cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-06-2019
Exécuté par User (08-06-2019 10:43:57) Run:1
Exécuté depuis C:\Users\User\Desktop\FIXLIT
Profils chargés: User (Profils disponibles: User)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Acheter Win Tonic.lnk -> C:\Program Files\Win Tonic\wtc.exe (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Désinstaller Win Tonic.lnk -> C:\Program Files\Win Tonic\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Win Tonic.lnk -> C:\Program Files\Win Tonic\wtc.exe (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Similar Photo Cleaner\Désinstaller Similar Photo Cleaner.lnk -> C:\Program Files\Similar Photo Cleaner\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Similar Photo Cleaner\Similar Photo Cleaner.lnk -> C:\Program Files\Similar Photo Cleaner\spc.exe (similarphotocleaner.com)
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Passwords.lnk -> C:\Program Files\AVAST Software\Avast\AvastUI.exe (Pas de fichier)
AlternateDataStreams: C:\Users\Public\AppData:CSM [472]
C:\Program Files\File Extension Opener
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\File Extension Opener\
C:\Users\Public\Desktop\File Extension Opener.lnk
HKLM-x32\...\Run: [AvastUI.exe] => "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
HKU\S-1-5-21-2396288658-4266684334-2000017794-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-06] (Piriform Ltd -> Piriform Ltd)
Task: {34A92FE8-1DB6-44DC-82AB-715E76F031E8} - \Win Tonic_Logon -> Pas de fichier <==== ATTENTION
Task: {5D017BD5-9B57-48AE-9761-B88EBE88C159} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2281944 2019-06-05] (AVAST Software s.r.o. -> AVAST Software)
Task: {E057F6F0-F332-4FF3-BD55-55EE9878530A} - \Win Tonic -> Pas de fichier <==== ATTENTION
Task: {D4D7B8D8-47ED-4040-9D30-1257D4876615} - System32\Tasks\Similar Photo Cleaner_Logon => C:\Program Files\Similar Photo Cleaner\spc.exe [3100032 2017-11-22] (Syscare Software Inc -> similarphotocleaner.com)
BHO: OffresShopping -> {F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} -> C:\Program Files\RecettesInstaller\BHO.dll [2015-03-06] (Prestafind) [Fichier non signé]
BHO-x32: OffresShopping -> {F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} -> C:\Program Files (x86)\RecettesInstaller\BHO.dll [2015-03-06] (Prestafind) [Fichier non signé]
Toolbar: HKU\S-1-5-21-2396288658-4266684334-2000017794-1000 -> Pas de nom - {093F479D-712E-46CD-9E06-62E734A05F68} - Pas de fichier
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
FF Extension: (Avast SafePrice | Comparaison, offres, coupons) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1emhf5o8.default\Extensions\sp@avast.com.xpi [2019-03-24]
FF Extension: (Avast Online Security) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1emhf5o8.default\Extensions\wrc@avast.com.xpi [2019-04-04]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-03-24] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-03-24] <==== ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
U3 aswbdisk; pas de ImagePath
2019-06-05 15:43 - 2018-10-13 19:24 - 000003050 _____ C:\Windows\System32\Tasks\Similar Photo Cleaner_Logon
2019-05-31 20:11 - 2019-05-31 20:11 - 005116328 _____ (Avanquest Software ) C:\Users\User\Downloads\OneSafe_PC_Cleaner (2).exe
2019-05-30 23:03 - 2019-05-30 23:03 - 005116328 _____ (Avanquest Software ) C:\Users\User\Downloads\OneSafe_PC_Cleaner.exe
2019-05-30 23:03 - 2019-05-30 23:03 - 005116328 _____ (Avanquest Software ) C:\Users\User\Downloads\OneSafe_PC_Cleaner (1).exe
FirewallRules: [{4873D20F-4F45-40EC-AC40-C4E19B4B96E5}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe Pas de fichier
FirewallRules: [{378B139F-8289-4E10-8AC3-6D2B287BAB8B}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe Pas de fichier
FirewallRules: [{8A720466-C978-4E89-839F-6D13A665CC79}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe Pas de fichier
FirewallRules: [{9D4078CC-DE29-4E69-B891-D90E7642E2FA}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe Pas de fichier
FirewallRules: [{64759DE9-9E2D-4FF6-95EE-EFF0A800F0A4}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe Pas de fichier
FirewallRules: [{C067F037-7721-49FE-A5BC-E62DA6AC5B38}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe Pas de fichier
C:\Program Files\Common Files\AVAST Software\
C:\Program Files\AVAST Software\
C:\Program Files\Similar Photo Cleaner\
C:\Program Files (x86)\IncrediMail\
EmptyTemp:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Acheter Win Tonic.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Désinstaller Win Tonic.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Win Tonic\Win Tonic.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Similar Photo Cleaner\Désinstaller Similar Photo Cleaner.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Similar Photo Cleaner\Similar Photo Cleaner.lnk" => non trouvé(e)
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Passwords.lnk => déplacé(es) avec succès
C:\Users\Public\AppData => ":CSM" ADS supprimé(es) avec succès
C:\Program Files\File Extension Opener => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\File Extension Opener => déplacé(es) avec succès
"C:\Users\Public\Desktop\File Extension Opener.lnk" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AvastUI.exe" => supprimé(es) avec succès
"HKU\S-1-5-21-2396288658-4266684334-2000017794-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{34A92FE8-1DB6-44DC-82AB-715E76F031E8}" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Win Tonic_Logon" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5D017BD5-9B57-48AE-9761-B88EBE88C159}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D017BD5-9B57-48AE-9761-B88EBE88C159}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E057F6F0-F332-4FF3-BD55-55EE9878530A}" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Win Tonic" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4D7B8D8-47ED-4040-9D30-1257D4876615}" => non trouvé(e)
"C:\Windows\System32\Tasks\Similar Photo Cleaner_Logon" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Similar Photo Cleaner_Logon" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} => supprimé(es) avec succès
"HKU\S-1-5-21-2396288658-4266684334-2000017794-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{093F479D-712E-46CD-9E06-62E734A05F68}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{093F479D-712E-46CD-9E06-62E734A05F68} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000} => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}" => supprimé(es) avec succès
C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1emhf5o8.default\Extensions\sp@avast.com.xpi => déplacé(es) avec succès
C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1emhf5o8.default\Extensions\wrc@avast.com.xpi => déplacé(es) avec succès
C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js => déplacé(es) avec succès
C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg => déplacé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\aswbdisk => supprimé(es) avec succès
aswbdisk => service supprimé(es) avec succès
"C:\Windows\System32\Tasks\Similar Photo Cleaner_Logon" => non trouvé(e)
"C:\Users\User\Downloads\OneSafe_PC_Cleaner (2).exe" => non trouvé(e)
"C:\Users\User\Downloads\OneSafe_PC_Cleaner.exe" => non trouvé(e)
"C:\Users\User\Downloads\OneSafe_PC_Cleaner (1).exe" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4873D20F-4F45-40EC-AC40-C4E19B4B96E5}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{378B139F-8289-4E10-8AC3-6D2B287BAB8B}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8A720466-C978-4E89-839F-6D13A665CC79}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9D4078CC-DE29-4E69-B891-D90E7642E2FA}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{64759DE9-9E2D-4FF6-95EE-EFF0A800F0A4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C067F037-7721-49FE-A5BC-E62DA6AC5B38}" => supprimé(es) avec succès
C:\Program Files\Common Files\AVAST Software => déplacé(es) avec succès
"C:\Program Files\AVAST Software" => non trouvé(e)
"C:\Program Files\Similar Photo Cleaner" => non trouvé(e)
"C:\Program Files (x86)\IncrediMail" => non trouvé(e)

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 56335525 B
Java, Flash, Steam htmlcache => 1674 B
Windows/system/drivers => 18671523 B
Edge => 0 B
Chrome => 444041268 B
Firefox => 160868744 B
Opera => 11253523 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 168961754 B
systemprofile32 => 76829096 B
LocalService => 66228 B
NetworkService => 91214 B
User => 1424853561 B

RecycleBin => 3690664 B
EmptyTemp: => 2.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 10:45:14 ====

Publicité


Signaler le contenu de ce document

Publicité