cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016
Exécuté par NGM (2016-01-20 14:46:52) Run:1
Exécuté depuis C:\Users\NGM\Downloads
Profils chargés: NGM (Profils disponibles: NGM)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1586855828-3280254180-3485630780-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2016-01-18 21:34 - 2016-01-18 21:34 - 00000000 ____D C:\Users\NGM\AppData\Roaming\cacaoweb
Task: {BA892292-0264-461C-BDB6-ADBA13A01D18} - System32\Tasks\Open URL by RoboForm => Rundll32.exe url.dll,FileProtocolHandler "hxxp://www.roboform.com/uninstall.html?aaa=KICMIMNJLJMMLMOMJJOJCNPMMMOMMMCNLMNMNJKMCNOJKJIMLMCNNMKMLJKJJJKJHMMMMMJJLMOMJNJICMIMCNGMCNOMPMFMOMOMCNPMCNGMJMPMPMFMJMCNOMCNIMJMPMOMCNNMJNPICMPMFMFMMMMMJNHICMEKMICNJJCKJNBJCMBLILCLJNKJCMJNNICMJNDJCMJJNIJNMJCMPMFMPMFMPMJNFICMNIJJIIGJPIKJAJKILIBNKJHIKJ"
AlternateDataStreams: C:\Users\NGM\Downloads\cacaoweb.exe:BDU


EmptyTemp:
end

Read more at http://www.cjoint.com/c/FAtttM7nRvM#UOogFU8AHdfepVFm.99
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon" => clé supprimé(es) avec succès
hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-21-1586855828-3280254180-3485630780-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
C:\Users\NGM\AppData\Roaming\cacaoweb => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BA892292-0264-461C-BDB6-ADBA13A01D18}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA892292-0264-461C-BDB6-ADBA13A01D18}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Open URL by RoboForm => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Open URL by RoboForm" => clé supprimé(es) avec succès
"C:\Users\NGM\Downloads\cacaoweb.exe" => ":BDU" ADS non trouvé(e).
Read more at http://www.cjoint.com/c/FAtttM7nRvM#UOogFU8AHdfepVFm.99 => Erreur: Pas de correction automatique trouvée pour cet élément.
EmptyTemp: => 381.2 MB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 14:48:30 ====

Publicité


Signaler le contenu de ce document

Publicité