cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par Caroline (2015-11-08 11:52:01) Run:1
Exécuté depuis C:\Users\Caroline\Desktop
Profils chargés: Caroline (Profils disponibles: Caroline)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CloseProcesses:
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423306729&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&q={searchTerms} [Pays US - 50.22.218.160]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hp&ts=1423306729&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P [Pays US - 50.22.218.160]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423306729&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&q={searchTerms} [Pays US - 50.22.218.160]
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 [Pays US - 204.79.197.200]
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 [Pays US - 204.79.197.200]
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423306729&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&q={searchTerms} [Pays US - 50.22.218.160]
SearchScopes: HKU\S-1-5-21-541852700-1419140898-1745983664-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=ild&utm_campaign=install_ie&utm_content=ds&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&ts=1423306751&type=default&q={searchTerms} [Pays US - 50.22.218.160]
SearchScopes: HKU\S-1-5-21-541852700-1419140898-1745983664-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=ild&utm_campaign=install_ie&utm_content=ds&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&ts=1423306751&type=default&q={searchTerms} [Pays US - 50.22.218.160]
SearchScopes: HKU\S-1-5-21-541852700-1419140898-1745983664-1001 -> {BF12E5EC-3B5E-45A8-81B1-97622BC5B37D} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=ild&utm_campaign=install_ie&utm_content=ds&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&ts=1423306751&type=default&q={searchTerms} [Pays US - 50.22.218.160]
SearchScopes: HKU\S-1-5-21-541852700-1419140898-1745983664-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=ild&utm_campaign=install_ie&utm_content=ds&from=ild&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FDWFWK0PFWK0P&ts=1423306751&type=default&q={searchTerms} [Pays US - 50.22.218.160]
BHO-x32: Pas de nom -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> Pas de fichier
SearchScopes: HKLM -> {BF12E5EC-3B5E-45A8-81B1-97622BC5B37D} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} [Pays NL - 176.32.108.178]
S3 GENERICDRV; \??\c:\SWSetup\SP70176\samifldrv64.sys [X]
U3 McAPExe; pas de ImagePath
U3 McMPFSvc; pas de ImagePath
U3 McNaiAnn; pas de ImagePath
U3 mcpltsvc; pas de ImagePath
U3 McProxy; pas de ImagePath
U3 mfecore; pas de ImagePath
U3 MSK80Service; pas de ImagePath
S2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
C:\Users\Caroline\AppData\Local\Temp\5371.exe
C:\Users\Caroline\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe
C:\Users\Caroline\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe
C:\Users\Caroline\AppData\Local\Temp\Extract.exe
C:\Users\Caroline\AppData\Local\Temp\oct1E32.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct200F.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct3087.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct5204.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct5233.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct6C80.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\oct9ABB.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\octA190.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\octA951.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\octCAA5.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\octF4C9.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\octF69.tmp.exe
C:\Users\Caroline\AppData\Local\Temp\optprosetup.exe
C:\Users\Caroline\AppData\Local\Temp\Runner2.exe
C:\Users\Caroline\AppData\Local\Temp\Runner4.exe
C:\Users\Caroline\AppData\Local\Temp\SP69313.exe
C:\Users\Caroline\AppData\Local\Temp\SP69840.exe
C:\Users\Caroline\AppData\Local\Temp\SP70176.exe
C:\Users\Caroline\AppData\Local\Temp\SP70273.exe
C:\Users\Caroline\AppData\Local\Temp\SP71862.exe
Task: {7CEB5D22-F81A-4B6F-A66F-019C73848144} - System32\Tasks\Run_Bobby_Browser => C:\Users\Caroline\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
Task: {AEE7682C-5F54-4EC6-9205-334B20607462} - System32\Tasks\PostPoneInstall => C:\Users\Caroline\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe [2015-02-07] (C.L.A.R.A) <==== ATTENTION
RemoveProxy:
cmd: ipconfig /flushdns

EmptyTemp:
end

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => clé supprimé(es) avec succès
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => clé non trouvé(e).
HKCR\CLSID\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => clé non trouvé(e).
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BF12E5EC-3B5E-45A8-81B1-97622BC5B37D} => clé non trouvé(e).
HKCR\CLSID\{BF12E5EC-3B5E-45A8-81B1-97622BC5B37D} => clé non trouvé(e).
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => clé non trouvé(e).
HKCR\CLSID\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => clé non trouvé(e).
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}" => clé supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BF12E5EC-3B5E-45A8-81B1-97622BC5B37D}" => clé supprimé(es) avec succès
HKCR\CLSID\{BF12E5EC-3B5E-45A8-81B1-97622BC5B37D} => clé non trouvé(e).
GENERICDRV => service supprimé(es) avec succès
McAPExe => service supprimé(es) avec succès
McMPFSvc => service supprimé(es) avec succès
McNaiAnn => service supprimé(es) avec succès
mcpltsvc => service supprimé(es) avec succès
McProxy => service supprimé(es) avec succès
mfecore => service supprimé(es) avec succès
MSK80Service => service supprimé(es) avec succès
VBoxAswDrv => service impossible à supprimer
C:\Users\Caroline\AppData\Local\Temp\5371.exe => déplacé(es) avec succès
"C:\Users\Caroline\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe" => non trouvé(e).
"C:\Users\Caroline\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe" => non trouvé(e).
C:\Users\Caroline\AppData\Local\Temp\Extract.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct1E32.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct200F.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct3087.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct5204.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct5233.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct6C80.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\oct9ABB.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\octA190.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\octA951.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\octCAA5.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\octF4C9.tmp.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\octF69.tmp.exe => déplacé(es) avec succès
"C:\Users\Caroline\AppData\Local\Temp\optprosetup.exe" => non trouvé(e).
C:\Users\Caroline\AppData\Local\Temp\Runner2.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\Runner4.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\SP69313.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\SP69840.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\SP70176.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\SP70273.exe => déplacé(es) avec succès
C:\Users\Caroline\AppData\Local\Temp\SP71862.exe => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7CEB5D22-F81A-4B6F-A66F-019C73848144} => clé non trouvé(e).
C:\windows\System32\Tasks\Run_Bobby_Browser => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_Bobby_Browser => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AEE7682C-5F54-4EC6-9205-334B20607462} => clé non trouvé(e).
C:\windows\System32\Tasks\PostPoneInstall => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PostPoneInstall => clé non trouvé(e).

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-541852700-1419140898-1745983664-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r�solution DNS vid�.

========= Fin de CMD: =========

EmptyTemp: => 1.2 GB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 11:53:10 ====

Publicité


Signaler le contenu de ce document

Publicité