cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.01.2018
Exécuté par Guillaume A (17-01-2018 14:29:49) Run:1
Exécuté depuis C:\Users\Guillaume A\Desktop\LOGS NETTOYAGE\DIAGNOSTICS
Profils chargés: Guillaume A (Profils disponibles: defaultuser0 & Guillaume A)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************

CloseProcesses:
CreateRestorePoint:
(Decoder) C:\Program Files (x86)\Houseful\decoder.exe
(Decoder) C:\Program Files (x86)\Tweak\decoder.exe
HKLM\...\Run: [chimpanzees] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder)
HKLM\...\Run: [chimpanzeeschimpanzees] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder)
HKLM-x32\...\Run: [infertile] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder)
HKLM-x32\...\Run: [infertileinfertile] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder)
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [patrolman] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder)
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [patrolmanpatrolman] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder)
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosure] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder)
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosurecynosure] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder)
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [lowermost] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder)
ShortcutTarget: prevalent.lnk -> C:\Program Files (x86)\Tweak\decoder.exe (Decoder)
2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Windows\waterproofing.exe
2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Users\Guillaume A\AppData\Local\decoder.exe
2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Users\Guillaume A\AppData\Local\decoder.exe
C:\Program Files (x86)\Tweak\decoder.exe
C:\Program Files (x86)\Houseful\decoder.exe
C:\Users\Guillaume A\AppData\Local\decoder.exe
HKLM\...\Run: [chimpanzeescynosure] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe"
HKLM\...\Run: [chimpanzeeschimpanzees] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder)
HKLM-x32\...\Run: [infertilepatrolman] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe"
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [dolsaw] => rundll32.exe "C:\Users\Guillaume A\AppData\Local\dolsaw.dll",dolsaw <==== ATTENTION
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosurechimpanzees] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe"
R2 tiser; C:\ProgramData\tiser\run.exe [14848 2017-11-06] () [Fichier non signé]
C:\ProgramData\tiser\run.exe
2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsignef8dc5f090d39fcc
2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign9bb1f896a7c81652
2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign74e1037b3fdc78bc
2018-01-16 10:46 - 2018-01-16 10:46 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign7fb028e257028966
2018-01-16 10:45 - 2018-01-16 10:45 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign561a92d59c5d706e
2018-01-16 10:45 - 2018-01-16 10:45 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign0003e934998904ed
2018-01-15 19:43 - 2018-01-15 19:43 - 000000016 _____ C:\ProgramData\mntemp
2018-01-15 14:08 - 2018-01-15 14:08 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign95f9c8b8d2334899
2018-01-15 14:08 - 2018-01-15 14:08 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign9495d66779bd3d0c
2018-01-15 11:26 - 2018-01-15 11:26 - 000004913 _____ C:\ProgramData\vfiakfjk.zeu
C:\ProgramData\vfiakfjk.zeu
2018-01-15 11:06 - 2018-01-15 11:06 - 007563264 _____ C:\Users\Guillaume A\AppData\Local\agent.dat
2018-01-15 11:06 - 2018-01-15 11:06 - 000266330 _____ C:\ProgramData\_tmp.exe
2018-01-15 11:06 - 2018-01-15 11:06 - 000126464 _____ C:\Users\Guillaume A\AppData\Local\noah.dat
2018-01-15 11:06 - 2018-01-15 11:06 - 000000000 ____D C:\ProgramData\tiser
2018-01-15 11:06 - 2018-01-15 11:06 - 000000000 ____D C:\Program Files (x86)\Tweak
SearchAwesome (HKLM\...\3376f68c50c1f36cf6888f7fe264c939) (Version: 13.14.1.144 (i1.0) - SearchAwesome) <==== ATTENTION
HKLM\...\StartupApproved\Run: => "chimpanzeescynosure"
HKLM\...\StartupApproved\Run: => "chimpanzeeschimpanzees"
HKLM\...\StartupApproved\Run: => "chimpanzees"
HKLM\...\StartupApproved\Run32: => "infertilepatrolman"
HKLM\...\StartupApproved\Run32: => "infertileinfertile"
HKLM\...\StartupApproved\Run32: => "infertile"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\StartupFolder: => "prevalent.lnk"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosurechimpanzees"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolmaninfertile"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "lowermost"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosurecynosure"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosure"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolmanpatrolman"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolman"
HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "dolsaw"
Task: {46D0E43B-4855-4848-AB66-9C93380FE6FC} - System32\Tasks\ga2058851020588510 => C:\Program Files (x86)\Tweak\decoder.exe [2018-01-15] (Decoder)
Task: {8D0FC52D-DA8D-437C-9F9E-DE24D7325F69} - System32\Tasks\ga5480563554805635 => C:\Users\Guillaume A\AppData\Local\decoder.exe [2018-01-15] (Decoder)
Task: {ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474} - System32\Tasks\ga8387303583873035 => C:\Program Files (x86)\Houseful\decoder.exe [2018-01-15] (Decoder)
FirewallRules: [{85CF4FE6-A4C6-41B8-A2C8-C8FCBE3EF048}] => (Allow) C:\Program Files (x86)\Tweak\decoder.exe
FirewallRules: [{04FCB149-92FF-4703-B12A-766DDD3F6F02}] => (Allow) C:\Program Files (x86)\Houseful\decoder.exe
Shortcut: C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk -> C:\Program Files (x86)\Tweak\decoder.exe (Decoder)
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\HNService
C:\Users\Guillaume A\AppData\Local\AdService\AdService.dll
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\tiser
C:\ProgramData\tiser\run.exe
DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|dolsaw
C:\Users\Guillaume A\AppData\Local\dolsaw.dll
DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|dolsaw
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3376f68c50c1f36cf6888f7fe264c939
DeleteKey: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
DeleteKey: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
C:\ProgramData\tiser
C:\Users\Guillaume A\AppData\Local\AdService
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
C:\Windows\System32\Drivers\e3a2b94e100b67490bc4b7fb267bf72d.sys
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|chimpanzeescynosure
DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|patrolmaninfertile
DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cynosurechimpanzees
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman
DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|patrolmaninfertile
DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|cynosurechimpanzees
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
C:\Windows\Installer\917516d.msi
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
EmptyTemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Program Files (x86)\Houseful\decoder.exe => Aucun processus actif trouvé
C:\Program Files (x86)\Tweak\decoder.exe => Aucun processus actif trouvé
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzees" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertile" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertileinfertile" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolman" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolmanpatrolman" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosure" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurecynosure" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\lowermost" => supprimé(es) avec succès
C:\Program Files => FRST est conçu pour ne pas déplacer ce dossier.
C:\Windows\waterproofing.exe => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\decoder.exe => déplacé(es) avec succès
"C:\Users\Guillaume A\AppData\Local\decoder.exe" => non trouvé(e)
C:\Program Files (x86)\Tweak\decoder.exe => déplacé(es) avec succès
C:\Program Files (x86)\Houseful\decoder.exe => déplacé(es) avec succès
"C:\Users\Guillaume A\AppData\Local\decoder.exe" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertilepatrolman" => supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\tiser" => supprimé(es) avec succès
tiser => service supprimé(es) avec succès
C:\ProgramData\tiser\run.exe => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsignef8dc5f090d39fcc => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign9bb1f896a7c81652 => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign74e1037b3fdc78bc => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign7fb028e257028966 => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign561a92d59c5d706e => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign0003e934998904ed => déplacé(es) avec succès
C:\ProgramData\mntemp => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign95f9c8b8d2334899 => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\Tempzxpsign9495d66779bd3d0c => déplacé(es) avec succès
C:\ProgramData\vfiakfjk.zeu => déplacé(es) avec succès
"C:\ProgramData\vfiakfjk.zeu" => non trouvé(e)
C:\Users\Guillaume A\AppData\Local\agent.dat => déplacé(es) avec succès
C:\ProgramData\_tmp.exe => déplacé(es) avec succès
C:\Users\Guillaume A\AppData\Local\noah.dat => déplacé(es) avec succès
C:\ProgramData\tiser => déplacé(es) avec succès
C:\Program Files (x86)\Tweak => déplacé(es) avec succès
SearchAwesome (HKLM\...\3376f68c50c1f36cf6888f7fe264c939) (Version: 13.14.1.144 (i1.0) - SearchAwesome) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzeescynosure" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzeeschimpanzees" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzees" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzees" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertilepatrolman" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertilepatrolman" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertileinfertile" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertileinfertile" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertile" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertile" => non trouvé(e)
C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk => déplacé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\prevalent.lnk" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosurechimpanzees" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolmaninfertile" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\lowermost" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\lowermost" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosurecynosure" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurecynosure" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosure" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosure" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolmanpatrolman" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmanpatrolman" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolman" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolman" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\dolsaw" => supprimé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{46D0E43B-4855-4848-AB66-9C93380FE6FC} => impossible à supprimer clé. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46D0E43B-4855-4848-AB66-9C93380FE6FC}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\ga2058851020588510 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga2058851020588510" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8D0FC52D-DA8D-437C-9F9E-DE24D7325F69}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D0FC52D-DA8D-437C-9F9E-DE24D7325F69}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\ga5480563554805635 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga5480563554805635" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\ga8387303583873035 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga8387303583873035" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{85CF4FE6-A4C6-41B8-A2C8-C8FCBE3EF048}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{04FCB149-92FF-4703-B12A-766DDD3F6F02}" => non trouvé(e)
"C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\Services\HNService" => supprimé(es) avec succès
C:\Users\Guillaume A\AppData\Local\AdService\AdService.dll => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\tiser => clé non trouvé(e)
"C:\ProgramData\tiser\run.exe" => non trouvé(e)
"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e)
C:\Users\Guillaume A\AppData\Local\dolsaw.dll => déplacé(es) avec succès
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} => clé non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3376f68c50c1f36cf6888f7fe264c939" => supprimé(es) avec succès
"HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b" => supprimé(es) avec succès
HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b => clé non trouvé(e)
"C:\ProgramData\tiser" => non trouvé(e)
C:\Users\Guillaume A\AppData\Local\AdService => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} => clé non trouvé(e)
C:\Windows\System32\Drivers\e3a2b94e100b67490bc4b7fb267bf72d.sys => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => non trouvé(e)
"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => non trouvé(e)
"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e)
"DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman\\DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => non trouvé(e)
"HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e)
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e)
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e)
C:\Windows\Installer\917516d.msi => déplacé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e)

=========== EmptyTemp: ==========

BITS transfer queue => 33880 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 217905529 B
Java, Flash, Steam htmlcache => 1763 B
Windows/system/drivers => 3279377 B
Edge => 14120422 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 4994 B
NetworkService => 90280 B
defaultuser0 => 128 B
Guillaume A => 192664227 B

RecycleBin => 7379 B
EmptyTemp: => 408.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 14:30:26 ====

Publicité


Signaler le contenu de ce document

Publicité