cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-10-2015
Exécuté par kopek (2015-10-14 23:19:29) Run:1
Exécuté depuis C:\Users\kopek\Desktop
Profils chargés: kopek (Profils disponibles: kopek)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start
CloseProcesses:
Cmd: dir "C:\Program Files"
FF Extension: CinemaPlus-4.2v - C:\Users\kopek\AppData\Roaming\Mozilla\Firefox\Profiles\vtkko54w.default\Extensions\6a1a03975fde4c8690f6b883c36bc1@7d88519bfe704d8cae3851239.com
S2 LYlRoQtp; "C:\ProgramData\ZoGGhXUak\LYlRoQtp.exe"
C:\ProgramData\ZoGGhXUak
C:\Users\kopek\AppData\Roaming\exc1Dh9iVwlrRS
C:\Users\kopek\AppData\Roaming\OKRR8RnOzcnRPK
Task: {D8F34CB0-85BB-40DB-846A-442A931B5357} - System32\Tasks\{E924324C-999A-409B-AEC8-618BCD8E3662} => pcalua.exe -a C:\Users\kopek\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Users\kopek\AppData\Roaming\oursurfing
Task: {FA3AED44-9679-4360-A923-3497C2803E70} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe
C:\ProgramData\rvlkl\rvlkl.exe
AlternateDataStreams: C:\Users\kopek\Local Settings:yLK0tdRC2u4Crp1VSaRKDEX5qZJB5
AlternateDataStreams: C:\Users\kopek\AppData\Local:yLK0tdRC2u4Crp1VSaRKDEX5qZJB5
AlternateDataStreams: C:\Users\kopek\AppData\Local\Application Data:yLK0tdRC2u4Crp1VSaRKDEX5qZJB5
AlternateDataStreams: C:\Users\kopek\AppData\Local\d5hd2IwQY8o:snNxy4SHswzzx6Aebnwzi8
AlternateDataStreams: C:\Users\kopek\AppData\Local\McguI5LntmH7:muLPmw9SjZ1KliC09hLvBwIDCv3nxw
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Uiviuuj => ""="service"
IE trusted site: HKU\S-1-5-21-2643965242-276586080-1446433117-1000\...\webcompanion.com -> hxxp://webcompanion.com
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy
End
*****************

Processus fermé avec succès.

========= dir "C:\Program Files" =========

Le volume dans le lecteur C n'a pas de nom.
Le num�ro de s�rie du volume est 9401-F6FB

R�pertoire de C:\Program Files

21/08/2015 01:19 .
21/08/2015 01:19 ..
05/11/2012 20:48 7�242 0x040c.ini
05/11/2012 20:48 2�050�048 1036.MST
17/08/2015 22:03 Adobe
20/05/2015 22:57 AMD
05/11/2012 00:53 ATI
05/11/2012 00:53 ATI Technologies
26/05/2013 22:54 CCleaner
20/05/2015 22:56 Common Files
05/04/2013 03:35 DVD Maker
20/05/2015 23:23 Intel
14/10/2015 14:30 Internet Explorer
09/01/2014 01:33 Java
20/05/2015 13:44 ma-config.com
14/07/2009 07:32 MSBuild
05/11/2012 20:48 22�270�976 NETGEAR WG111v3 wireless USB 2.0 adapter.msi
21/08/2015 01:24 PDFCreator
14/07/2009 07:32 Reference Assemblies
06/11/2012 01:33 VLC
18/08/2015 11:16 Western Digital
29/07/2013 16:16 Windows Defender
11/10/2015 10:33 Windows Journal
05/04/2013 03:35 Windows Mail
10/06/2015 10:19 Windows Media Player
04/11/2012 23:13 Windows NT
05/04/2013 03:35 Windows Photo Viewer
05/04/2013 03:35 Windows Portable Devices
09/03/2014 03:37 Windows Sidebar
3 fichier(s) 24�328�266 octets
26 R�p(s) 11�573�755�904 octets libres

========= Fin de CMD: =========

FF Extension: CinemaPlus-4.2v - C:\Users\kopek\AppData\Roaming\Mozilla\Firefox\Profiles\vtkko54w.default\Extensions\6a1a03975fde4c8690f6b883c36bc1@7d88519bfe704d8cae3851239.com => non trouvé(e).
LYlRoQtp => service supprimé(es) avec succès
"C:\ProgramData\ZoGGhXUak" => Fichier/Dossier non trouvé(e).
C:\Users\kopek\AppData\Roaming\exc1Dh9iVwlrRS => déplacé(es) avec succès
C:\Users\kopek\AppData\Roaming\OKRR8RnOzcnRPK => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D8F34CB0-85BB-40DB-846A-442A931B5357}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8F34CB0-85BB-40DB-846A-442A931B5357}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{E924324C-999A-409B-AEC8-618BCD8E3662} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E924324C-999A-409B-AEC8-618BCD8E3662}" => clé supprimé(es) avec succès
"C:\Users\kopek\AppData\Roaming\oursurfing" => Fichier/Dossier non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FA3AED44-9679-4360-A923-3497C2803E70}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA3AED44-9679-4360-A923-3497C2803E70}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RVLKL\RVLKL" => clé supprimé(es) avec succès
"C:\ProgramData\rvlkl\rvlkl.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\kopek\Local Settings" => ":yLK0tdRC2u4Crp1VSaRKDEX5qZJB5" ADS non trouvé(e).
C:\Users\kopek\AppData\Local => ":yLK0tdRC2u4Crp1VSaRKDEX5qZJB5" ADS supprimé(es) avec succès.
"C:\Users\kopek\AppData\Local\Application Data" => ":yLK0tdRC2u4Crp1VSaRKDEX5qZJB5" ADS non trouvé(e).
C:\Users\kopek\AppData\Local\d5hd2IwQY8o => ":snNxy4SHswzzx6Aebnwzi8" ADS supprimé(es) avec succès.
C:\Users\kopek\AppData\Local\McguI5LntmH7 => ":muLPmw9SjZ1KliC09hLvBwIDCv3nxw" ADS supprimé(es) avec succès.
"HKLM\System\CurrentControlSet\Control\SafeBoot\Network\Uiviuuj" => clé supprimé(es) avec succès
"HKU\S-1-5-21-2643965242-276586080-1446433117-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => clé supprimé(es) avec succès
C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
C:\Program Files (x86)\Spybot - Search & Destroy => déplacé(es) avec succès


Le système a dû redémarrer.

==== Fin de Fixlog 23:19:30 ====

Publicité


Signaler le contenu de ce document

Publicité