cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:03-10-2015
Exécuté par Vivien (2015-10-04 00:40:22) Run:1
Exécuté depuis C:\Users\Vivien\Desktop\éxiler
Profils chargés: Vivien (Profils disponibles: Vivien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-1053210120-2559152930-1619533359-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO: SAveNewaAppz -> {DCBE2797-0AFD-41C1-987B-1BBD29F700D9} -> C:\Program Files (x86)\SAveNewaAppz\2bXO3K1UvPUq6T.x64.dll Pas de fichier
BHO-x32: SAveNewaAppz -> {DCBE2797-0AFD-41C1-987B-1BBD29F700D9} -> C:\Program Files (x86)\SAveNewaAppz\2bXO3K1UvPUq6T.dll Pas de fichier
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-09-29] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\cfg [2015-09-29] <==== ATTENTION
CHR dev: Chrome dev build détecté(e)! <======= ATTENTION
CHR StartupUrls: Default -> "hxxp://taplika.com/?f=7&a=tpl_tuto_15_11&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0Bzz0D0F0D0F0CtD0AzztAtN0D0Tzu0StCtCyCyEtN1L2XzutAtFzztFtAtFtCtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0EyE0FyD0DyByCtGtB0E0E0CtG0Fzz0AtBtGtB0F0C0AtGtDtCtCzytD0B0DyE0E0CyB0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0DzyzyyC0A0FyBtGzztD0FtDtGyEzz0A0FtGzz0FyB0DtGtD0AtAtD0AtC0F0FtAtB0CyE2Q&cr=1632414693&ir="
CHR DefaultSearchURL: Default -> hxxp://www.trovi.com/Results.aspx?q={searchTerms}&GD=SY1000167&SearchSource=56&UM=2
S3 TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [X]
S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X]
2015-09-29 20:15 - 2015-02-14 11:53 - 00000000 ____D C:\ProgramData\APN
Task: {448D83DE-DDC4-4544-8DF4-A40403071E0B} - \Run_Bobby_Browser -> Pas de fichier <==== ATTENTION
Task: {C4C4F87C-7134-42A1-8059-A1C09CD5E5B7} - System32\Tasks\MoneyAid => c:\programdata\{e220049a-512e-67cd-e220-0049a5121269}\956754182411242047e.exe <==== ATTENTION
Task: {CC63D209-785B-4E13-A526-DC683ECD1E7B} - System32\Tasks\PostPoneInstall => C:\Users\Vivien\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {E71355D7-2BE3-4127-ADFB-D4E78A4BD6E5} - \cfr3011 -> Pas de fichier <==== ATTENTION
Task: {F94AF9FA-6992-4D1A-96DF-4CD3CEA9017E} - System32\Tasks\DataMarker => c:\programdata\{3cdca284-b779-1383-3cdc-ca284b778a12}\3818750907402165741e.exe <==== ATTENTION
Task: C:\Windows\Tasks\DataMarker.job => c:\programdata\{3cdca284-b779-1383-3cdc-ca284b778a12}\3818750907402165741e.exe <==== ATTENTION
Task: C:\Windows\Tasks\MoneyAid.job => c:\programdata\{e220049a-512e-67cd-e220-0049a5121269}\956754182411242047e.exe <==== ATTENTION
FirewallRules: [{545A74AC-71F4-4C0C-BAF4-B9FB04ADB8EF}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe


EmptyTemp:
end
Read more at http://www.cjoint.com/c/EJdtmklwO7I#WLG8T0KH0ZZ3Mruw.99
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
"HKU\S-1-5-21-1053210120-2559152930-1619533359-1000\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DCBE2797-0AFD-41C1-987B-1BBD29F700D9}" => clé supprimé(es) avec succès
"HKCR\CLSID\{DCBE2797-0AFD-41C1-987B-1BBD29F700D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DCBE2797-0AFD-41C1-987B-1BBD29F700D9}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{DCBE2797-0AFD-41C1-987B-1BBD29F700D9}" => clé supprimé(es) avec succès
C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\cfg => déplacé(es) avec succès
CHR dev: Chrome dev build détecté(e)! <======= ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
Chrome StartupUrls supprimé(es) avec succès
Chrome DefaultSearchURL supprimé(es) avec succès
TunngleService => service supprimé(es) avec succès
TrustedInstaller => service supprimé(es) avec succès
C:\ProgramData\APN => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{448D83DE-DDC4-4544-8DF4-A40403071E0B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{448D83DE-DDC4-4544-8DF4-A40403071E0B}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_Bobby_Browser => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4C4F87C-7134-42A1-8059-A1C09CD5E5B7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4C4F87C-7134-42A1-8059-A1C09CD5E5B7}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\MoneyAid => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MoneyAid" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CC63D209-785B-4E13-A526-DC683ECD1E7B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC63D209-785B-4E13-A526-DC683ECD1E7B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\PostPoneInstall => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PostPoneInstall" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E71355D7-2BE3-4127-ADFB-D4E78A4BD6E5}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E71355D7-2BE3-4127-ADFB-D4E78A4BD6E5}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cfr3011 => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F94AF9FA-6992-4D1A-96DF-4CD3CEA9017E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F94AF9FA-6992-4D1A-96DF-4CD3CEA9017E}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DataMarker => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DataMarker" => clé supprimé(es) avec succès
C:\Windows\Tasks\DataMarker.job => déplacé(es) avec succès
C:\Windows\Tasks\MoneyAid.job => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{545A74AC-71F4-4C0C-BAF4-B9FB04ADB8EF} => valeur supprimé(es) avec succès
Read more at http://www.cjoint.com/c/EJdtmklwO7I#WLG8T0KH0ZZ3Mruw.99 => Erreur: Pas de correction automatique trouvée pour cet élément.
EmptyTemp: => 1.5 GB données temporaires supprimées.


Le système a dû redémarrer..

==== Fin de Fixlog 00:40:50 ====

Publicité


Signaler le contenu de ce document

Publicité