cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-02-2016
Exécuté par John (2016-02-22 10:21:35) Run:1
Exécuté depuis C:\Users\John\Desktop
Profils chargés: John (Profils disponibles: John)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CreateRestorePoint:
Hosts:
CloseProcesses:
HKLM-x32\...\Run: [NPSStartup] => [X]
SearchScopes: HKLM -> DefaultScope la valeur est absente
SearchScopes: HKLM-x32 -> DefaultScope la valeur est absente
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.fr/
FF Plugin-x32: @TrendMicro.com/FFExtension -> C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll [Pas de fichier]
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
CHR HKLM\...\Chrome\Extension: [bmiabdepfhhiieiipmeecdmeljggmfee] -
CHR HKLM-x32\...\Chrome\Extension: [bmiabdepfhhiieiipmeecdmeljggmfee] -
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] -
S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [X]
IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\1-domains-registrations.com -> www.1-domains-registrations.com
21-02-2016 12:07:56 Supprimé Συλλογή φωτογραφιών
21-02-2016 12:08:32 已移除 影像中心
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-529601838-1386125871-1885562013-1003\...\123simsen.com -> www.123simsen.com
EmptyTemp:
Reboot:
end




*****************

Le Point de restauration a été créé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\NPSStartup => valeur supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => valeur supprimé(es) avec succès
"HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => valeur supprimé(es) avec succès
HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => clé non trouvé(e).
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@TrendMicro.com/FFExtension" => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Google\Chrome\Extensions\bmiabdepfhhiieiipmeecdmeljggmfee" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bmiabdepfhhiieiipmeecdmeljggmfee" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj" => clé supprimé(es) avec succès
cleanhlp => service supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\007guard.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\008i.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\008k.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\00hq.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\010402.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\032439.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\0scan.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1-2005-search.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1-domains-registrations.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1000gratisproben.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1001namen.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\100888290cs.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\100sexlinks.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\10sek.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\12-26.net" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\12-27.net" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123fporn.info" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123haustiereundmehr.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123moviedownload.com" => clé supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123simsen.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\007guard.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\008i.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\008k.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\00hq.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\010402.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\032439.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\0scan.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1-2005-search.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1-domains-registrations.com" => clé supprimé(es) avec succès
21-02-2016 12:07:56 Supprimé Συλλογή φωτογραφιών => Erreur: Pas de correction automatique trouvée pour cet élément.
21-02-2016 12:08:32 已移除 影像中心 => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1000gratisproben.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\1001namen.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\100888290cs.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\100sexlinks.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\10sek.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\12-26.net" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\12-27.net" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123fporn.info" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123haustiereundmehr.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123moviedownload.com" => clé supprimé(es) avec succès
"HKU\S-1-5-21-529601838-1386125871-1885562013-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\123simsen.com" => clé supprimé(es) avec succès
EmptyTemp: => 9.6 GB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 10:22:25 ====

Publicité


Signaler le contenu de ce document

Publicité