Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2017 01
Exécuté par ludov (18-04-2017 19:30:17) Run:1
Exécuté depuis C:\Users\ludov\Desktop
Profils chargés: ludov & postgres (Profils disponibles: ludov & postgres)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <======= ATTENTION
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\1235583859.js [2017-04-01] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\1235583859.cfg [2017-04-01] <==== ATTENTION
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-04-18] () <==== ATTENTION
Task: {2544F50A-C3A3-45B1-82D0-7F3527597781} - System32\Tasks\KBLTDxx167 => C:\Program Files (x86)\DNmousddUg\updengine.exe <==== ATTENTION
Task: {59EC9E5F-0DF0-4E81-8830-6F788E2173B0} - System32\Tasks\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\af6c3bd5\dccb70ec.dll" <==== ATTENTION
Task: {854A5FE7-FA6B-4ECD-BBDD-2D9B894C7E1C} - System32\Tasks\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {A0086B2A-8376-4A5F-BA9E-1E0C4F5DCB5F} - System32\Tasks\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => C:\ProgramData\{4DFD8BFD-FA56-3C56-FEF4-DE46A228ED63}\4C87AD4E-FB2C-1AE5-046E-A458F62052E6.exe [2017-04-18] () <==== ATTENTION
Task: {F53B2B5D-8D93-4EF5-BDAB-93E2BF301E0D} - System32\Tasks\SoftUpgrade => C:\Program Files (x86)\SoftUpgrade\softup.exe [2017-04-17] () <==== ATTENTION
HKLM-x32\...\Run: [DFX] => C:\Program Files (x86)\DFX\DFX.exe [1325240 2017-04-18] ()
C:\Program Files (x86)\DFX\DFX.exe
ShellExecuteHooks: Pas de nom - {8A9933DE-2339-11E7-AC2F-64006A5CFC23} - C:\Users\ludov\AppData\Roaming\Plraward\Heduly.dll -> Pas de fichier
Tcpip\Parameters: [NameServer] 82.163.143.157 82.163.142.159 [Country : IL - 82.163.143.157]
Tcpip\..\Interfaces\{050b2a37-a239-45b0-a6ce-6455a70d7fbd}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157]
Tcpip\..\Interfaces\{8248813e-9af5-410d-b4a1-ec641b4c8fce}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157]
Tcpip\..\Interfaces\{8385d8ad-5327-4c73-8251-beaf0e186bd9}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157]
2017-04-18 15:33 - 2017-04-18 15:37 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-04-18 15:34 - 2017-04-18 15:34 - 00002052 _____ C:\WINDOWS\System32\Tasks\KBLTDxx167
2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Users\ludov\AppData\Roaming\81293564
2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\QYI70YW8NN
2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\F1COQ93XN6
2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\5IMUO9NG8O
2017-04-18 15:33 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\JI7Y6MVHNK
2017-04-18 15:33 - 2017-04-18 15:33 - 00000000 ____D C:\Users\ludov\AppData\Local\Jeqeshzernely
2017-04-18 12:07 - 2017-04-18 12:07 - 00000000 ____D C:\Program Files (x86)\VKOKAdBlockU
2017-04-18 12:07 - 2017-04-18 12:07 - 00000000 ____D C:\Program Files (x86)\VKOKAdBlockIE
2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Users\ludov\AppData\Roaming\52773050
2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\L6TZXCA015
2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\E5KF0EXF00
2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\BXVNHN4YVW
AlternateDataStreams: C:\Users\ludov\Downloads:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Music:Shareaza.GUID [34]
AlternateDataStreams: C:\Users\ludov\Downloads\BeyndGdnEvlGOG:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Call.of.Duty.Advanced.Warfare-CODEX:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Corel_Pinnacle_Studio_18_Ultimate_Only_Keygen:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\DFX Audio Enhancer v12.010 Final + Crack {B4tman}:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Doom-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Far.Cry.Primal-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Fear the walking dead saison 1:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Films:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Google:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Grand Theft Auto V [FitGirl Ultra Repack]:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Hitman-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Jeux PS2:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\KOTOR GOG.COM:Shareaza.GUID [34]
AlternateDataStreams: C:\Users\ludov\Downloads\Mad.Max-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\mael_20:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Mass.Effect.Andromeda-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Mirror's_Edge_pfr:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Mirrors.Edge-GOG:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Mirrors.Edge.Catalyst-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\PDF-XChange Viewer Pro 2.5 Build 314.0 Multilingual + Patch + 100% Working:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Pinnacle Studio Ultimate 18.5.1.827 + Content + Bonus Content:Shareaza.GUID [16] [Country : - 18.5.1.827]
AlternateDataStreams: C:\Users\ludov\Downloads\Rise of the Tomb Raider Game PC Full:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Rise.Of.The.Tomb.Raider-CONSPIR4CY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter-CPY:Shareaza.GUID [34]
AlternateDataStreams: C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter.CRACKFIX-CPY:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\The.Talos.Principle.MULTi15-PROPHET:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\Xpadder [5.7]:Shareaza.GUID [16]
AlternateDataStreams: C:\Users\ludov\Downloads\xpadder_gamepad_profiler:Shareaza.GUID [34]
AlternateDataStreams: C:\Users\ludov\Documents\Ma musique:Shareaza.GUID [34]
RemoveProxy:
cmd: ipconfig /flushdns
cmd: netsh advfirewall reset
cmd: netsh advfirewall set allprofiles state on
Reg: reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
Reg: reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
Hosts:
EmptyTemp:
end
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\defaults\pref\1235583859.js => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\1235583859.cfg => déplacé(es) avec succès
NetUtils2016 => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès
NetUtils2016 => service supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2544F50A-C3A3-45B1-82D0-7F3527597781} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\KBLTDxx167 => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KBLTDxx167 => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59EC9E5F-0DF0-4E81-8830-6F788E2173B0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59EC9E5F-0DF0-4E81-8830-6F788E2173B0} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{854A5FE7-FA6B-4ECD-BBDD-2D9B894C7E1C} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0086B2A-8376-4A5F-BA9E-1E0C4F5DCB5F} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F53B2B5D-8D93-4EF5-BDAB-93E2BF301E0D} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\SoftUpgrade => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftUpgrade => clé non trouvé(e).
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\DFX => valeur supprimé(es) avec succès
C:\Program Files (x86)\DFX\DFX.exe => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{8A9933DE-2339-11E7-AC2F-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{8A9933DE-2339-11E7-AC2F-64006A5CFC23} => clé non trouvé(e).
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{050b2a37-a239-45b0-a6ce-6455a70d7fbd}\\DhcpNameServer => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8248813e-9af5-410d-b4a1-ec641b4c8fce}\\DhcpNameServer => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8385d8ad-5327-4c73-8251-beaf0e186bd9}\\DhcpNameServer => valeur supprimé(es) avec succès
C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\KBLTDxx167" => non trouvé(e).
C:\Users\ludov\AppData\Roaming\81293564 => déplacé(es) avec succès
C:\Program Files\QYI70YW8NN => déplacé(es) avec succès
C:\Program Files\F1COQ93XN6 => déplacé(es) avec succès
C:\Program Files\5IMUO9NG8O => déplacé(es) avec succès
C:\Program Files\JI7Y6MVHNK => déplacé(es) avec succès
C:\Users\ludov\AppData\Local\Jeqeshzernely => déplacé(es) avec succès
C:\Program Files (x86)\VKOKAdBlockU => déplacé(es) avec succès
C:\Program Files (x86)\VKOKAdBlockIE => déplacé(es) avec succès
C:\Users\ludov\AppData\Roaming\52773050 => déplacé(es) avec succès
C:\Program Files\L6TZXCA015 => déplacé(es) avec succès
C:\Program Files\E5KF0EXF00 => déplacé(es) avec succès
C:\Program Files\BXVNHN4YVW => déplacé(es) avec succès
C:\Users\ludov\Downloads => ":Shareaza.GUID" ADS impossible à supprimer.
C:\Users\ludov\Music => ":Shareaza.GUID" ADS impossible à supprimer.
C:\Users\ludov\Downloads\BeyndGdnEvlGOG => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Call.of.Duty.Advanced.Warfare-CODEX => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Corel_Pinnacle_Studio_18_Ultimate_Only_Keygen => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\DFX Audio Enhancer v12.010 Final + Crack {B4tman} => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Doom-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Far.Cry.Primal-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Fear the walking dead saison 1 => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Films => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Google => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Grand Theft Auto V [FitGirl Ultra Repack] => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Hitman-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Jeux PS2 => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\KOTOR GOG.COM => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Mad.Max-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\mael_20 => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Mass.Effect.Andromeda-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Mirror's_Edge_pfr => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Mirrors.Edge-GOG => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Mirrors.Edge.Catalyst-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\PDF-XChange Viewer Pro 2.5 Build 314.0 Multilingual + Patch + 100% Working => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Pinnacle Studio Ultimate 18.5.1.827 + Content + Bonus Content => ":Shareaza.GUID [16]" ADS impossible à supprimer.
C:\Users\ludov\Downloads\Rise of the Tomb Raider Game PC Full => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Rise.Of.The.Tomb.Raider-CONSPIR4CY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter.CRACKFIX-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\The.Talos.Principle.MULTi15-PROPHET => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\Xpadder [5.7] => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Downloads\xpadder_gamepad_profiler => ":Shareaza.GUID" ADS supprimé(es) avec succès.
C:\Users\ludov\Documents\Ma musique => ":Shareaza.GUID" ADS impossible à supprimer.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1339816307-2836813866-747712884-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-1339816307-2836813866-747712884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1339816307-2836813866-747712884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
========= ipconfig /flushdns =========
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
========= Fin de CMD: =========
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
========= netsh advfirewall set allprofiles state on =========
Ok.
========= Fin de CMD: =========
========= reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
========= reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 8413184 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32847172 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => 104878341 B
Edge => 495762 B
Chrome => 0 B
Firefox => 3326916 B
Opera => 98314613 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 4970 B
NetworkService => 0 B
ludov => 163641133 B
postgres => 0 B
RecycleBin => 24239 B
EmptyTemp: => 392.9 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 19:30:58 ====