cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:08-10-2015
Exécuté par HARSLI (2015-10-10 00:51:14) Run:1
Exécuté depuis C:\Users\HARSLI\Downloads\Programs
Profils chargés: HARSLI (Profils disponibles: HARSLI & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51521;https=127.0.0.1:51521
Winsock: Catalog9-x64 01 C:\Windows\system32\secure64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\Windows\system32\secure64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\Windows\system32\secure64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\Windows\system32\secure64.dll Pas de fichier
Winsock: Catalog9-x64 15 C:\Windows\system32\secure64.dll Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
FF user.js: detected! => C:\Users\HARSLI\AppData\Roaming\Mozilla\Firefox\Profiles\upplksa8.default-1406139863666\user.js [2015-10-04]
FF Extension: Hola Better Internet - C:\Users\HARSLI\AppData\Roaming\Mozilla\Firefox\Profiles\upplksa8.default-1406139863666\Extensions\jid1-4P0kohSJxU1qGg@jetpack [2014-12-07]
S4 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe -/service [X]
S3 ewusbmbb; \SystemRoot\system32\DRIVERS\ewusbwwan.sys [X]
S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
S3 hwdatacard; \SystemRoot\system32\DRIVERS\ewusbmdm.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 ZTEusbmdm6k; \SystemRoot\system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; \SystemRoot\system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; \SystemRoot\system32\DRIVERS\ZTEusbser6k.sys [X]
2015-10-06 14:53 - 2015-10-06 14:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster
2015-10-06 14:53 - 2015-10-06 14:53 - 00000000 ____D C:\Program Files (x86)\WinThruster
2015-10-04 20:42 - 2015-10-04 20:42 - 00000000 ____D C:\Users\HARSLI\AppData\Roaming\DriverCure
AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
Task: {72926691-5937-4858-9E77-FB0311DC7BD0} - System32\Tasks\{F2178624-3ACF-4BEC-A5E2-83E6E4B1900F} => pcalua.exe -a C:\Users\HARSLI\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
Task: {88EDA8EF-22FA-4C73-80FD-EAC6E3A9A2BF} - System32\Tasks\YTAUpdate_logon => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION
Task: {95AB567F-ECEA-4E20-A58C-556DFF9B6821} - \Optimizer Pro Schedule -> Pas de fichier <==== ATTENTION
Task: {99471CA7-44D8-4F16-A418-DA4976C618C1} - \Update Service YourFileDownloader -> Pas de fichier <==== ATTENTION
Task: {9AE7C21A-5C43-433B-87CB-F7019902B6C3} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION
Task: {A93C6B63-55A4-4273-9310-703A3F2FE491} - \GoforFilesUpdate -> Pas de fichier <==== ATTENTION
Task: {AF58D971-1ADC-4277-A377-D89A09C8A81D} - System32\Tasks\{726EE97C-2CE0-4C3C-BE11-D586F42A2D78} => pcalua.exe -a C:\Users\HARSLI\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=amt
Task: {B68A20E5-5341-4FC6-B683-6EE3185077D1} - \DNSDAISETTA -> Pas de fichier <==== ATTENTION
Task: {CB5ECC43-3965-4057-8474-3571E63C976F} - \YourFile DownloaderUpdate -> Pas de fichier <==== ATTENTION
Task: {CB63C214-C2C3-49B8-88F2-8760B91463DF} - System32\Tasks\{A9DE198D-37E4-42CC-81AA-9537B0310F54} => pcalua.exe -a C:\Program Files (x86)\YourFileDownloader Updater\uninstall.exe
Task: {CF81B111-29B0-4426-82F6-BC6FF6E92A48} - System32\Tasks\{9B8819AA-994F-400D-90BB-5C71BB24D635} => pcalua.exe -a C:\Program Files (x86)\Object Browser\Uninstall.exe -c /fcp=1
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2099512 2013-08-30] (AVG)
RemoveDirectory: C:\Program Files (x86)\AVG
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)

RemoveProxy:
EmptyTemp:
end

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000015" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => clé supprimé(es) avec succès
C:\Users\HARSLI\AppData\Roaming\Mozilla\Firefox\Profiles\upplksa8.default-1406139863666\user.js => déplacé(es) avec succès
C:\Users\HARSLI\AppData\Roaming\Mozilla\Firefox\Profiles\upplksa8.default-1406139863666\Extensions\jid1-4P0kohSJxU1qGg@jetpack => déplacé(es) avec succès
HWDeviceService64.exe => service supprimé(es) avec succès
ewusbmbb => service supprimé(es) avec succès
huawei_enumerator => service supprimé(es) avec succès
hwdatacard => service supprimé(es) avec succès
massfilter => service supprimé(es) avec succès
ZTEusbmdm6k => service supprimé(es) avec succès
ZTEusbnmea => service supprimé(es) avec succès
ZTEusbser6k => service supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster" => Fichier/Dossier non trouvé(e).
"C:\Program Files (x86)\WinThruster" => Fichier/Dossier non trouvé(e).
C:\Users\HARSLI\AppData\Roaming\DriverCure => déplacé(es) avec succès
AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72926691-5937-4858-9E77-FB0311DC7BD0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72926691-5937-4858-9E77-FB0311DC7BD0}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{F2178624-3ACF-4BEC-A5E2-83E6E4B1900F} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F2178624-3ACF-4BEC-A5E2-83E6E4B1900F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{88EDA8EF-22FA-4C73-80FD-EAC6E3A9A2BF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88EDA8EF-22FA-4C73-80FD-EAC6E3A9A2BF}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\YTAUpdate_logon => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YTAUpdate_logon" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{95AB567F-ECEA-4E20-A58C-556DFF9B6821}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95AB567F-ECEA-4E20-A58C-556DFF9B6821}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimizer Pro Schedule => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{99471CA7-44D8-4F16-A418-DA4976C618C1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99471CA7-44D8-4F16-A418-DA4976C618C1}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Service YourFileDownloader => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9AE7C21A-5C43-433B-87CB-F7019902B6C3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AE7C21A-5C43-433B-87CB-F7019902B6C3}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\YTAUpdate => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YTAUpdate" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A93C6B63-55A4-4273-9310-703A3F2FE491}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A93C6B63-55A4-4273-9310-703A3F2FE491}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoforFilesUpdate => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF58D971-1ADC-4277-A377-D89A09C8A81D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF58D971-1ADC-4277-A377-D89A09C8A81D}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{726EE97C-2CE0-4C3C-BE11-D586F42A2D78} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{726EE97C-2CE0-4C3C-BE11-D586F42A2D78}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B68A20E5-5341-4FC6-B683-6EE3185077D1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B68A20E5-5341-4FC6-B683-6EE3185077D1}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSDAISETTA => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CB5ECC43-3965-4057-8474-3571E63C976F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB5ECC43-3965-4057-8474-3571E63C976F}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YourFile DownloaderUpdate => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CB63C214-C2C3-49B8-88F2-8760B91463DF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB63C214-C2C3-49B8-88F2-8760B91463DF}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{A9DE198D-37E4-42CC-81AA-9537B0310F54} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A9DE198D-37E4-42CC-81AA-9537B0310F54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CF81B111-29B0-4426-82F6-BC6FF6E92A48}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CF81B111-29B0-4426-82F6-BC6FF6E92A48}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{9B8819AA-994F-400D-90BB-5C71BB24D635} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9B8819AA-994F-400D-90BB-5C71BB24D635}" => clé supprimé(es) avec succès
C:\ProgramData\TEMP => ":373E1720" ADS supprimé(es) avec succès.
C:\ProgramData\TEMP => ":56E2E879" ADS supprimé(es) avec succès.
TuneUp.UtilitiesSvc => service supprimé(es) avec succès
impossible à supprimer "C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll" => Planifié pour suppression au redémarrage.
impossible à supprimer "C:\Program Files (x86)\AVG" => Planifié pour suppression au redémarrage.
TuneUpUtilitiesDrv => Impossible d'arrêter le service.
TuneUpUtilitiesDrv => service supprimé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\S-1-5-21-3431078504-3540853256-2986777273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3431078504-3540853256-2986777273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

EmptyTemp: => 413.5 MB données temporaires supprimées.

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-10-10 00:54:51)

C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll => supprimé(es) avec succès
C:\Program Files (x86)\AVG => supprimé(es) avec succès

==== Fin de Fixlog 00:54:52 ====

Publicité


Signaler le contenu de ce document

Publicité