Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-06-2016 02 Exécuté par Coco (2016-06-27 21:37:06) Run:1 Exécuté depuis C:\Users\Coco\Desktop Profils chargés: Coco (Profils disponibles: Coco) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-1580798911-3851539580-2978508152-1001\...\MountPoints2: {d906e4c1-301a-11e1-ae7a-00269e2d16b8} - F:\autorun.exe HKU\S-1-5-18\...\Policies\system: [WallpaperStyle] 2 SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1 SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1 SearchScopes: HKLM -> {9FFCFBA8-423D-4B55-B6EE-EAB16A3B5FC1} URL = hxxp://fr.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKLM-x32 -> DefaultScope {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1 SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1580798911-3851539580-2978508152-1001 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1 SearchScopes: HKU\S-1-5-21-1580798911-3851539580-2978508152-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1 FF Extension: Pas de nom - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\extensions\plugin@yontoo.com.xpi [non trouvé(e)] FF Extension: Broiwseu22saave - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\ahmgobj@h-.org [2016-03-09] [non signé] FF Extension: ggreatsaveR - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\d-zx@eoauooskc.org [2014-01-27] [non signé] FF Extension: Searcch-NewTTab - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\e2bdne@jyaii-glp.edu [2014-01-27] [non signé] FF Extension: SearchNewTab - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org [2016-03-09] [non signé] FF Extension: Broiwseu22saave - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\ahmgobj@h-.org [2016-06-21] [non signé] FF Extension: ggreatsaveR - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\d-zx@eoauooskc.org [2016-06-21] [non signé] FF Extension: Searcch-NewTTab - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\e2bdne@jyaii-glp.edu [2016-06-21] [non signé] FF Extension: SearchNewTab - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org [2016-06-21] [non signé] CHR HomePage: Default -> search.mpc.am CHR StartupUrls: Default -> "search.mpc.am" U4 eabfiltr; pas de ImagePath S3 KJUSUAOIFZ; System32\Drivers\askProtect64.sys [X] S3 PCTINDIS5X64; \??\C:\Windows\system32\PCTINDIS5X64.SYS [X] S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] 2009-08-25 02:12 - 2009-08-25 02:12 - 0000032 _____ () C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log 2009-08-25 02:13 - 2009-08-25 02:13 - 0000032 _____ () C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log 2009-08-19 15:51 - 2009-08-19 15:51 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log 2009-08-19 15:53 - 2009-08-19 15:57 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log 2009-08-25 02:13 - 2009-08-25 02:13 - 0000105 _____ () C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log C:\Users\Coco\AppData\Local\Temp\libeay32.dll C:\Users\Coco\AppData\Local\Temp\msvcr120.dll C:\Users\Coco\AppData\Local\Temp\sqlite3.dll Task: {854EB41E-97EA-47C9-A90E-BA89705E304A} - System32\Tasks\GoogleUpdateTaskMachineUA Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job EmptyTemp: Reboot: end ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. "HKU\S-1-5-21-1580798911-3851539580-2978508152-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d906e4c1-301a-11e1-ae7a-00269e2d16b8}" => clé supprimé(es) avec succès HKCR\CLSID\{d906e4c1-301a-11e1-ae7a-00269e2d16b8} => clé non trouvé(e). HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\system\\WallpaperStyle => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => clé supprimé(es) avec succès HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e). "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" => clé supprimé(es) avec succès HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => clé non trouvé(e). "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9FFCFBA8-423D-4B55-B6EE-EAB16A3B5FC1}" => clé supprimé(es) avec succès HKCR\CLSID\{9FFCFBA8-423D-4B55-B6EE-EAB16A3B5FC1} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => clé supprimé(es) avec succès HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e). HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-21-1580798911-3851539580-2978508152-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès "HKU\S-1-5-21-1580798911-3851539580-2978508152-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" => clé supprimé(es) avec succès HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => clé non trouvé(e). C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\extensions\plugin@yontoo.com.xpi => non trouvé(e). FF Extension: Pas de nom - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\extensions\plugin@yontoo.com.xpi [non trouvé(e)] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\ahmgobj@h-.org => déplacé(es) avec succès FF Extension: Broiwseu22saave - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\ahmgobj@h-.org [2016-03-09] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\d-zx@eoauooskc.org => déplacé(es) avec succès FF Extension: ggreatsaveR - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\d-zx@eoauooskc.org [2014-01-27] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\e2bdne@jyaii-glp.edu => déplacé(es) avec succès FF Extension: Searcch-NewTTab - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\e2bdne@jyaii-glp.edu [2014-01-27] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org => déplacé(es) avec succès FF Extension: SearchNewTab - C:\Users\Coco\AppData\Roaming\Mozilla\Firefox\Profiles\xl6pp5re.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org [2016-03-09] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\ahmgobj@h-.org => déplacé(es) avec succès FF Extension: Broiwseu22saave - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\ahmgobj@h-.org [2016-06-21] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\d-zx@eoauooskc.org => déplacé(es) avec succès FF Extension: ggreatsaveR - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\d-zx@eoauooskc.org [2016-06-21] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\e2bdne@jyaii-glp.edu => déplacé(es) avec succès FF Extension: Searcch-NewTTab - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\e2bdne@jyaii-glp.edu [2016-06-21] [non signé] => non trouvé(e) C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org => déplacé(es) avec succès FF Extension: SearchNewTab - C:\Users\Coco\AppData\Roaming\Profiles\mxtjxv99.default\Extensions\yaeab-2mbcm@cbpyyouiiuu-e.org [2016-06-21] [non signé] => non trouvé(e) Chrome HomePage => supprimé(es) avec succès Chrome StartupUrls => supprimé(es) avec succès eabfiltr => service supprimé(es) avec succès KJUSUAOIFZ => service supprimé(es) avec succès PCTINDIS5X64 => service supprimé(es) avec succès RSUSBSTOR => service supprimé(es) avec succès RtsUIR => service supprimé(es) avec succès USBCCID => service supprimé(es) avec succès C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log => déplacé(es) avec succès C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log => déplacé(es) avec succès C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log => déplacé(es) avec succès C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log => déplacé(es) avec succès C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log => déplacé(es) avec succès C:\Users\Coco\AppData\Local\Temp\libeay32.dll => déplacé(es) avec succès C:\Users\Coco\AppData\Local\Temp\msvcr120.dll => déplacé(es) avec succès C:\Users\Coco\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{854EB41E-97EA-47C9-A90E-BA89705E304A}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{854EB41E-97EA-47C9-A90E-BA89705E304A}" => clé supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => clé supprimé(es) avec succès Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => non trouvé(e). Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => non trouvé(e). =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24096695 B Java, Flash, Steam htmlcache => 2289 B Windows/system/drivers => 3770683 B Edge => 0 B Chrome => 7412230 B Firefox => 84688758 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 33058 B Public => 0 B ProgramData => 0 B systemprofile => 42338215 B systemprofile32 => 37711187 B LocalService => 298132 B NetworkService => 132244 B Coco => 367653619 B RecycleBin => 0 B EmptyTemp: => 549.8 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 21:39:04 ====