Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02-02-2020 02
Exécuté par legof (08-02-2020 08:53:58)
Exécuté depuis C:\Users\legof\Desktop
Windows 10 Home Version 1909 18363.628 (X64) (2020-01-24 17:33:42)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Admin (S-1-5-21-1104082555-1008421317-1432743502-1002 - Administrator - Enabled) => C:\Users\Admin
Administrateur (S-1-5-21-1104082555-1008421317-1432743502-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1104082555-1008421317-1432743502-503 - Limited - Disabled)
Invité (S-1-5-21-1104082555-1008421317-1432743502-501 - Limited - Disabled)
legof (S-1-5-21-1104082555-1008421317-1432743502-1001 - Administrator - Enabled) => C:\Users\legof
WDAGUtilityAccount (S-1-5-21-1104082555-1008421317-1432743502-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Protection antivirus et antispyware McAfee (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Pare-feu McAfee (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.021.20061 - Adobe Systems Incorporated)
Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22925 - Microsoft Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform)
Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 1.0.13.0 - Dashlane SAS)
EaseUS Todo Backup Free 11.5 (HKLM-x32\...\EaseUS Todo Backup_is1) (Version: 11.5 - CHENGDU YIWO Tech Development Co., Ltd)
Genesys USB Mass Storage Device (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.5.0.6.1001 - Genesys Logic)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.130 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1153 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4274 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden
Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1104082555-1008421317-1432743502-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Mozilla Firefox 43.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 en-US)) (Version: 43.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla)
NVIDIA Logiciel système PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
Panneau de configuration NVIDIA 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 376.54 - NVIDIA Corporation) Hidden
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 10.0.1.0 - Qualcomm Atheros)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.65 - Qualcomm Atheros)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7592 - Realtek Semiconductor Corp.)
Speccy (HKLM\...\Speccy) (Version: 1.31 - Piriform)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.2.2756 - TeamViewer)

Packages:
=========
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2020-01-10] (Microsoft Studios) [MS Ad]

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2015-05-06] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2015-05-06] (Acer Incorporated -> Acer Incorporated)
ContextMenuHandlers1: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => E:\Todo Backup\bin\x64\ImageSh.dll -> Pas de fichier
ContextMenuHandlers2: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => E:\Todo Backup\bin\x64\ImageSh.dll -> Pas de fichier
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-02-02] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => E:\Todo Backup\bin\x64\ImageSh.dll -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-02-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-02-02] (Malwarebytes Corporation -> Malwarebytes)

==================== Codecs (Avec liste blanche) ====================

==================== Raccourcis & WMI ========================

==================== Modules chargés (Avec liste blanche) =============

2015-07-22 09:44 - 2015-07-22 09:44 - 000562688 _____ (Intel Corporation) [Fichier non signé] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
2015-07-22 09:44 - 2015-07-22 09:44 - 000285184 _____ (Intel Corporation) [Fichier non signé] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll

==================== Alternate Data Streams (Avec liste blanche) ========

==================== Mode sans échec (Avec liste blanche) ==================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"

==================== Association (Avec liste blanche) =================

==================== Internet Explorer sites de confiance/sensibles ==========

==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2015-07-10 12:04 - 2015-07-10 12:02 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;E:\AOMEI Backupper2;E:\AOMEI Backupper
HKU\S-1-5-21-1104082555-1008421317-1432743502-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Acer01.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

HKLM\...\StartupApproved\StartupFolder: => "Avast SecureLine VPN.lnk"
HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKLM\...\StartupApproved\Run32: => "IAStorIcon"
HKLM\...\StartupApproved\Run32: => "NvBackend"
HKU\S-1-5-21-1104082555-1008421317-1432743502-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1104082555-1008421317-1432743502-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{41036D3E-D18E-42A0-A815-68560EA077CF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{91692DC0-BF42-45CE-82A5-6E667F038C2E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DA225F5C-C571-418A-9132-30223D45C585}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{32183876-252D-47FD-A028-9B7445EDF30C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{71F09A2D-D1EE-4E71-85A8-A5F84C4C5807}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{6E0F4AAC-AE8E-4369-92AC-953C4E0C8AA2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{23986D6E-0395-4D9F-80B6-CE5DBF562BEA}] => (Allow) E:\AOMEI Backupper2\ABService.exe Pas de fichier
FirewallRules: [{9A1FEF07-EBFB-4542-AB53-307320D63DB9}] => (Allow) E:\AOMEI Backupper2\ABService.exe Pas de fichier
FirewallRules: [{83B1A672-7267-48EA-891E-827B7E4CDFAC}] => (Allow) E:\AOMEI Backupper\ABService.exe Pas de fichier
FirewallRules: [{3003F61E-6416-45E9-BDB9-79457300B846}] => (Allow) E:\AOMEI Backupper\ABService.exe Pas de fichier
FirewallRules: [{FCC96F04-C1CD-4020-8C54-F27AFE691988}] => (Allow) E:\Todo Backup\bin\TbService.exe Pas de fichier
FirewallRules: [{F573E716-9595-40C3-84BA-39ED2A6954B6}] => (Allow) E:\Todo Backup\bin\TbService.exe Pas de fichier
FirewallRules: [{2FA970BF-DDF6-4A83-8017-BC46CCD3085D}] => (Allow) E:\Todo Backup\bin\TBConsoleUI.exe Pas de fichier
FirewallRules: [{08081CB6-C19F-41CA-9521-3E720A756220}] => (Allow) E:\Todo Backup\bin\TBConsoleUI.exe Pas de fichier
FirewallRules: [{46E4868B-5DF0-4B06-81B0-41EB3EDEC752}] => (Allow) E:\Todo Backup\bin\TodoBackupService.exe Pas de fichier
FirewallRules: [{BD13BCE9-C0E9-49D2-86B7-B9C813D680A7}] => (Allow) E:\Todo Backup\bin\TodoBackupService.exe Pas de fichier
FirewallRules: [{3FB3CCCA-573D-4D18-951B-49B4AC049C09}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{96A9EF2F-9C11-4273-AB9D-0E7102582346}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{A671A501-6C0C-4B49-AE83-737123BF35A6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{4994426E-6233-499E-995A-262787FBA3E3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)

==================== Points de restauration =========================


==================== Éléments en erreur du Gestionnaire de périphériques ============

Name: Pilote de volume de système de fichiers WPD
Description: Pilote de volume de système de fichiers WPD
Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a}
Manufacturer: Microsoft
Service: WUDFWpdFs
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (02/08/2020 08:52:11 AM) (Source: VSS) (EventID: 12293) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur de l’appel d’une routine sur in fournisseur de cliché instantané {b5946137-7b9f-4925-af80-51abd60b20d5}. Détails de la routine Cannot ask provider {b5946137-7b9f-4925-af80-51abd60b20d5} if volume is supported. [0x8000ffff] [hr = 0x8000ffff, Défaillance irrémédiable
].


Opération :
Vérifier si le volume est pris en charge par le fournisseur
Ajouter un volume à un jeu de clichés instantanés

Contexte :
Contexte d’exécution: Coordinator
ID du fournisseur: {00000000-0000-0000-0000-000000000000}
Nom de volume: \\?\Volume{f0ea296b-1e2e-419c-9a20-b0fa09dd24e8}\
Contexte d’exécution: Coordinator

Error: (02/08/2020 12:39:33 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9028,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (02/07/2020 11:49:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante vpnupdate.exe, version : 5.5.522.0, horodatage : 0x5d9c53ed
Nom du module défaillant : vpnupdate.exe, version : 5.5.522.0, horodatage : 0x5d9c53ed
Code d’exception : 0xc0000409
Décalage d’erreur : 0x000df57d
ID du processus défaillant : 0xd4
Heure de début de l’application défaillante : 0x01d5de08dabd5a46
Chemin d’accès de l’application défaillante : c:\program files\avast software\secureline\vpnupdate.exe
Chemin d’accès du module défaillant: c:\program files\avast software\secureline\vpnupdate.exe
ID de rapport : b9d96970-4331-4d07-a591-cf10e945d8f1
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (02/07/2020 06:58:49 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (1792,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (02/07/2020 06:48:26 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3776,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (02/07/2020 06:32:50 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4356,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (02/07/2020 06:31:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante vpnupdate.exe, version : 5.5.522.0, horodatage : 0x5d9c53ed
Nom du module défaillant : vpnupdate.exe, version : 5.5.522.0, horodatage : 0x5d9c53ed
Code d’exception : 0xc0000409
Décalage d’erreur : 0x000df57d
ID du processus défaillant : 0x158c
Heure de début de l’application défaillante : 0x01d5dddc72e1d6a8
Chemin d’accès de l’application défaillante : c:\program files\avast software\secureline\vpnupdate.exe
Chemin d’accès du module défaillant: c:\program files\avast software\secureline\vpnupdate.exe
ID de rapport : 4dc6d693-d927-4cad-bf8d-f13a56930fbe
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (02/07/2020 06:11:57 PM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Security Center n'a pas pu valider l'appelant. Erreur %1.


Erreurs système:
=============
Error: (02/07/2020 06:23:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service EaseUS Agent n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/07/2020 06:23:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Backupper Service n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/07/2020 06:11:00 PM) (Source: disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2.

Error: (02/05/2020 03:02:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service EaseUS Agent n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/05/2020 03:02:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Backupper Service n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/05/2020 02:36:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service EaseUS Agent n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/05/2020 02:36:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Backupper Service n’a pas pu démarrer en raison de l’erreur :
Le fichier spécifié est introuvable.

Error: (02/05/2020 01:43:41 PM) (Source: DCOM) (EventID: 10000) (User: LAPTOP-I1O3K7K5)
Description: Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 2147942767 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}


Windows Defender:
===================================
Date: 2020-02-05 14:15:36.674
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {F6F85016-CB8B-4821-9034-07A1C8CE2755}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2020-02-05 13:36:42.289
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {49EAA14D-3CE1-4773-806E-E2796ADBA0C3}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2020-02-03 18:40:42.018
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0
Nom : Trojan:Win32/Occamy.C
ID : 2147726780
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_E:\AOMEI Backupper2\Registrator.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : LAPTOP-I1O3K7K5\legof
Nom du processus : C:\Windows\explorer.exe
Version de la veille de sécurité : AV: 1.309.263.0, AS: 1.309.263.0, NIS: 1.309.263.0
Version du moteur : AM: 1.1.16700.3, NIS: 1.1.16700.3

Date: 2020-01-26 19:25:15.475
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {64F58BF2-F884-4738-9C71-790C99059306}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2020-02-02 09:57:35.545
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.309.140.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16700.3
Code d’erreur : 0x8024402c
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

Date: 2020-02-01 19:23:41.821
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.309.140.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16700.3
Code d’erreur : 0x80240438
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

Date: 2020-02-01 18:48:44.637
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.309.140.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16700.3
Code d’erreur : 0x80240438
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

CodeIntegrity:
===================================

Date: 2020-02-02 11:06:27.942
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.871
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.621
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.592
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.582
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.556
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.533
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-02-02 11:06:27.524
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

==================== Infos Mémoire ===========================

BIOS: Insyde Corp. V1.21 07/29/2015
Carte mère: Acer EA70_HB
Processeur: Intel(R) Core(TM) i3-4005U CPU @ 1.70GHz
Pourcentage de mémoire utilisée: 51%
Mémoire physique - RAM - totale: 6067.27 MB
Mémoire physique - RAM - disponible: 2918.53 MB
Mémoire virtuelle totale: 7027.27 MB
Mémoire virtuelle disponible: 3870.95 MB

==================== Lecteurs ================================

Drive c: (Acer) (Fixed) (Total:930.56 GB) (Free:885.64 GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:931.51 GB) (Free:348.9 GB) NTFS

\\?\Volume{56abd4b9-e075-47c3-ab82-6f6d80ccdb0b}\ () (Fixed) (Total:0.84 GB) (Free:0.36 GB) NTFS
\\?\Volume{e6486b63-a96f-4813-9971-b464b9d5ddab}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 46ACD5CD)

Partition: GPT.

==========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: E0D1A22F)
Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt =======================