Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-11-2017 Exécuté par christelle (22-11-2017 14:03:11) Run:1 Exécuté depuis E:\Bureau Profils chargés: christelle (Profils disponibles: christelle) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe GroupPolicy: Restriction - Chrome CHR HKLM\SOFTWARE\Policies\Google: RestrictionDeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02AD7CAA-DC26-4B31-8C68-281B85C883F8} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{02AD7CAA-DC26-4B31-8C68-281B85C883F8} C:\Windows\System32\Tasks\{D4211976-ABA2-495F-BD2F-731D1773B2AE} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A7DCF3B-9ACE-42AF-A8C3-3E4B2F9E3383} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7A7DCF3B-9ACE-42AF-A8C3-3E4B2F9E3383} C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-3019422431-2637949982-2133533320-1001 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C528DB4B-D479-41E5-86C7-3F84721AADA6} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C528DB4B-D479-41E5-86C7-3F84721AADA6} C:\Windows\System32\Tasks\Driver Booster SkipUAC (christelle) DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F113C839-604A-4FA3-BFD9-C2C9D0122A70} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F113C839-604A-4FA3-BFD9-C2C9D0122A70} C:\Windows\System32\Tasks\ASC9_PerformanceMonitor DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 DeleteKey: HKLM\SOFTWARE\07FFB993C595ECE7A13AD9904DBC7CB1 DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObit Malware Fighter <== Reinstall Software IObit Malware Fighter C:\WINDOWS\System32\Tasks\ASC9_PerformanceMonitor DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObit Malware Fighter CHR DefaultSearchURL: dtithershboyjerotion -> hxxps://spiralstab.com/search?q={searchTerms} CHR DefaultSearchKeyword: dtithershboyjerotion -> SpiralsTab CHR DefaultSuggestURL: dtithershboyjerotion -> hxxps://spiralstab.com/suggestions.php?q={searchTerms} CHR Session Restore: dtithershboyjerotion -> est activé. CHR Profile: C:\Users\christelle\AppData\Local\Google\Chrome\User Data\dtithershboyjerotion [2017-11-22] Task: {12250079-C0A7-411F-ADC6-790D91439202} - \WPD\SqmUpload_S-1-5-21-3019422431-2637949982-2133533320-1001 -> Pas de fichier Task: {469610D3-A90C-407F-BDFB-13EC1F21E985} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier Task: {4AB66232-DE13-4477-8AB1-810230F81101} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier Task: {5D45E095-1FD6-41C4-8FBB-C49A78E4DD92} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier Task: {6E6596AC-D5E8-4310-8C22-7567DEE6781D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier Task: {7AFCEE05-9F3A-4D21-BDDD-ACA8499F93E2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier Task: {99CCF121-56E3-4BA9-BF43-4A4C79E53354} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier Task: {A362A2A4-5676-4D26-8B4B-FFA3E164794A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier Task: {B7CBFF75-08BE-4838-914C-B3B3A06F1C93} - System32\Tasks\ASC9_SkipUac_christelle => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe [2016-07-28] (IObit) Task: {BD362953-7D65-44DC-ADF5-5C559E3CC60D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier Task: {CEE4C353-BDCF-4A1F-ABF8-D8DB4D536794} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier Task: {D03D6DB2-946D-4E3C-8F7F-B8960C67C8F4} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier Task: {DD77BEE3-38C0-4C70-AF33-3D6260B81593} - \Microsoft\Windows\Setup\GWXTriggers\Logon-URT -> Pas de fichier Task: {E0FBC5C0-3A23-4CC4-AA39-1EFE0685710C} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier Task: {FF6B6A8A-E400-4C84-B676-01E2598BA37E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier ShortcutWithArgument: C:\Users\christelle\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\dd03483071ec62fa\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=dtithershboyjerotion --disable-quic ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic AlternateDataStreams: C:\WINDOWS\system32\Drivers\yuinvcca.sys:changelist [5218] AlternateDataStreams: C:\Users\christelle\Cookies:DvaFySDaoQmUrLzOfNLnkqatVXRf [1998] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{02AD7CAA-DC26-4B31-8C68-281B85C883F8} => clé non trouvé(e). C:\Windows\System32\Tasks\{D4211976-ABA2-495F-BD2F-731D1773B2AE} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A7DCF3B-9ACE-42AF-A8C3-3E4B2F9E3383} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7A7DCF3B-9ACE-42AF-A8C3-3E4B2F9E3383} => clé non trouvé(e). C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-3019422431-2637949982-2133533320-1001 => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C528DB4B-D479-41E5-86C7-3F84721AADA6} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C528DB4B-D479-41E5-86C7-3F84721AADA6} => clé non trouvé(e). C:\Windows\System32\Tasks\Driver Booster SkipUAC (christelle) => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F113C839-604A-4FA3-BFD9-C2C9D0122A70} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F113C839-604A-4FA3-BFD9-C2C9D0122A70} => clé non trouvé(e). C:\Windows\System32\Tasks\ASC9_PerformanceMonitor => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 => clé non trouvé(e). HKLM\SOFTWARE\07FFB993C595ECE7A13AD9904DBC7CB1 => clé non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObit Malware Fighter <== Reinstall Software IObit Malware Fighter => clé non trouvé(e). "C:\WINDOWS\System32\Tasks\ASC9_PerformanceMonitor" => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2 Directors Cut_is1 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wasteland 2_is1 => clé non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObit Malware Fighter => clé supprimé(es) avec succès Chrome DefaultSearchURL => supprimé(es) avec succès Chrome DefaultSearchKeyword => supprimé(es) avec succès Chrome DefaultSuggestURL => supprimé(es) avec succès Chrome Session Restore: => supprimé(es) avec succès C:\Users\christelle\AppData\Local\Google\Chrome\User Data\dtithershboyjerotion => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12250079-C0A7-411F-ADC6-790D91439202} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12250079-C0A7-411F-ADC6-790D91439202} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-3019422431-2637949982-2133533320-1001 => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{469610D3-A90C-407F-BDFB-13EC1F21E985} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{469610D3-A90C-407F-BDFB-13EC1F21E985} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4AB66232-DE13-4477-8AB1-810230F81101} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AB66232-DE13-4477-8AB1-810230F81101} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5D45E095-1FD6-41C4-8FBB-C49A78E4DD92} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D45E095-1FD6-41C4-8FBB-C49A78E4DD92} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6E6596AC-D5E8-4310-8C22-7567DEE6781D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E6596AC-D5E8-4310-8C22-7567DEE6781D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7AFCEE05-9F3A-4D21-BDDD-ACA8499F93E2} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AFCEE05-9F3A-4D21-BDDD-ACA8499F93E2} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{99CCF121-56E3-4BA9-BF43-4A4C79E53354} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99CCF121-56E3-4BA9-BF43-4A4C79E53354} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A362A2A4-5676-4D26-8B4B-FFA3E164794A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A362A2A4-5676-4D26-8B4B-FFA3E164794A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7CBFF75-08BE-4838-914C-B3B3A06F1C93} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7CBFF75-08BE-4838-914C-B3B3A06F1C93} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\ASC9_SkipUac_christelle => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC9_SkipUac_christelle => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD362953-7D65-44DC-ADF5-5C559E3CC60D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD362953-7D65-44DC-ADF5-5C559E3CC60D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CEE4C353-BDCF-4A1F-ABF8-D8DB4D536794} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEE4C353-BDCF-4A1F-ABF8-D8DB4D536794} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D03D6DB2-946D-4E3C-8F7F-B8960C67C8F4} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D03D6DB2-946D-4E3C-8F7F-B8960C67C8F4} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DD77BEE3-38C0-4C70-AF33-3D6260B81593} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD77BEE3-38C0-4C70-AF33-3D6260B81593} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-URT => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E0FBC5C0-3A23-4CC4-AA39-1EFE0685710C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0FBC5C0-3A23-4CC4-AA39-1EFE0685710C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF6B6A8A-E400-4C84-B676-01E2598BA37E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF6B6A8A-E400-4C84-B676-01E2598BA37E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig => clé supprimé(es) avec succès C:\Users\christelle\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\dd03483071ec62fa\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\WINDOWS\system32\Drivers\yuinvcca.sys => ":changelist" ADS supprimé(es) avec succès. C:\Users\christelle\Cookies => ":DvaFySDaoQmUrLzOfNLnkqatVXRf" ADS supprimé(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 8413184 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 58687512 B Java, Flash, Steam htmlcache => 450010871 B Windows/system/drivers => 2427060 B Edge => 65117 B Chrome => 6882304 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B christelle => 66827501 B RecycleBin => 0 B EmptyTemp: => 565.8 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 14:03:57 ====