Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-08-2017 Exécuté par valentin (03-09-2017 13:21:17) Run:3 Exécuté depuis C:\Users\valentin\Desktop Profils chargés: valentin (Profils disponibles: valentin) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction BootExecute: autocheck autochk * sdnclean64.exe GroupPolicy: Restriction GroupPolicy\User: Restriction CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811036 R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier Task: {0DCECB5B-5FF6-4749-8507-887187E51A1F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-08-01] (Microsoft Corporation) Task: {6E5C66B2-E8F0-4066-A10D-226DCF6987BD} - pas de chemin du fichier[2017-08-01] (Microsoft Corporation) Task: {b503c16f-bef4-4519-b1fe-5515670cb57d} - pas de chemin du fichier Task: {CDA3A17C-B99F-4BE2-AAD8-A8F14F7A2CCE} - System32\Tasks\{FF9E0C71-E46B-471C-BE22-C7DAE0A4BDAF} => rundll32.exe "C:\Users\valentin\AppData\Local\Microsoft\TaskPlay\caches.dat",StaticCache Task: {D20C7FA9-AEB4-4667-8422-ECE9A6FAAB55} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-08-01] (Microsoft Corporation) Task: {D6303789-BA65-48F9-8B8A-5206D89B1989} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-08-01] (Microsoft Corporation) Shortcut: C:\Users\valentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WаrТhundеr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier) Shortcut: C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier) Shortcut: C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WаrТhundеr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier) Shortcut: C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier) EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès "C:\WINDOWS\system32\GroupPolicy\Machine" => non trouvé(e). "C:\WINDOWS\system32\GroupPolicy\User" => non trouvé(e). Chrome HomePage => supprimé(es) avec succès ibtsiva => service non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => clé non trouvé(e). HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => clé non trouvé(e). HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e). HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DCECB5B-5FF6-4749-8507-887187E51A1F} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E5C66B2-E8F0-4066-A10D-226DCF6987BD} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{b503c16f-bef4-4519-b1fe-5515670cb57d} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDA3A17C-B99F-4BE2-AAD8-A8F14F7A2CCE} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\{FF9E0C71-E46B-471C-BE22-C7DAE0A4BDAF} => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FF9E0C71-E46B-471C-BE22-C7DAE0A4BDAF} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D20C7FA9-AEB4-4667-8422-ECE9A6FAAB55} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Defender\Windows Defender Verification => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6303789-BA65-48F9-8B8A-5206D89B1989} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => clé supprimé(es) avec succès C:\Users\valentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WаrТhundеr.lnk => non trouvé(e). C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk => non trouvé(e). C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WаrТhundеr.lnk => non trouvé(e). C:\Users\valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk => non trouvé(e). C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk => non trouvé(e). =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4486880 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 77853 B Edge => 0 B Chrome => 34603944 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 892 B NetworkService => 15714 B valentin => 308481 B RecycleBin => 388110 B EmptyTemp: => 38 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 13:23:30 ====