Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-11-2017 03 Exécuté par mélanie (13-11-2017 17:41:40) Run:2 Exécuté depuis C:\Users\mélanie\Desktop Profils chargés: mélanie (Profils disponibles: mélanie) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: EmptyTemp: Hosts: C:\WINDOWS\Installer\1cdad3b0.msi DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx DeleteKey: HKLM\Software\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} NO SCRIPT FOR O69 - SBI: prefs.js DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu DeleteKey: HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} DeleteKey: HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\ MicrosoftCRLSrv DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} C:\Windows\System32\Tasks\SRdXnwwBAj DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu DeleteKey: HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4A03706F-666A-4037-7777-5F2748764D10} HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-3735158444-3867349666-2694238293-1002\...\MountPoints2: {6f62289a-c5e3-11e7-82c0-c48e8f9d68ed} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-3735158444-3867349666-2694238293-1002\...\MountPoints2: {6f6228c8-c5e3-11e7-82c0-c48e8f9d68ed} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-18\...\Run: [] => [X] Tcpip\..\Interfaces\{6b756a12-2984-4b39-8c5b-92aa24120acc}: [DhcpNameServer] 192.168.0.254 Tcpip\..\Interfaces\{947e4e32-3f2c-4dda-8226-5ce11454d03c}: [DhcpNameServer] 192.168.0.254 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF Plugin-x32: PDF Architect 4 -> C:\Program Files (x86)\PDF Architect 4\np-previewer.dll [Pas de fichier] S2 MicrosoftCRLSrv; C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig617.dll [X] <==== ATTENTION 2016-01-02 19:19 - 2016-01-02 19:20 - 000567424 _____ () C:\ProgramData\Hotkey_61_setup.log 2015-03-29 01:15 - 2016-01-02 18:58 - 014499320 _____ () C:\ProgramData\hpcsmmsilogs.log ContextMenuHandlers1: [BtSendToMenuEx] -> {CF24E6B8-F148-4BCB-9108-ADF313966E80} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier Task: {6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} - System32\Tasks\SRdXnwwBAj => C:\Program Files (x86)\m7QtOTH4aV\updengine.exe <==== ATTENTION Task: {9C7C7D79-3637-487B-AB6E-07EE26CA9402} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {BBA2803C-1DB0-470C-9000-22A82822CD5F} - \40b5d018a89f8be3916fafbec9f9fca8 -> Pas de fichier <==== ATTENTION Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {8CC7E837-88C3-44DB-B441-CE561EBAF08B}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {EEB7DEEF-7A5D-45F1-8188-868AB4C69AB7}.job => C:\windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {FEF2AD93-EC56-4AE9-A1B6-B404D63953B2}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {8CC7E837-88C3-44DB-B441-CE561EBAF08B}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE:/EXE:{8CC7E837-88C3-44DB-B441-CE561EBAF08B} /F:UpdateWORKGROUP\PORTABLEMEL$CSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {EEB7DEEF-7A5D-45F1-8188-868AB4C69AB7}.job => C:\windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE:/EXE:{EEB7DEEF-7A5D-45F1-8188-868AB4C69AB7} /F:UpdateWORKGROUP\PORTABLEMEL$CSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {FEF2AD93-EC56-4AE9-A1B6-B404D63953B2}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE:/EXE:{FEF2AD93-EC56-4AE9-A1B6-B404D63953B2 AlternateDataStreams: C:\Users\mélanie\Desktop\SI IL M ARRIVE QQ CHOSE.doc:AFP_Resource [574] C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\._office 2013.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\9_Jacquet.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Consomation EDF relevé et tarif.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\RA.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.685.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.695.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.899.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\__MACOSX.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\résume des suivis de RM avant conge mat.lnk C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\renouvellement assedic 2015 4e avec calcul de l'are.lnk cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. "C:\WINDOWS\Installer\1cdad3b0.msi" => non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx => clé non trouvé(e). HKLM\Software\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e). HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). NO SCRIPT FOR O69 - SBI: prefs.js => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx => clé non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu => clé non trouvé(e). HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} => clé non trouvé(e). HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e). HKLM\SYSTEM\CurrentControlSet\Services\ MicrosoftCRLSrv => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} => clé non trouvé(e). "C:\Windows\System32\Tasks\SRdXnwwBAj" => non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu => clé non trouvé(e). HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} => clé non trouvé(e). HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4A03706F-666A-4037-7777-5F2748764D10} => clé non trouvé(e). HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé impossible à supprimer, clé était peut-être protégé(e) HKU\S-1-5-21-3735158444-3867349666-2694238293-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f62289a-c5e3-11e7-82c0-c48e8f9d68ed} => clé non trouvé(e). HKLM\Software\Classes\CLSID\{6f62289a-c5e3-11e7-82c0-c48e8f9d68ed} => clé non trouvé(e). HKU\S-1-5-21-3735158444-3867349666-2694238293-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6228c8-c5e3-11e7-82c0-c48e8f9d68ed} => clé non trouvé(e). HKLM\Software\Classes\CLSID\{6f6228c8-c5e3-11e7-82c0-c48e8f9d68ed} => clé non trouvé(e). HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur non trouvé(e). HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6b756a12-2984-4b39-8c5b-92aa24120acc}\\DhcpNameServer => valeur non trouvé(e). HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{947e4e32-3f2c-4dda-8226-5ce11454d03c}\\DhcpNameServer => valeur non trouvé(e). HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\PDF Architect 4 => clé non trouvé(e). MicrosoftCRLSrv => service non trouvé(e). "C:\ProgramData\Hotkey_61_setup.log" => non trouvé(e). "C:\ProgramData\hpcsmmsilogs.log" => non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx => clé non trouvé(e). HKLM\Software\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e). HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6176A2C4-5AD3-470B-8ED4-7CA4A7AC54D0} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\SRdXnwwBAj => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SRdXnwwBAj => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C7C7D79-3637-487B-AB6E-07EE26CA9402} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BBA2803C-1DB0-470C-9000-22A82822CD5F} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\40b5d018a89f8be3916fafbec9f9fca8 => clé non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {8CC7E837-88C3-44DB-B441-CE561EBAF08B}.job => non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {EEB7DEEF-7A5D-45F1-8188-868AB4C69AB7}.job => non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {FEF2AD93-EC56-4AE9-A1B6-B404D63953B2}.job => non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {8CC7E837-88C3-44DB-B441-CE561EBAF08B}.job => non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {EEB7DEEF-7A5D-45F1-8188-868AB4C69AB7}.job => non trouvé(e). C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {FEF2AD93-EC56-4AE9-A1B6-B404D63953B2}.job => non trouvé(e). "C:\Users\mélanie\Desktop\SI IL M ARRIVE QQ CHOSE.doc" => ":AFP_Resource" ADS non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\._office 2013.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\9_Jacquet.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Consomation EDF relevé et tarif.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\RA.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.685.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.695.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\Rar$DIb0.899.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\__MACOSX.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\résume des suivis de RM avant conge mat.lnk" => non trouvé(e). "C:\Users\mélanie\AppData\Roaming\Microsoft\Office\Fichiers récents\renouvellement assedic 2015 4e avec calcul de l'are.lnk" => non trouvé(e). ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 0 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 0 B Firefox => 118753342 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 4736 B systemprofile32 => 0 B LocalService => 183458 B NetworkService => 20586 B mélanie => 30975364 B RecycleBin => 16318 B EmptyTemp: => 143 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 13-11-2017 17:45:10) Résultats de la suppression planifiée des clés après redémarrage: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès ==== Fin de Fixlog 17:45:12 ====