?
mais dans ce cas, je pense que çà ira quand même:
LastRegBack: 2014-12-04 10:02
==================== End Of Log ============================
LastRegBack: 2014-12-04 10:02
==================== End Of Log ============================
mais dans ce cas, je pense que çà ira quand même:
LastRegBack: 2014-12-04 10:02
==================== End Of Log ============================
LastRegBack: 2014-12-04 10:02
==================== End Of Log ============================
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: start My search
Tu ne suis pas le tutorial.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
j'ai tout envoyé sur pjjoint: http://pjjoint.malekal.com/files.php?id ... 12h9p14o15
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
au bout de 5heures Adwcleaner à consenti à se débloquer. voici le lien du rapport:
http://pjjoint.malekal.com/files.php?id ... 13z10s5l14
apparemment start My search a disparu des navigateurs, mais que reste t il à faire sur cet ordi pour qu'il soit complètement cleen?
avec mes remerciements
patrice
http://pjjoint.malekal.com/files.php?id ... 13z10s5l14
apparemment start My search a disparu des navigateurs, mais que reste t il à faire sur cet ordi pour qu'il soit complètement cleen?
avec mes remerciements
patrice
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: start My search
Il manque FRST.txt
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
je te l'ai fais passer, mais il est vide.
http://pjjoint.malekal.com/files.php?id ... 1u12p13y15
http://pjjoint.malekal.com/files.php?id ... 1u12p13y15
- Messages : 116
- Inscription : 01 mai 2012 16:30
Re: start My search
dans le doute, j'ai repassé Frst, après que adwcleaner ai fait son travail, et là le fichier Frst est bien plein
Frst.txt : http://pjjoint.malekal.com/files.php?id ... 5j15j11q12
addition.txt: http://pjjoint.malekal.com/files.php?id ... 14z14n12r6
schortcut.txt: http://pjjoint.malekal.com/files.php?id ... g1314y88w7
Frst.txt : http://pjjoint.malekal.com/files.php?id ... 5j15j11q12
addition.txt: http://pjjoint.malekal.com/files.php?id ... 14z14n12r6
schortcut.txt: http://pjjoint.malekal.com/files.php?id ... g1314y88w7
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 9 Réponses
- 172 Vues
-
Dernier message par JLN
-
- 1 Réponses
- 111 Vues
-
Dernier message par Malekal_morte
-
- 8 Réponses
- 145 Vues
-
Dernier message par herve78