Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 16-08-2017 Exécuté par Ellen (17-08-2017 09:02:40) Run:1 Exécuté depuis C:\Users\ellen\Downloads Profils chargés: Ellen (Profils disponibles: ESTELLE & STEPHANE & SIMONE & CHRISTIAN & MICHEL & ROXANNE & MONIQUE & Ellen & VALERIE & ALEXANDRE & NATHALIE & CLEMENT & SARAH & admin) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CloseProcesses: CreateRestorePoint: HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig] <==== ATTENTION IFEO\acs.exe: [Debugger] svchost.exe IFEO\AdAwareDesktop.exe: [Debugger] svchost.exe IFEO\AdAwareService.exe: [Debugger] svchost.exe IFEO\AdAwareTray.exe: [Debugger] svchost.exe IFEO\AgentSvc.exe: [Debugger] svchost.exe IFEO\AVK.exe: [Debugger] svchost.exe IFEO\AVKProxy.exe: [Debugger] svchost.exe IFEO\AVKService.exe: [Debugger] svchost.exe IFEO\AVKTray.exe: [Debugger] svchost.exe IFEO\AVKWCtlx64.exe: [Debugger] svchost.exe IFEO\avpmapp.exe: [Debugger] svchost.exe IFEO\av_task.exe: [Debugger] svchost.exe IFEO\Bav.exe: [Debugger] svchost.exe IFEO\bavhm.exe: [Debugger] svchost.exe IFEO\BavSvc.exe: [Debugger] svchost.exe IFEO\BavTray.exe: [Debugger] svchost.exe IFEO\BavUpdater.exe: [Debugger] svchost.exe IFEO\BavWebClient.exe: [Debugger] svchost.exe IFEO\BDSSVC.EXE: [Debugger] svchost.exe IFEO\BgScan.exe: [Debugger] svchost.exe IFEO\BullGuard.exe: [Debugger] svchost.exe IFEO\BullGuardBhvScanner.exe: [Debugger] svchost.exe IFEO\BullGuardUpdate.exe: [Debugger] svchost.exe IFEO\BullGuarScanner.exe: [Debugger] svchost.exe IFEO\capinfos.exe: [Debugger] svchost.exe IFEO\cavwp.exe: [Debugger] svchost.exe IFEO\CertReg.exe: [Debugger] svchost.exe IFEO\cis.exe: [Debugger] svchost.exe IFEO\CisTray.exe: [Debugger] svchost.exe IFEO\clamscan.exe: [Debugger] svchost.exe IFEO\ClamTray.exe: [Debugger] svchost.exe IFEO\ClamWin.exe: [Debugger] svchost.exe IFEO\cmdagent.exe: [Debugger] svchost.exe IFEO\ConfigSecurityPolicy.exe: [Debugger] svchost.exe IFEO\CONSCTLX.EXE: [Debugger] svchost.exe IFEO\coreFrameworkHost.exe: [Debugger] svchost.exe IFEO\coreServiceShell.exe: [Debugger] svchost.exe IFEO\dragon_updater.exe: [Debugger] svchost.exe IFEO\dumpcap.exe: [Debugger] svchost.exe IFEO\econceal.exe: [Debugger] svchost.exe IFEO\econser.exe: [Debugger] svchost.exe IFEO\editcap.exe: [Debugger] svchost.exe IFEO\EMLPROXY.EXE: [Debugger] svchost.exe IFEO\escanmon.exe: [Debugger] svchost.exe IFEO\escanpro.exe: [Debugger] svchost.exe IFEO\fcappdb.exe: [Debugger] svchost.exe IFEO\FCDBlog.exe: [Debugger] svchost.exe IFEO\FCHelper64.exe: [Debugger] svchost.exe IFEO\FilMsg.exe: [Debugger] svchost.exe IFEO\FilUp.exe: [Debugger] svchost.exe IFEO\filwscc.exe: [Debugger] svchost.exe IFEO\fmon.exe: [Debugger] svchost.exe IFEO\FortiClient.exe: [Debugger] svchost.exe IFEO\FortiClient_Diagnostic_Tool.exe: [Debugger] svchost.exe IFEO\FortiESNAC.exe: [Debugger] svchost.exe IFEO\FortiFW.exe: [Debugger] svchost.exe IFEO\FortiProxy.exe: [Debugger] svchost.exe IFEO\FortiSSLVPNdaemon.exe: [Debugger] svchost.exe IFEO\FortiTray.exe: [Debugger] svchost.exe IFEO\FPAVServer.exe: [Debugger] svchost.exe IFEO\FProtTray.exe: [Debugger] svchost.exe IFEO\FPWin.exe: [Debugger] svchost.exe IFEO\freshclam.exe: [Debugger] svchost.exe IFEO\freshclamwrap.exe: [Debugger] svchost.exe IFEO\fsgk32.exe: [Debugger] svchost.exe IFEO\FSHDLL64.exe: [Debugger] svchost.exe IFEO\fshoster32.exe: [Debugger] svchost.exe IFEO\FSM32.EXE: [Debugger] svchost.exe IFEO\FSMA32.EXE: [Debugger] svchost.exe IFEO\fsorsp.exe: [Debugger] svchost.exe IFEO\fssm32.exe: [Debugger] svchost.exe IFEO\GdBgInx64.exe: [Debugger] svchost.exe IFEO\GDKBFltExe32.exe: [Debugger] svchost.exe IFEO\GDSC.exe: [Debugger] svchost.exe IFEO\GDScan.exe: [Debugger] svchost.exe IFEO\guardxkickoff_x64.exe: [Debugger] svchost.exe IFEO\guardxservice.exe: [Debugger] svchost.exe IFEO\iptray.exe: [Debugger] svchost.exe IFEO\K7AVScan.exe: [Debugger] svchost.exe IFEO\K7CrvSvc.exe: [Debugger] svchost.exe IFEO\K7EmlPxy.EXE: [Debugger] svchost.exe IFEO\K7FWSrvc.exe: [Debugger] svchost.exe IFEO\K7PSSrvc.exe: [Debugger] svchost.exe IFEO\K7RTScan.exe: [Debugger] svchost.exe IFEO\K7SysMon.Exe: [Debugger] svchost.exe IFEO\K7TSecurity.exe: [Debugger] svchost.exe IFEO\K7TSMain.exe: [Debugger] svchost.exe IFEO\K7TSMngr.exe: [Debugger] svchost.exe IFEO\LittleHook.exe: [Debugger] svchost.exe IFEO\mbam.exe: [Debugger] svchost.exe IFEO\mbamscheduler.exe: [Debugger] svchost.exe IFEO\mbamservice.exe: [Debugger] svchost.exe IFEO\MCS-Uninstall.exe: [Debugger] svchost.exe IFEO\MCShieldCCC.exe: [Debugger] svchost.exe IFEO\MCShieldDS.exe: [Debugger] svchost.exe IFEO\MCShieldRTM.exe: [Debugger] svchost.exe IFEO\mergecap.exe: [Debugger] svchost.exe IFEO\MpCmdRun.exe: [Debugger] svchost.exe IFEO\MpUXSrv.exe: [Debugger] svchost.exe IFEO\MSASCui.exe: [Debugger] svchost.exe IFEO\MsMpEng.exe: [Debugger] svchost.exe IFEO\MWAGENT.EXE: [Debugger] svchost.exe IFEO\MWASER.EXE: [Debugger] svchost.exe IFEO\nanoav.exe: [Debugger] svchost.exe IFEO\nanosvc.exe: [Debugger] svchost.exe IFEO\nbrowser.exe: [Debugger] svchost.exe IFEO\nfservice.exe: [Debugger] svchost.exe IFEO\NisSrv.exe: [Debugger] svchost.exe IFEO\njeeves2.exe: [Debugger] svchost.exe IFEO\nnf.exe: [Debugger] svchost.exe IFEO\nprosec.exe: [Debugger] svchost.exe IFEO\NS.exe: [Debugger] svchost.exe IFEO\nseupdatesvc.exe: [Debugger] svchost.exe IFEO\nvcod.exe: [Debugger] svchost.exe IFEO\nvcsvc.exe: [Debugger] svchost.exe IFEO\nvoy.exe: [Debugger] svchost.exe IFEO\nwscmon.exe: [Debugger] svchost.exe IFEO\ONLINENT.EXE: [Debugger] svchost.exe IFEO\OPSSVC.EXE: [Debugger] svchost.exe IFEO\op_mon.exe: [Debugger] svchost.exe IFEO\ProcessHacker.exe: [Debugger] svchost.exe IFEO\procexp.exe: [Debugger] svchost.exe IFEO\PSANHost.exe: [Debugger] svchost.exe IFEO\PSUAMain.exe: [Debugger] svchost.exe IFEO\PSUAService.exe: [Debugger] svchost.exe IFEO\psview.exe: [Debugger] svchost.exe IFEO\PtSessionAgent.exe: [Debugger] svchost.exe IFEO\PtSvcHost.exe: [Debugger] svchost.exe IFEO\PtWatchDog.exe: [Debugger] svchost.exe IFEO\quamgr.exe: [Debugger] svchost.exe IFEO\QUHLPSVC.EXE: [Debugger] svchost.exe IFEO\rawshark.exe: [Debugger] svchost.exe IFEO\SAPISSVC.EXE: [Debugger] svchost.exe IFEO\SASCore64.exe: [Debugger] svchost.exe IFEO\SASTask.exe: [Debugger] svchost.exe IFEO\SBAMSvc.exe: [Debugger] svchost.exe IFEO\SBAMTray.exe: [Debugger] svchost.exe IFEO\SBPIMSvc.exe: [Debugger] svchost.exe IFEO\SCANNER.EXE: [Debugger] svchost.exe IFEO\SCANWSCS.EXE: [Debugger] svchost.exe IFEO\schmgr.exe: [Debugger] svchost.exe IFEO\scproxysrv.exe: [Debugger] svchost.exe IFEO\ScSecSvc.exe: [Debugger] svchost.exe IFEO\SDFSSvc.exe: [Debugger] svchost.exe IFEO\SDScan.exe: [Debugger] svchost.exe IFEO\SDTray.exe: [Debugger] svchost.exe IFEO\SDWelcome.exe: [Debugger] svchost.exe IFEO\SSUpdate64.exe: [Debugger] svchost.exe IFEO\SUPERAntiSpyware.exe: [Debugger] svchost.exe IFEO\SUPERDelete.exe: [Debugger] svchost.exe IFEO\Taskmgr.exe: [Debugger] svchost.exe IFEO\text2pcap.exe: [Debugger] svchost.exe IFEO\TRAYICOS.EXE: [Debugger] svchost.exe IFEO\TRAYSSER.EXE: [Debugger] svchost.exe IFEO\trigger.exe: [Debugger] svchost.exe IFEO\tshark.exe: [Debugger] svchost.exe IFEO\twsscan.exe: [Debugger] svchost.exe IFEO\twssrv.exe: [Debugger] svchost.exe IFEO\uiSeAgnt.exe: [Debugger] svchost.exe IFEO\uiUpdateTray.exe: [Debugger] svchost.exe IFEO\uiWatchDog.exe: [Debugger] svchost.exe IFEO\uiWinMgr.exe: [Debugger] svchost.exe IFEO\UnThreat.exe: [Debugger] svchost.exe IFEO\UserAccountControlSettings.exe: [Debugger] svchost.exe IFEO\UserReg.exe: [Debugger] svchost.exe IFEO\utsvc.exe: [Debugger] svchost.exe IFEO\V3Main.exe: [Debugger] svchost.exe IFEO\V3Medic.exe: [Debugger] svchost.exe IFEO\V3Proxy.exe: [Debugger] svchost.exe IFEO\V3SP.exe: [Debugger] svchost.exe IFEO\V3Svc.exe: [Debugger] svchost.exe IFEO\V3Up.exe: [Debugger] svchost.exe IFEO\VIEWTCP.EXE: [Debugger] svchost.exe IFEO\VIPREUI.exe: [Debugger] svchost.exe IFEO\virusutilities.exe: [Debugger] svchost.exe IFEO\WebCompanion.exe: [Debugger] svchost.exe IFEO\wireshark.exe: [Debugger] svchost.exe IFEO\Zanda.exe: [Debugger] svchost.exe IFEO\Zlh.exe: [Debugger] svchost.exe IFEO\zlhh.exe: [Debugger] svchost.exe GroupPolicy\User: Restriction ? <==== ATTENTION CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-12-07] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-07] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-07] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-07] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfoeakahkgllhkommkfeehmkfcloagkl [2017-04-13] CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-07] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier EmptyTemp: end ***************** Processus fermé avec succès. Error: (0) Impossible de créer un point de restauration. HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\acs.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AdAwareDesktop.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AdAwareService.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AdAwareTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AgentSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AVK.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AVKProxy.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AVKService.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AVKTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AVKWCtlx64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\avpmapp.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\av_task.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\Bav.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bavhm.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BavSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BavTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BavUpdater.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BavWebClient.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BDSSVC.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BgScan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BullGuard.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BullGuardBhvScanner.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BullGuardUpdate.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\BullGuarScanner.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\capinfos.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\cavwp.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\CertReg.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\cis.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\CisTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\clamscan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ClamTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ClamWin.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\cmdagent.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ConfigSecurityPolicy.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\CONSCTLX.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\coreFrameworkHost.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\coreServiceShell.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dragon_updater.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dumpcap.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\econceal.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\econser.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\editcap.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\EMLPROXY.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\escanmon.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\escanpro.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fcappdb.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FCDBlog.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FCHelper64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FilMsg.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FilUp.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\filwscc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fmon.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiClient.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiClient_Diagnostic_Tool.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiESNAC.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiFW.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiProxy.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiSSLVPNdaemon.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FortiTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FPAVServer.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FProtTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FPWin.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\freshclam.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\freshclamwrap.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fsgk32.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FSHDLL64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fshoster32.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FSM32.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\FSMA32.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fsorsp.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\fssm32.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GdBgInx64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GDKBFltExe32.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GDSC.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GDScan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\guardxkickoff_x64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\guardxservice.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\iptray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7AVScan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7CrvSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7EmlPxy.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7FWSrvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7PSSrvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7RTScan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7SysMon.Exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7TSecurity.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7TSMain.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\K7TSMngr.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\LittleHook.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbam.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbamscheduler.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mbamservice.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MCS-Uninstall.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MCShieldCCC.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MCShieldDS.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MCShieldRTM.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mergecap.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MpCmdRun.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MpUXSrv.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MSASCui.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MsMpEng.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MWAGENT.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MWASER.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nanoav.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nanosvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nbrowser.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nfservice.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\NisSrv.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\njeeves2.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nnf.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nprosec.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\NS.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nseupdatesvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nvcod.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nvcsvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nvoy.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nwscmon.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ONLINENT.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\OPSSVC.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\op_mon.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ProcessHacker.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\procexp.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PSANHost.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PSUAMain.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PSUAService.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\psview.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PtSessionAgent.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PtSvcHost.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\PtWatchDog.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\quamgr.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\QUHLPSVC.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\rawshark.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SAPISSVC.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SASCore64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SASTask.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SBAMSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SBAMTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SBPIMSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SCANNER.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SCANWSCS.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\schmgr.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\scproxysrv.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ScSecSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SDFSSvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SDScan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SDTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SDWelcome.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SSUpdate64.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SUPERAntiSpyware.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SUPERDelete.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\Taskmgr.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\text2pcap.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\TRAYICOS.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\TRAYSSER.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\trigger.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\tshark.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\twsscan.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\twssrv.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\uiSeAgnt.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\uiUpdateTray.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\uiWatchDog.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\uiWinMgr.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\UnThreat.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\UserAccountControlSettings.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\UserReg.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\utsvc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3Main.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3Medic.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3Proxy.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3SP.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3Svc.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\V3Up.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\VIEWTCP.EXE => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\VIPREUI.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\virusutilities.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\WebCompanion.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\wireshark.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\Zanda.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\Zlh.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\zlhh.exe => clé supprimé(es) avec succès C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-12-07] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-07] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-07] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-07] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfoeakahkgllhkommkfeehmkfcloagkl [2017-04-13] => Erreur: Pas de correction automatique trouvée pour cet élément. CHR Extension: (Pas de nom) - C:\Users\ellen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-07] => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8161723 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 387939997 B Firefox => 5173695 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 83726 B LocalService => 66228 B NetworkService => 66228 B estelle => 22397013 B stephane => 6958507 B simone => 394708288 B christian => 25246258 B michel => 11362600 B roxanne => 133619103 B monique => 2388517 B ellen => 135523238 B valerie => 4175680 B alexandre => 205481115 B NATHALIE => 934633906 B CLEMENT => 13922621 B SARAH => 23666122 B admin => 190467447 B LogMeInRemoteUser => 0 B RecycleBin => 45309224 B EmptyTemp: => 2.4 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 09:03:55 ====