Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14-12-2019 Exécuté par PC-Radio-2 (16-12-2019 20:37:44) Exécuté depuis C:\Users\PC-Radio-2\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2018-02-27 17:53:25) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-913407995-39861288-1437068662-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-913407995-39861288-1437068662-1002 - Limited - Enabled) Invité (S-1-5-21-913407995-39861288-1437068662-501 - Limited - Disabled) PC-Radio-2 (S-1-5-21-913407995-39861288-1437068662-1000 - Administrator - Enabled) => C:\Users\PC-Radio-2 ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: COMODO Antivirus (Enabled - Up to date) {05AFA9EE-1ABD-A226-D250-B41671D7635C} AS: COMODO Advanced Protection (Enabled - Up to date) {BECE480A-3C87-ADA8-E8E0-8F640A5029E1} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) CCleaner (HKLM\...\CCleaner) (Version: 5.61 - Piriform) COMODO Antivirus (HKLM\...\{567591EE-85F7-4E4D-AE28-FD65FCF4F201}) (Version: 12.1.0.6914 - COMODO Security Solutions Inc.) Hidden COMODO Antivirus (HKLM\...\COMODO Internet Security) (Version: 12.1.0.6914 - COMODO Security Solutions Inc.) Firebird 2.5.0.26074 (Win32) (HKLM-x32\...\FBDBServer_2_5_is1) (Version: 2.5.0.26074 - Firebird Project) Glary Utilities 5.98 (HKLM-x32\...\Glary Utilities 5) (Version: 5.98.0.120 - Glarysoft Ltd) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2182 - Intel Corporation) Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.6.472587.185 - Comodo) Microsoft .NET Framework 4.6.1 Hotfix Rollup (KB3146716) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01078 - Microsoft Corporation) Mozilla Firefox 71.0 (x64 fr) (HKLM\...\Mozilla Firefox 71.0 (x64 fr)) (Version: 71.0 - Mozilla) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) SAM Broadcaster v4 (HKLM-x32\...\SAM3) (Version: v4 - Spacial Audio Solutions, LLC) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO) ContextMenuHandlers1: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO) ContextMenuHandlers2: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2010-07-19] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-10-17] (Comodo Security Solutions -> COMODO) ContextMenuHandlers6: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] Shortcut: C:\Users\PC-Radio-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SAM Broadcaster\Help\Help Center.lnk -> hxxp://spacial.com/help-center?filter=sam-broadcaste ==================== Modules chargés (Avec liste blanche) ============= 2018-02-27 19:10 - 2010-09-17 11:13 - 000548864 _____ (Firebird Project) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbclient.dll 2018-02-27 19:10 - 2010-09-17 11:13 - 000007680 _____ (Firebird Project) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\ib_util.dll 2018-02-27 19:10 - 2010-09-17 11:15 - 000909312 _____ (Firebird Project) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\intl\fbintl.DLL 2018-02-27 19:10 - 2010-09-17 11:07 - 000421888 _____ (Firebird Project) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\plugins\fbtrace.dll 2018-02-27 19:10 - 2010-09-17 10:56 - 001568768 _____ (IBM Corporation and others) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icudt30.dll 2018-02-27 19:10 - 2010-09-17 10:55 - 000675840 _____ (IBM Corporation and others) [Fichier non signé] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icuuc30.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\dell.com -> dell.com ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-913407995-39861288-1437068662-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\PC-Radio-2\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) MSCONFIG\Services: Backupper Service => 2 MSCONFIG\Services: DDVCollectorSvcApi => 2 MSCONFIG\Services: DDVDataCollector => 2 MSCONFIG\Services: DDVRulesProcessor => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: SupportAssistAgent => 2 MSCONFIG\Services: TeamViewer => 2 MSCONFIG\startupreg: !MOF64 => cmd.exe /c "cd %windir%\microsoft.net\framework64\v4.0.30319 & mofcomp.exe -autorecover mof\servicemodel.mof & mofcomp.exe -autorecover mof\servicemodel35.mof & mofcomp.exe -autorecover aspnet.mof & cd %windir%\microsoft.net\framework\v4.0.30319 & mofcomp.exe -autorecover mof\servicemodel.mof & mofcomp.exe -autorecover mof\servicemodel35.mof & mofcomp.exe -autorecover aspnet.mof" MSCONFIG\startupreg: CCleaner Smart Cleaning => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: GUDelayStartup => "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: HP ENVY 4520 series (NET) => "C:\Program Files\HP\HP ENVY 4520 series\Bin\ScanToPCActivationApp.exe" -deviceID "TH66T3K27D0660:NW" -scfn "HP ENVY 4520 series (NET)" -AutoStart 1 MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{A3B4ABF5-9E58-43D7-8CA3-3673ECD1ED6E}C:\program files (x86)\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files (x86)\spacialaudio\sambc\sambc.exe () [Fichier non signé] FirewallRules: [UDP Query User{B12642F4-A3F9-4877-B7CD-314F452F3615}C:\program files (x86)\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files (x86)\spacialaudio\sambc\sambc.exe () [Fichier non signé] FirewallRules: [{9FD01F7C-936B-471C-91E1-2B1A17318F18}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{AA3CE0EB-E6EF-4B22-825D-3443D5DDD9F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{65076CFC-92C7-4B80-9DFE-B9398D850629}E:\00000000000000000000000000\shoutcast2\sc_serv.exe] => (Allow) E:\00000000000000000000000000\shoutcast2\sc_serv.exe () [Fichier non signé] FirewallRules: [UDP Query User{C7807053-8DB5-498B-AC36-D8DA06C5C745}E:\00000000000000000000000000\shoutcast2\sc_serv.exe] => (Allow) E:\00000000000000000000000000\shoutcast2\sc_serv.exe () [Fichier non signé] FirewallRules: [TCP Query User{3D3FC11B-3974-438B-9302-5C895E8F2ED5}C:\users\pc-radio-2\desktop\shoutcast2\sc_serv.exe] => (Allow) C:\users\pc-radio-2\desktop\shoutcast2\sc_serv.exe () [Fichier non signé] FirewallRules: [UDP Query User{5929527E-ED99-430A-AE01-3E83C7A93222}C:\users\pc-radio-2\desktop\shoutcast2\sc_serv.exe] => (Allow) C:\users\pc-radio-2\desktop\shoutcast2\sc_serv.exe () [Fichier non signé] FirewallRules: [TCP Query User{F2648394-DBF9-41DA-A9F3-FE8D63769A76}C:\program files (x86)\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files (x86)\spacialaudio\sambc\sambc.exe () [Fichier non signé] FirewallRules: [UDP Query User{F742977E-F6E0-42B9-8CBF-DC4661BFDA7D}C:\program files (x86)\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files (x86)\spacialaudio\sambc\sambc.exe () [Fichier non signé] ==================== Points de restauration ========================= 27-09-2019 17:00:11 Removed Étude pour l'amélioration du produit HP ENVY 4520 series 27-09-2019 17:01:21 Removed Logiciel de base du périphérique HP ENVY 4520 series 27-09-2019 17:01:56 Removed HP Google Drive Plugin 27-09-2019 17:02:11 Removed HP ENVY 4520 series Aide 27-09-2019 17:02:25 Removed HP Dropbox Plugin 29-09-2019 14:16:51 pc radio ok a jour 07-12-2019 13:49:46 Point de contrôle planifié 12-12-2019 22:27:01 pc radio ok new serveur 14-12-2019 12:48:23 Opération de restauration 14-12-2019 13:11:31 pc ok new serveur base ok 16-12-2019 17:41:03 Installing COMODO Antivirus 16-12-2019 19:07:28 Removed Dell SupportAssistAgent. 16-12-2019 19:08:33 Removed DriversCloud.com (64 bits) ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/16/2019 06:39:30 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/16/2019 06:17:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/14/2019 01:09:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SAMBC.exe, version : 1.0.0.0, horodatage : 0x2a425e19 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23807, horodatage : 0x5915f98e Code d’exception : 0x0eedfade Décalage d’erreur : 0x0000c54f ID du processus défaillant : 0xbb4 Heure de début de l’application défaillante : 0x01d5b2763db91e48 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\SpacialAudio\SAMBC\SAMBC.exe Chemin d’accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll ID de rapport : 9ffaa467-1e6a-11ea-bddd-f04da226cecd Error: (12/14/2019 01:09:24 PM) (Source: FirebirdGuardianDefaultInstance) (EventID: 281) (User: ) Description: Event-ID 281 Error: (12/14/2019 01:00:19 PM) (Source: FirebirdGuardianDefaultInstance) (EventID: 281) (User: ) Description: Event-ID 281 Error: (12/14/2019 12:59:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SAMBC.exe, version : 1.0.0.0, horodatage : 0x2a425e19 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23807, horodatage : 0x5915f98e Code d’exception : 0x0eedfade Décalage d’erreur : 0x0000c54f ID du processus défaillant : 0xb94 Heure de début de l’application défaillante : 0x01d5b275922ae444 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\SpacialAudio\SAMBC\SAMBC.exe Chemin d’accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll ID de rapport : 39c2977a-1e69-11ea-bddd-f04da226cecd Error: (12/14/2019 12:59:13 PM) (Source: FirebirdGuardianDefaultInstance) (EventID: 281) (User: ) Description: Event-ID 281 Error: (12/14/2019 12:55:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (12/16/2019 06:39:37 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Superfetch s’est arrêté avec l’erreur : Le fichier spécifié est introuvable. Error: (12/16/2019 06:35:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service TeamViewer 15 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 2000 millisecondes : Redémarrer le service. Error: (12/16/2019 06:17:44 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Superfetch s’est arrêté avec l’erreur : Le fichier spécifié est introuvable. Error: (12/16/2019 06:16:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AOMEI Backupper Scheduler Service n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (12/16/2019 06:16:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service AOMEI Backupper Scheduler Service. Error: (12/16/2019 05:35:00 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 20. Error: (12/14/2019 01:09:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Firebird Server - DefaultInstance s’est terminé de façon inattendue pour la 3ème fois. Error: (12/14/2019 01:00:24 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Firebird Guardian - DefaultInstance s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. ==================== Infos Mémoire =========================== BIOS: Dell Inc. A07 06/13/2012 Carte mère: Dell Inc. 0HN7XN Processeur: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz Pourcentage de mémoire utilisée: 62% Mémoire physique - RAM - totale: 3995.65 MB Mémoire physique - RAM - disponible: 1490.63 MB Mémoire virtuelle totale: 7989.48 MB Mémoire virtuelle disponible: 5317.67 MB ==================== Lecteurs ================================ Drive c: (Systeme) (Fixed) (Total:74.16 GB) (Free:42.34 GB) NTFS Drive e: (musique) (Fixed) (Total:74.53 GB) (Free:44.43 GB) NTFS \\?\Volume{bc4eeec1-1bee-11e8-8039-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 74.5 GB) (Disk ID: 5A5A5A5A) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=74.2 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (Size: 74.5 GB) (Disk ID: ACE22E9E) Partition 1: (Not Active) - (Size=74.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================