cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-08-2017
Exécuté par ooorrriii (09-08-2017 11:54:45) Run:1
Exécuté depuis C:\Users\ooorrriii\Desktop
Profils chargés: ooorrriii (Profils disponibles: ooorrriii)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-18\...\RunOnce: [SpUninstallDeleteDir] => rmdir /s /q "\SearchProtect"
GroupPolicy: Restriction - Chrome
CHR HKLM\SOFTWARE\Policies\Google: Restriction
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
2017-08-09 10:56 - 2017-08-09 10:56 - 000000000 ____D C:\ProgramData\SWCUTemp
Task: {4FE6AF06-1542-4B8F-AA16-C9B9B17EDF76} - System32\Tasks\WarThunder2 => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
Task: {52AC200A-7E6F-49CC-8925-F9B77F835014} - System32\Tasks\WarThunder1 => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
Task: {6E231002-8DE0-4B9E-AC19-036AC0E116FE} - \AdobeFlashPlayerUpdate 2 -> Pas de fichier
Task: {CD378347-8BD5-416B-AA07-69227E1D1F05} - System32\Tasks\WarThunder3 => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
Task: {D4F4FD87-CB9E-4986-91CF-5C9328F03912} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-14] (Google Inc.)
Task: {D64EC423-84A1-411C-9066-A09B4F9626C2} - \AdobeFlashPlayerUpdate -> Pas de fichier
ShortcutWithArgument: C:\Users\ooorrriii\Desktop\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\Desktop\World of Tanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://cpm.wargaming.net/e33denx8/?pub_id=100 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://cpm.wargaming.net/e33denx8/?pub_id=100 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=6e4f14c6b44e3742513bb5510506b06b000819a7 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\World of Tanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://cpm.wargaming.net/e33denx8/?pub_id=100 --start-fullscreen
ShortcutWithArgument: C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3a76c298d8e823a\Blogs Secure Connection.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=mpehkeicjeholkkghkgljfknjioaonbk
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SpUninstallDeleteDir => valeur supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => clé supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => clé supprimé(es) avec succès
C:\ProgramData\SWCUTemp => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FE6AF06-1542-4B8F-AA16-C9B9B17EDF76} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FE6AF06-1542-4B8F-AA16-C9B9B17EDF76} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\WarThunder2 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WarThunder2 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{52AC200A-7E6F-49CC-8925-F9B77F835014} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52AC200A-7E6F-49CC-8925-F9B77F835014} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\WarThunder1 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WarThunder1 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6E231002-8DE0-4B9E-AC19-036AC0E116FE} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E231002-8DE0-4B9E-AC19-036AC0E116FE} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdobeFlashPlayerUpdate 2 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD378347-8BD5-416B-AA07-69227E1D1F05} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD378347-8BD5-416B-AA07-69227E1D1F05} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\WarThunder3 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WarThunder3 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D4F4FD87-CB9E-4986-91CF-5C9328F03912} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4F4FD87-CB9E-4986-91CF-5C9328F03912} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D64EC423-84A1-411C-9066-A09B4F9626C2} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D64EC423-84A1-411C-9066-A09B4F9626C2} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdobeFlashPlayerUpdate => clé supprimé(es) avec succès
C:\Users\ooorrriii\Desktop\WarThunder.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\Desktop\World of Tanks.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WarThunder.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\World of Tanks.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\ooorrriii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3a76c298d8e823a\Blogs Secure Connection.lnk => Raccourci argument supprimé(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16156669 B
Java, Flash, Steam htmlcache => 541 B
Windows/system/drivers => 785959814 B
Edge => 0 B
Chrome => 331583114 B
Firefox => 65154363 B
Opera => 1965056 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 102934 B
systemprofile32 => 16547137 B
LocalService => 66228 B
NetworkService => 0 B
ooorrriii => 87333607 B

RecycleBin => 310912588 B
EmptyTemp: => 1.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:56:24 ====

Publicité


Signaler le contenu de ce document

Publicité