cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-05.2019
Exécuté par Muriel (30-05-2019 03:51:14) Run:1
Exécuté depuis C:\Users\Muriel\Downloads
Profils chargés: UpdatusUser & Muriel (Profils disponibles: UpdatusUser & Muriel & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WindowsDefender
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\WINDOWS\system32\WFS.exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\WINDOWS\system32\WFS.exe.ApplicationCompany
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\fsquirt.exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\fsquirt.exe.ApplicationCompany
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\Muriel\Downloads\ZHPDiag3(1).exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\Muriel\Downloads\ZHPDiag3(1).exe.ApplicationCompany
HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {FFC2BE63-96B5-4FD6-B213-09A0B0BAAD82} - \Avast Software\Overseer -> Pas de fichier <==== ATTENTION
URLSearchHook: [S-1-5-21-2791243370-3181077889-1448632683-1001] ATTENTION => URLSearchHook par défaut est absent
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] (CyberLink -> "CyberLink)
2019-05-28 23:54 - 2019-05-28 23:54 - 000000000 ____D C:\Users\Muriel\Downloads\FRST-OlderVersion
2019-05-26 23:27 - 2017-05-21 13:16 - 000000000 ____D C:\Users\Muriel\AppData\Local\CyberLink
2019-05-26 23:27 - 2014-10-08 08:16 - 000000000 ____D C:\ProgramData\CyberLink
2019-05-26 23:27 - 2014-10-08 08:07 - 000000000 ____D C:\Program Files (x86)\CyberLink
2019-05-17 00:30 - 2019-01-03 20:22 - 000000000 ____D C:\ProgramData\McAfee
2019-05-16 20:49 - 2017-05-21 13:16 - 000000000 ____D C:\Users\Muriel\AppData\Roaming\CyberLink
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Maxthon Cloud Browser.lnk
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk
C:\Windows\Temp\ *.*
C:\Users\Muriel\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WindowsDefender" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\WINDOWS\system32\WFS.exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\WINDOWS\system32\WFS.exe.ApplicationCompany" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\fsquirt.exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\fsquirt.exe.ApplicationCompany" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\Muriel\Downloads\ZHPDiag3(1).exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\Muriel\Downloads\ZHPDiag3(1).exe.ApplicationCompany" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WindowsDefender" => non trouvé(e)
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{FFC2BE63-96B5-4FD6-B213-09A0B0BAAD82}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FFC2BE63-96B5-4FD6-B213-09A0B0BAAD82}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès
Impossible de restaurer Par défaut URLSearchHook.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e)
HKLM\System\CurrentControlSet\Services\wsvd => supprimé(es) avec succès
wsvd => service supprimé(es) avec succès
C:\Users\Muriel\Downloads\FRST-OlderVersion => déplacé(es) avec succès
C:\Users\Muriel\AppData\Local\CyberLink => déplacé(es) avec succès
C:\ProgramData\CyberLink => déplacé(es) avec succès
C:\Program Files (x86)\CyberLink => déplacé(es) avec succès
C:\ProgramData\McAfee => déplacé(es) avec succès
C:\Users\Muriel\AppData\Roaming\CyberLink => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e)
C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Maxthon Cloud Browser.lnk => déplacé(es) avec succès
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès
C:\Users\Muriel\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès

=========== "C:\Windows\Temp\ *.*" ==========

C:\Windows\Temp\MpCmdRun.log => déplacé(es) avec succès
C:\Windows\Temp\MpSigStub.log => déplacé(es) avec succès

========= Fin -> "C:\Windows\Temp\ *.*" ========


=========== "C:\Users\Muriel\Appdata\Local\Temp\ *.*" ==========

C:\Users\Muriel\Appdata\Local\Temp\AdobeARM.log => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\Set198E.tmp => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\TWAIN.LOG => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\Twain001.Mtx => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\Twunk001.MTX => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\Twunk002.MTX => déplacé(es) avec succès
C:\Users\Muriel\Appdata\Local\Temp\~DFC0A8A2931FCE2EC2.TMP => déplacé(es) avec succès

========= Fin -> "C:\Users\Muriel\Appdata\Local\Temp\ *.*" ========


=========== "C:\Windows\SoftwareDistribution\Download\ *" ==========

C:\Windows\SoftwareDistribution\Download\0fbefeafba0cba52c3e9a6f1531d154927f144f3 => déplacé(es) avec succès
C:\Windows\SoftwareDistribution\Download\2bcd1a15ef9e28bb521c703bb934e9f3304f4028 => déplacé(es) avec succès
C:\Windows\SoftwareDistribution\Download\9948dfb9ab84a1935acd6d8028515f2675db39b4 => déplacé(es) avec succès
C:\Windows\SoftwareDistribution\Download\c3248eb572cb5f82e63ce9c6d73cfbf39b1052ae => déplacé(es) avec succès
C:\Windows\SoftwareDistribution\Download\faeb024981e30d4cb4a721c539f58d52ff241178 => déplacé(es) avec succès

========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ========



Le système a dû redémarrer.

==== Fin de Fixlog 03:52:47 ====

Publicité


Signaler le contenu de ce document

Publicité