Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 Exécuté par USER-HP (2016-04-17 21:21:51) Run:1 Exécuté depuis C:\Users\USER-HP\Desktop Profils chargés: USER-HP (Profils disponibles: USER-HP & jiria_000 & Invité) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start CreateRestorepoint: CloseProcesses: EmptyTemp: HKU\S-1-5-21-3905468546-2106592361-564293017-1002\...\MountPoints2: {4f252465-9dbe-11e4-be7b-84349782c985} - "G:\AutoRun.exe" HKU\S-1-5-21-3905468546-2106592361-564293017-1002\...\MountPoints2: {e9da7b8c-389e-11e5-be9f-84349782c985} - "G:\AutoRun.exe" CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKU\.DEFAULT\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKU\S-1-5-21-3905468546-2106592361-564293017-1002\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2016-03-28] (Lavasoft Limited) Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2016-03-28] (Lavasoft Limited) Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2016-03-28] (Lavasoft Limited) Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2016-03-28] (Lavasoft Limited) Winsock: Catalog9 15 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2016-03-28] (Lavasoft Limited) Winsock: Catalog9-x64 01 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2016-03-28] (Lavasoft Limited) Winsock: Catalog9-x64 02 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2016-03-28] (Lavasoft Limited) Winsock: Catalog9-x64 03 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2016-03-28] (Lavasoft Limited) Winsock: Catalog9-x64 04 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2016-03-28] (Lavasoft Limited) Winsock: Catalog9-x64 15 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2016-03-28] (Lavasoft Limited) URLSearchHook: [S-1-5-21-3905468546-2106592361-564293017-1002] ATTENTION => URLSearchHook par défaut est absent Toolbar: HKU\S-1-5-21-3905468546-2106592361-564293017-1002 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier CHR dev: Chrome dev build détecté(e)! <======= ATTENTION 2015-06-05 17:15 - 2015-06-05 17:15 - 0000000 _____ () C:\Users\USER-HP\AppData\Roaming\7465.tmp 2015-05-14 20:24 - 2016-04-03 20:34 - 0000024 _____ () C:\Users\USER-HP\AppData\Roaming\appdataFr25.bin 2015-03-15 17:17 - 2015-03-15 17:17 - 0000036 _____ () C:\Users\USER-HP\AppData\Roaming\SuYZkvrV.tmp 2015-07-20 05:45 - 2015-07-20 05:45 - 0011766 _____ () C:\Users\USER-HP\AppData\Local\Temp-log.txt C:\Users\USER-HP\ZHPDiag3.exe Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink PowerDVD.lnk -> C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\Desktop\Jeux\Yandere Simulator - A Visual Novel\Yansim 0.3 Win fix\YanSim.lnk -> C:\Program Files\TyranoBuilder\export\Yansim 0.3 Win fix\Files\YanSim.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\Desktop\Jeux\unturned\Unturned.exe,serveur.lnk -> C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\Desktop\Jeux\unturned\Unturned.lnk -> C:\Program Files (x86)\Steam\SteamApps\common\Unturned (Pas de fichier) Shortcut: C:\Users\USER-HP\AppData\Roaming\ZHP\Quarantine\Chatango\Chatango\Chatango Message Catcher.lnk -> C:\Program Files (x86)\Chatango\Chatango.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\AppData\Roaming\ZHP\Quarantine\Chatango\Chatango\Uninstall.lnk -> C:\Program Files (x86)\Chatango\uninstall.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk -> C:\Users\USER-HP\Desktop\Tor Browser\Browser\firefox.exe (Pas de fichier) Shortcut: C:\Users\USER-HP\AppData\Local\Microsoft\Windows\ConnectedSearch\History\act_1349797433_4830335633097729956_fr-fr.lnk -> C:\Users\USER-HP\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\Indexed\LiveComm\602cec357e5d5393\120712-0049\People\AddressBook\260002c4_341a34f8ce17c8.appcontent-ms (Pas de fichier) cmd: netsh firewall reset End ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKU\S-1-5-21-3905468546-2106592361-564293017-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f252465-9dbe-11e4-be7b-84349782c985}" => clé supprimé(es) avec succès HKCR\CLSID\{4f252465-9dbe-11e4-be7b-84349782c985} => clé non trouvé(e). "HKU\S-1-5-21-3905468546-2106592361-564293017-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e9da7b8c-389e-11e5-be9f-84349782c985}" => clé supprimé(es) avec succès HKCR\CLSID\{e9da7b8c-389e-11e5-be9f-84349782c985} => clé non trouvé(e). "HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès "HKU\S-1-5-21-3905468546-2106592361-564293017-1002\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => clé supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000015" => clé supprimé(es) avec succès Impossible de restaurer Par défaut URLSearchHook. HKU\S-1-5-21-3905468546-2106592361-564293017-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => valeur supprimé(es) avec succès HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => clé non trouvé(e). CHR dev: Chrome dev build détecté(e)! <======= ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. C:\Users\USER-HP\AppData\Roaming\7465.tmp => déplacé(es) avec succès C:\Users\USER-HP\AppData\Roaming\appdataFr25.bin => déplacé(es) avec succès C:\Users\USER-HP\AppData\Roaming\SuYZkvrV.tmp => déplacé(es) avec succès C:\Users\USER-HP\AppData\Local\Temp-log.txt => déplacé(es) avec succès C:\Users\USER-HP\ZHPDiag3.exe => déplacé(es) avec succès Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink PowerDVD.lnk -> C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\Desktop\Jeux\Yandere Simulator - A Visual Novel\Yansim 0.3 Win fix\YanSim.lnk -> C:\Program Files\TyranoBuilder\export\Yansim 0.3 Win fix\Files\YanSim.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\Desktop\Jeux\unturned\Unturned.exe,serveur.lnk -> C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\Desktop\Jeux\unturned\Unturned.lnk -> C:\Program Files (x86)\Steam\SteamApps\common\Unturned (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\AppData\Roaming\ZHP\Quarantine\Chatango\Chatango\Chatango Message Catcher.lnk -> C:\Program Files (x86)\Chatango\Chatango.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\AppData\Roaming\ZHP\Quarantine\Chatango\Chatango\Uninstall.lnk -> C:\Program Files (x86)\Chatango\uninstall.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk -> C:\Users\USER-HP\Desktop\Tor Browser\Browser\firefox.exe (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. Shortcut: C:\Users\USER-HP\AppData\Local\Microsoft\Windows\ConnectedSearch\History\act_1349797433_4830335633097729956_fr-fr.lnk -> C:\Users\USER-HP\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\Indexed\LiveComm\602cec357e5d5393\120712-0049\People\AddressBook\260002c4_341a34f8ce17c8.appcontent-ms (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. ========= netsh firewall reset ========= Le d‚marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ‚chou‚ÿ; code d'erreurÿ: 10107 IMPORTANTÿ: commande ex‚cut‚e correctement. Toutefois, ®ÿnetsh firewallÿ¯ n'est plus utilis‚. Utilisez ®ÿnetsh advfirewall firewallÿ¯ … la place. Pour plus d'informations sur l'utilisation des commandes ®ÿnetsh advfirewall firewallÿ¯ … la place de ®ÿnetsh firewallÿ¯, voir l'article 947709 de la Base de connaissances … l'adresse suivanteÿ: http://go.microsoft.com/fwlink/?linkid=121488. Ok. ========= Fin de CMD: ========= EmptyTemp: => 4.6 GB données temporaires supprimées. Le système a dû redémarrer. ==== Fin de Fixlog 21:24:55 ====