cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:14-12-2015
Exécuté par REGGUEM (2015-12-15 17:32:22) Run:2
Exécuté depuis C:\Users\REGGUEM\Downloads
Profils chargés: REGGUEM (Profils disponibles: REGGUEM)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CreateRestorePoint:
CloseProcesses:
AlternateDataStreams: C:\ProgramData\Temp:2CB9631F
AlternateDataStreams: C:\ProgramData\Temp:871526BA
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:64445;https=127.0.0.1:64445 [Attention - Possible Proxy Malicieux]
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKU\S-1-5-21-3319042926-2513336005-101065848-1000\...\RunOnce: [UpdateTask] => [X]
CHR HomePage: Default -> hxxp://www.search.ask.com/?gct=hp [Pays - ]
S3 xjqsbfyn; G:\ophcrack\pwdump\servpw.exe [X]
G:\ophcrack\pwdump\servpw.exe
S3 cpuz138; \??\C:\Users\REGGUEM\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
2015-08-21 11:04 - 2015-08-21 11:04 - 6420480 _____ () C:\Program Files (x86)\GUTD143.tmp
2014-10-26 12:37 - 2014-10-27 15:28 - 0000171 _____ () C:\Users\REGGUEM\AppData\Roaming\burnaware.ini
2014-04-12 19:40 - 2015-12-06 00:30 - 0000252 _____ () C:\Users\REGGUEM\AppData\Roaming\WB.CFG
2015-10-26 21:02 - 2015-10-26 21:02 - 0000000 _____ () C:\Users\REGGUEM\AppData\Local\{A8E0A528-2573-4530-828F-BCEA3CAABBED}
2014-02-10 13:21 - 2014-02-10 13:21 - 0000057 _____ () C:\ProgramData\Ament.ini
2015-02-26 12:44 - 2015-02-26 12:44 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (Pas de fichier)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
RemoveProxy:

EmptyTemp:
end
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\ProgramData\Temp" => ":2CB9631F" ADS non trouvé(e).
"C:\ProgramData\Temp" => ":871526BA" ADS non trouvé(e).
"C:\Windows\system32\GroupPolicy\Machine" => non trouvé(e).
HKLM\SOFTWARE\Policies\Google => clé non trouvé(e).
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur non trouvé(e).
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur non trouvé(e).
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp => clé non trouvé(e).
HKU\S-1-5-21-3319042926-2513336005-101065848-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\UpdateTask => valeur non trouvé(e).
Chrome HomePage => non trouvé(e).
xjqsbfyn => service non trouvé(e).
"G:\ophcrack\pwdump\servpw.exe" => non trouvé(e).
cpuz138 => service non trouvé(e).
MBAMSwissArmy => service non trouvé(e).
"C:\Program Files (x86)\GUTD143.tmp" => non trouvé(e).
"C:\Users\REGGUEM\AppData\Roaming\burnaware.ini" => non trouvé(e).
"C:\Users\REGGUEM\AppData\Roaming\WB.CFG" => non trouvé(e).
"C:\Users\REGGUEM\AppData\Local\{A8E0A528-2573-4530-828F-BCEA3CAABBED}" => non trouvé(e).
"C:\ProgramData\Ament.ini" => non trouvé(e).
"C:\ProgramData\DP45977C.lfl" => non trouvé(e).
C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe => non trouvé(e).
HKCR\PROTOCOLS\Handler\livecall => clé non trouvé(e).
HKCR\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => clé non trouvé(e).
HKCR\PROTOCOLS\Handler\msnim => clé non trouvé(e).
HKCR\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => clé non trouvé(e).

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3319042926-2513336005-101065848-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3319042926-2513336005-101065848-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

EmptyTemp: => 115 MB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 17:34:37 ====

Publicité


Signaler le contenu de ce document

Publicité