cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Exécuté par PANCIATICI (2016-04-11 00:05:05) Run:1
Exécuté depuis C:\Users\PANCIATICI\Downloads
Profils chargés: PANCIATICI (Profils disponibles: PANCIATICI)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CloseProcesses:
CreateRestorePoint:
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-332028018-4059070928-3311543854-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
2014-08-27 21:19 - 2014-10-10 19:36 - 0000122 _____ () C:\Users\PANCIATICI\AppData\Roaming\WB.CFG
2016-04-09 23:47 - 2016-04-09 23:47 - 0007618 _____ () C:\Users\PANCIATICI\AppData\Local\Resmon.ResmonCfg
2014-08-27 18:13 - 2014-08-27 18:13 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
MSCONFIG\startupreg: cacaoweb => "C:\Users\PANCIATICI\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer


EmptyTemp:
end
Read more at http://www.cjoint.com/c/FDkqA4wr0ek#Rd1J9fhEllsgeFv8.99
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ShadowPlay => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKU\S-1-5-21-332028018-4059070928-3311543854-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
gdrv => service supprimé(es) avec succès
MBAMSwissArmy => service supprimé(es) avec succès
C:\Users\PANCIATICI\AppData\Roaming\WB.CFG => déplacé(es) avec succès
C:\Users\PANCIATICI\AppData\Local\Resmon.ResmonCfg => déplacé(es) avec succès
C:\ProgramData\DP45977C.lfl => déplacé(es) avec succès
MSCONFIG\startupreg: cacaoweb => "C:\Users\PANCIATICI\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer => Erreur: Pas de correction automatique trouvée pour cet élément.
Read more at http://www.cjoint.com/c/FDkqA4wr0ek#Rd1J9fhEllsgeFv8.99 => Erreur: Pas de correction automatique trouvée pour cet élément.
EmptyTemp: => 255.1 MB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 00:05:47 ====

Publicité


Signaler le contenu de ce document

Publicité