OTL Extras logfile created on: 04/10/2014 09:15:56 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = D:\Téléchargements Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy 1,99 Gb Total Physical Memory | 1,49 Gb Available Physical Memory | 74,93% Memory free 3,84 Gb Paging File | 3,43 Gb Available in Paging File | 89,25% Paging File free Paging file location(s): D:\pagefile.sys 2046 4092C:\pagefile.sys 2 2 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 2,49 Gb Total Space | 0,52 Gb Free Space | 20,76% Space Free | Partition Type: NTFS Drive D: | 146,54 Gb Total Space | 144,11 Gb Free Space | 98,34% Space Free | Partition Type: NTFS Computer Name: PORT-CORINNE | User Name: Corinne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [HKEY_USERS\S-1-5-21-1078081533-616249376-682003330-1004\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. http [open] -- Reg Error: Value error. https [open] -- Reg Error: Value error. InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "3587:TCP" = 3587:TCP:*:Enabled:Groupement homologue Windows "3540:UDP" = 3540:UDP:*:Enabled:Protocole PNRP (Peer Name Resolution Protocol) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 "3587:TCP" = 3587:TCP:*:Enabled:Groupement homologue Windows "3540:UDP" = 3540:UDP:*:Enabled:Protocole PNRP (Peer Name Resolution Protocol) [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = Dell Touchpad "{AC76BA86-7AD7-1036-7B44-A00000000001}" = Adobe Reader 6.0.1 - Français "{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1" = Auslogics Disk Defrag "Avast" = avast! Free Antivirus "CCleaner" = CCleaner "Creative OEM002" = Laptop Integrated Webcam Driver (1.04.01.1011) "Mozilla Firefox 32.0.3 (x86 fr)" = Mozilla Firefox 32.0.3 (x86 fr) "MozillaMaintenanceService" = Mozilla Maintenance Service "Office8.0" = Microsoft Office 97 Professional "QuickTime" = QuickTime "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "ZHPDiag_is1" = ZHPDiag 2014 [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 02/10/2014 10:48:40 | Computer Name = PORT-CORINNE | Source = crypt32 | ID = 131080 Description = Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée. Error - 03/10/2014 05:26:56 | Computer Name = PORT-CORINNE | Source = LoadPerf | ID = 3001 Description = La valeur de la chaîne du nom de compteur de performance n'est pas formatée correctement dans le Registre. La chaîne erronée est 2512, la valeur d'index erronée est le premier DWORD de la section Data, et les dernières valeurs d'index valides sont le second et le troisième DWORD de la section Data. Error - 03/10/2014 05:26:56 | Computer Name = PORT-CORINNE | Source = LoadPerf | ID = 3001 Description = La valeur de la chaîne du nom de compteur de performance n'est pas formatée correctement dans le Registre. La chaîne erronée est 2512, la valeur d'index erronée est le premier DWORD de la section Data, et les dernières valeurs d'index valides sont le second et le troisième DWORD de la section Data. Error - 03/10/2014 05:26:56 | Computer Name = PORT-CORINNE | Source = LoadPerf | ID = 3011 Description = Le déchargement des chaînes de compteurs de performances pour le service WmiApRpl (WmiApRpl) a échoué. Le code d'erreur est le premier DWORD de la section Data. Error - 03/10/2014 05:26:59 | Computer Name = PORT-CORINNE | Source = LoadPerf | ID = 3001 Description = La valeur de la chaîne du nom de compteur de performance n'est pas formatée correctement dans le Registre. La chaîne erronée est 2512, la valeur d'index erronée est le premier DWORD de la section Data, et les dernières valeurs d'index valides sont le second et le troisième DWORD de la section Data. [ System Events ] Error - 02/10/2014 13:19:45 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7011 Description = Délai (30000 millisecondes) d'attente pour une réponse du service MBAMService à une transaction. Error - 03/10/2014 04:35:13 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7011 Description = Délai (30000 millisecondes) d'attente pour une réponse du service MBAMService à une transaction. Error - 03/10/2014 04:55:43 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7011 Description = Délai (30000 millisecondes) d'attente pour une réponse du service MBAMService à une transaction. Error - 03/10/2014 05:19:35 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7000 Description = Le service IePlugin Services n'a pas pu démarrer en raison de l'erreur : %%2 Error - 03/10/2014 05:22:38 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7000 Description = Le service IePlugin Services n'a pas pu démarrer en raison de l'erreur : %%2 Error - 03/10/2014 05:23:49 | Computer Name = PORT-CORINNE | Source = Windows Update Agent | ID = 16 Description = Connexion impossible : Windows ne parvient pas à se connecter au service Mises à jour automatiques et ne peut donc pas procéder au téléchargement et à l'installation des mises à jour définies par la planification. Windows va continuer à essayer d'établir la connexion. Error - 03/10/2014 05:36:42 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7034 Description = Le service SigmaTel Audio Service s'est terminé de façon inattendue pour la 1ème fois. Error - 03/10/2014 05:36:42 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7031 Description = Le service Spouleur d'impression s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error - 03/10/2014 05:36:42 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7034 Description = Le service Services TCP/IP simplifiés s'est terminé de façon inattendue pour la 1ème fois. Error - 03/10/2014 05:36:42 | Computer Name = PORT-CORINNE | Source = Service Control Manager | ID = 7034 Description = Le service Service de la passerelle de la couche Application s'est terminé de façon inattendue pour la 1ème fois. < End of report >