Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-09-2017 Exécuté par Patrick Bateman (22-09-2017 23:41:56) Run:1 Exécuté depuis C:\Users\bateman\Desktop Profils chargés: Patrick Bateman (Profils disponibles: Patrick Bateman) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: CHR HKLM\SOFTWARE\Policies\Google: Restriction HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction FF Extension: (Pas de nom) - C:\Users\bateman\AppData\Roaming\Mozilla\Firefox\Profiles\rkubzfx1.default-1505125645610\Extensions\support@shoptimate.com.xpi [2017-09-14] HR HomePage: Default -> hxxps://fr.search.yahoo.com/?type=926458&fr=yo-yhp-ch CHR StartupUrls: Default -> "hxxps://fr.search.yahoo.com/?type=926458&fr=yo-yhp-ch" C:\ProgramData\uninstall1699147.exe C:\Users\bateman\ZHPCleaner.exe 2017-09-09 01:47 - 2017-09-09 01:47 - 000262144 _____ () C:\Users\bateman\AppData\Local\Temp\flac.exe 2017-09-07 16:37 - 2017-09-07 16:37 - 010468271 _____ () C:\Users\bateman\AppData\Local\Temp\handbrake-setup.exe 2017-09-09 01:47 - 2017-09-09 01:47 - 000581120 _____ () C:\Users\bateman\AppData\Local\Temp\lame.exe 2017-09-09 01:47 - 2017-09-09 01:47 - 000074752 _____ (Matthew T. Ashland) C:\Users\bateman\AppData\Local\Temp\MAC.exe 2017-09-09 01:47 - 2017-09-09 01:47 - 000074240 _____ () C:\Users\bateman\AppData\Local\Temp\oggdec.exe 2017-09-09 01:47 - 2017-09-09 01:47 - 000155136 _____ () C:\Users\bateman\AppData\Local\Temp\oggenc.exe 2017-09-20 22:13 - 2017-09-20 22:13 - 000040448 ____N () C:\Users\bateman\AppData\Local\Temp\proxy_vole3880928146423162633.dll ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers1_S-1-5-21-3434307702-1937862601-3847490028-1002: [DropboxExt] -> [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => -> Pas de fichier ContextMenuHandlers4_S-1-5-21-3434307702-1937862601-3847490028-1002: [DropboxExt] -> [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => -> Pas de fichier Task: {16E953A8-F9E7-4913-8D66-5AADDFBEC874} - \AutoKMS -> Pas de fichier Task: {19743520-CDCB-4625-BC0F-C6FA7C5A1662} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier Task: {724B2D69-4C9C-497B-ACFC-C2EACB4D1FA1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier Task: {75227FB0-20BC-4DA7-B112-F60C46D250DC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier Task: {994D07A6-67D9-43F1-9CC6-6CA8873F4CD6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier Task: {9ADD7BED-B538-4016-BE7D-43AD13CC6F71} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier Task: {9DB86C64-C4A9-4307-8391-EF321AB292F4} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier Task: {AB5BF423-CE66-4EB1-8E9E-4F829A697612} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier Task: {AF3D7AD2-3FF2-4B1D-B93B-120CDF021A8D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier Task: {FA037C38-3C3E-4F98-A72A-9EC577FE825F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier Task: {FE59BFA0-FADF-441B-9C89-8D2132225A68} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès C:\Users\bateman\AppData\Roaming\Mozilla\Firefox\Profiles\rkubzfx1.default-1505125645610\Extensions\support@shoptimate.com.xpi => déplacé(es) avec succès HR HomePage: Default -> hxxps://fr.search.yahoo.com/?type=926458&fr=yo-yhp-ch => Erreur: Pas de correction automatique trouvée pour cet élément. Chrome StartupUrls => supprimé(es) avec succès C:\ProgramData\uninstall1699147.exe => déplacé(es) avec succès C:\Users\bateman\ZHPCleaner.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\flac.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\handbrake-setup.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\lame.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\MAC.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\oggdec.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\oggenc.exe => déplacé(es) avec succès C:\Users\bateman\AppData\Local\Temp\proxy_vole3880928146423162633.dll => déplacé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{9AA2F32D-362A-42D9-9328-24A483E2CCC3} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{9AA2F32D-362A-42D9-9328-24A483E2CCC3} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). HKU\S-1-5-21-3434307702-1937862601-3847490028-1002\Software\Classes\*\ShellEx\ContextMenuHandlers\DropboxExt => clé supprimé(es) avec succès HKU\S-1-5-21-3434307702-1937862601-3847490028-1002\SOFTWARE\Classes\CLSID\[CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => clé non trouvé(e). HKU\S-1-5-21-3434307702-1937862601-3847490028-1002\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DropboxExt => clé supprimé(es) avec succès HKU\S-1-5-21-3434307702-1937862601-3847490028-1002\SOFTWARE\Classes\CLSID\[CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{16E953A8-F9E7-4913-8D66-5AADDFBEC874} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16E953A8-F9E7-4913-8D66-5AADDFBEC874} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19743520-CDCB-4625-BC0F-C6FA7C5A1662} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19743520-CDCB-4625-BC0F-C6FA7C5A1662} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{724B2D69-4C9C-497B-ACFC-C2EACB4D1FA1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{724B2D69-4C9C-497B-ACFC-C2EACB4D1FA1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{75227FB0-20BC-4DA7-B112-F60C46D250DC} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75227FB0-20BC-4DA7-B112-F60C46D250DC} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{994D07A6-67D9-43F1-9CC6-6CA8873F4CD6} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{994D07A6-67D9-43F1-9CC6-6CA8873F4CD6} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9ADD7BED-B538-4016-BE7D-43AD13CC6F71} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9ADD7BED-B538-4016-BE7D-43AD13CC6F71} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9DB86C64-C4A9-4307-8391-EF321AB292F4} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9DB86C64-C4A9-4307-8391-EF321AB292F4} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB5BF423-CE66-4EB1-8E9E-4F829A697612} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB5BF423-CE66-4EB1-8E9E-4F829A697612} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF3D7AD2-3FF2-4B1D-B93B-120CDF021A8D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF3D7AD2-3FF2-4B1D-B93B-120CDF021A8D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FA037C38-3C3E-4F98-A72A-9EC577FE825F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA037C38-3C3E-4F98-A72A-9EC577FE825F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE59BFA0-FADF-441B-9C89-8D2132225A68} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE59BFA0-FADF-441B-9C89-8D2132225A68} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig => clé supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 7364608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72760695 B Java, Flash, Steam htmlcache => 330850162 B Windows/system/drivers => 42996604 B Edge => 8282521 B Chrome => 24727555 B Firefox => 445284187 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 62652 B bateman => 454060286 B RecycleBin => 1326177 B EmptyTemp: => 1.3 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 23:47:11 ====