Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-09-2016 Exécuté par fnac (02-10-2016 17:35:32) Run:1 Exécuté depuis C:\Users\fnac\Desktop Profils chargés: fnac (Profils disponibles: fnac) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: Hosts: RemoveProxy: EmptyTemp: Task: {5EB89061-1E46-4915-B616-5D1E626BEB26} - System32\Tasks\{4C7C2829-7C45-4AFB-8A0A-9D8F18E213D0} => pcalua.exe -a C:\Users\fnac\AppData\Local\{969BA0C7-B233-CC7F-DFAB-E997FBC3150F}\uninst.exe -c -FN="C:\Users\fnac\AppData\Local\{96C6A07D-B394-CD0B-D8A2-EAD9047017E7}\updatetask.exe"-P=/Uninstall /s /noun /DelSelfDir HKLM\...\Policies\Explorer: [RestrictCPL] 0 HKLM\...\Policies\Explorer: [NoSetFolders] 0 HKLM\...\Policies\Explorer: [NoWinKeys] 0 HKU\S-1-5-21-4293003879-3598278660-265603735-1001\...\Policies\system: [ConsentPromptBehaviorAdmin] 5 HKU\S-1-5-21-4293003879-3598278660-265603735-1001\...\Policies\system: [ConsentPromptBehaviorUser] 1 HKU\S-1-5-21-4293003879-3598278660-265603735-1001\...\Policies\system: [EnableLUA] 1 Tcpip\..\Interfaces\{31fba5ce-2487-4d10-8d6b-1ad745217903}: [DhcpNameServer] 128.16.1.5 FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-09-11] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-09-11] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF CHR StartupUrls: Default -> "hxxps://www.google.fr/","hxxp://www.trovi.com/?ctid=CT3331787&SearchSource=55&CUI=7D41535F-E630-4A37-B12E-73D49A4D9F15&UM=5","hxxp://www.mysites123.com/?type=hp&ts=1451071578&z=2da4d16e1ecab92e07f4395g5zew4g0eembg9w7m8b&from=amt&uid=st1000dm003-1sb10c_z9a0569dxxxxz9a0569d","hxxp://www.yoursearching.com/?type=hp&ts=1452025474&z=6e44674f69be511f0b1945cg2zdw8o8e3oaw6zfmfz&from=face&uid=ST1000DM003-1SB10C_Z9A0569DXXXXZ9A0569D" CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [nlbejmccbhkncgokjcmghpfloaajcffj] - hxxps://clients2.google.com/service/update2/crx 2016-10-01 14:35 - 2016-10-01 16:01 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2016-09-07 09:06 - 2016-09-07 09:06 - 00000000 ____D C:\Users\fnac\AppData\Local\{96C6A07D-B394-CD0B-D8A2-EAD9047017E7} C:\Users\Public\VOIP.dat cmd: ipconfig /flushdns end ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\S-1-5-21-4293003879-3598278660-265603735-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-4293003879-3598278660-265603735-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5EB89061-1E46-4915-B616-5D1E626BEB26}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5EB89061-1E46-4915-B616-5D1E626BEB26}" => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{4C7C2829-7C45-4AFB-8A0A-9D8F18E213D0} => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4C7C2829-7C45-4AFB-8A0A-9D8F18E213D0}" => clé supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictCPL => valeur supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoSetFolders => valeur supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoWinKeys => valeur supprimé(es) avec succès HKU\S-1-5-21-4293003879-3598278660-265603735-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\ConsentPromptBehaviorAdmin => valeur supprimé(es) avec succès HKU\S-1-5-21-4293003879-3598278660-265603735-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\ConsentPromptBehaviorUser => valeur supprimé(es) avec succès HKU\S-1-5-21-4293003879-3598278660-265603735-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\EnableLUA => valeur supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{31fba5ce-2487-4d10-8d6b-1ad745217903}\\DhcpNameServer => valeur supprimé(es) avec succès HKLM\Software\Mozilla\Firefox\Extensions\\wrc@avast.com => valeur non trouvé(e). C:\Program Files\AVAST Software\Avast\WebRep\FF => déplacé(es) avec succès FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-09-11] => non trouvé(e) HKLM\Software\Mozilla\Firefox\Extensions\\sp@avast.com => valeur non trouvé(e). C:\Program Files\AVAST Software\Avast\SafePrice\FF => déplacé(es) avec succès FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-09-11] => non trouvé(e) HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\wrc@avast.com => valeur non trouvé(e). HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\sp@avast.com => valeur non trouvé(e). Chrome StartupUrls => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => clé non trouvé(e). "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\nlbejmccbhkncgokjcmghpfloaajcffj" => clé supprimé(es) avec succès C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => déplacé(es) avec succès C:\Users\fnac\AppData\Local\{96C6A07D-B394-CD0B-D8A2-EAD9047017E7} => déplacé(es) avec succès C:\Users\Public\VOIP.dat => déplacé(es) avec succès ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 308208 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11690832 B Java, Flash, Steam htmlcache => 35008157 B Windows/system/drivers => 9386186 B Edge => 13259939 B Chrome => 424557237 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 243624 B NetworkService => 5492 B fnac => 4593560 B RecycleBin => 1225283 B EmptyTemp: => 477.1 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:35:44 ====