cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-11-2019
Exécuté par mickael (24-11-2019 08:51:34) Run:7
Exécuté depuis C:\Users\mickael\Downloads
Profils chargés: mickael (Profils disponibles: mickael)
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
C:\65b1e34ea4b6823f5bb998636ac6
C:\32788R22FWJFW
C:\SWSETUP
Task: {D6826C89-DE82-497B-92E7-EABE70C3C588} - System32\Tasks\{7B6D94A8-10C0-44B5-99B0-A2F7847137E4} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ERUNT\unins000.exe" -d "C:\Program Files (x86)\ERUNT"
Task: {EDB91D95-9942-4D7A-9876-B09816B5B929} - System32\Tasks\{97CDBAD2-A6DF-4CB9-A894-C1DFF401AFA3} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}\setup.exe" -d "C:\Program Files (x86)\Brother\Brmfl10g" -c -runfromtemp -l0x040c UNINSTALL Reg=BHM11,Brother MFC-J6510DW,LAN#3
CHR DefaultSearchURL: Default -> hxxps://fr.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://fr.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Windows -> Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 PcdrNdisuio; syswow64\drivers\pcdrndisuio.sys [X]
S0 qwmoltr; System32\drivers\dihnrgoq.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
ContextMenuHandlers1: [WinRAR] -> _{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Pas de fichier
ContextMenuHandlers1: [WinRAR32] -> _{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier
ContextMenuHandlers4: [WinRAR] -> _{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Pas de fichier
ContextMenuHandlers4: [WinRAR32] -> _{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier
ContextMenuHandlers6: [WinRAR] -> _{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Pas de fichier
ContextMenuHandlers6: [WinRAR32] -> _{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier
AlternateDataStreams: C:\ProgramData\Temp:A59C99D4 [118]
FirewallRules: [{97E8002A-D2F6-4258-B372-B2E11BFF743F}] => (Block) %ProgramFiles% (x86)\VirtualDJ\virtualdj_pro.exe Pas de fichier
FirewallRules: [{31B84FA8-A45D-45C9-A1BD-4D7FEEE655F5}] => (Block) %ProgramFiles% (x86)\VirtualDJ\virtualdj_pro.exe Pas de fichier
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe Pas de fichier
StandardProfile\AuthorizedApplications: [C:\Windows\system32\taskhost.exe] => Enabled:Host Process for Windows Tasks
StandardProfile\AuthorizedApplications: [C:\Windows\system32\taskhostex.exe] => Enabled:Host Process for Windows Tasks
StandardProfile\AuthorizedApplications: [C:\Windows\SysWOW64\explorer.exe] => Enabled:Windows Explorer
EmptyTemp:

*****************

Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
C:\65b1e34ea4b6823f5bb998636ac6 => déplacé(es) avec succès
"C:\32788R22FWJFW" => non trouvé(e)
C:\SWSETUP => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D6826C89-DE82-497B-92E7-EABE70C3C588}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6826C89-DE82-497B-92E7-EABE70C3C588}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{7B6D94A8-10C0-44B5-99B0-A2F7847137E4} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7B6D94A8-10C0-44B5-99B0-A2F7847137E4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDB91D95-9942-4D7A-9876-B09816B5B929}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDB91D95-9942-4D7A-9876-B09816B5B929}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{97CDBAD2-A6DF-4CB9-A894-C1DFF401AFA3} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{97CDBAD2-A6DF-4CB9-A894-C1DFF401AFA3}" => supprimé(es) avec succès
"Chrome DefaultSearchURL" => supprimé(es) avec succès
"Chrome DefaultSearchKeyword" => supprimé(es) avec succès
"Chrome DefaultSuggestURL" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\AppMgmt => supprimé(es) avec succès
AppMgmt => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\catchme => supprimé(es) avec succès
catchme => service supprimé(es) avec succès

Publicité


Signaler le contenu de ce document

Publicité