cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2021
Exécuté par belle (25-04-2021 23:28:37) Run:5
Exécuté depuis C:\Users\belle\Downloads
Profils chargés: belle & defaultuser1
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CloseProcesses:
HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [166144 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{052EB454-9F19-CB42-7875-807F79F311C4}] -> "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
GroupPolicy\User: Restriction ?
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE} - System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe
Task: {5347BF7F-69FD-4DA5-A7DE-B4F435797D16} - System32\Tasks\CCleanerUpdateTaskMachineCore => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe
Task: {5C747F30-B806-4523-ACFE-E2A276FF0455} - System32\Tasks\CCleanerUpdateTaskMachineUA => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe
Task: {A3FB81A7-579B-461F-805C-E917858EEB6A} - System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier]
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier]
S3 CCleanerBrowserElevationService; "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\elevation_service.exe" [X]
S3 ccleanerm; "C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe" /medsvc [X]
C:\Program Files (x86)\CCleaner Browser
Task: {0F0B530E-067A-4A6A-9AB7-E26338DF224D} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [1822976 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies)
Task: {D17FC8FD-A256-402D-AE99-73F8FE90BBE1} - System32\Tasks\Antivirus Emergency Update => C:\Program Files\AVG\Antivirus\AvEmUpdate.exe [4747008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
CHR Notifications: Default -> hxxps://mail.google.com; hxxps://pushwelcome.com; hxxps://topflownews.com; hxxps://videoconverter.wondershare.com; hxxps://www.youtube.com; hxxps://www.zdnet.fr
R2 AVG Antivirus; C:\Program Files\AVG\Antivirus\AVGSvc.exe [607488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 AVG Tools; C:\Program Files\AVG\Antivirus\avgToolsSvc.exe [356608 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R3 avgbIDSAgent; C:\Program Files\AVG\Antivirus\aswidsagent.exe [7941688 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 AvgWscReporter; C:\Program Files\AVG\Antivirus\wsc_proxy.exe [109480 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgArDisk; C:\WINDOWS\System32\drivers\avgArDisk.sys [35816 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgArPot; C:\WINDOWS\System32\drivers\avgArPot.sys [212344 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgbidsdriver; C:\WINDOWS\System32\drivers\avgbidsdriver.sys [365112 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgbidsh; C:\WINDOWS\System32\drivers\avgbidsh.sys [250408 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgbuniv; C:\WINDOWS\System32\drivers\avgbuniv.sys [99384 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgElam; C:\WINDOWS\System32\drivers\avgElam.sys [16816 2021-04-25] (Microsoft Windows Early Launch Anti-malware Publisher -> AVG Technologies CZ, s.r.o.)
R1 avgKbd; C:\WINDOWS\System32\drivers\avgKbd.sys [41432 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgMonFlt; C:\WINDOWS\System32\drivers\avgMonFlt.sys [180576 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgNetHub; C:\WINDOWS\System32\drivers\avgNetHub.sys [522520 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgRdr; C:\WINDOWS\System32\drivers\avgRdr2.sys [107920 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgRvrt; C:\WINDOWS\System32\drivers\avgRvrt.sys [83008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgSnx; C:\WINDOWS\System32\drivers\avgSnx.sys [850784 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgSP; C:\WINDOWS\System32\drivers\avgSP.sys [467840 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 avgStm; C:\WINDOWS\System32\drivers\avgStm.sys [215488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgVmm; C:\WINDOWS\System32\drivers\avgVmm.sys [327104 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411}
C:\Users\belle\AppData\Roaming\AVG
C:\ProgramData\AVG
C:\Program Files\AVG
C:\Program Files\Common Files\AVG
EmptyTemp:

*****************

Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AVGUI.exe" => impossible à supprimer
HKLM\Software\Microsoft\Active Setup\Installed Components\{052EB454-9F19-CB42-7875-807F79F311C4} => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\User => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Logon)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5347BF7F-69FD-4DA5-A7DE-B4F435797D16}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5347BF7F-69FD-4DA5-A7DE-B4F435797D16}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineCore" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C747F30-B806-4523-ACFE-E2A276FF0455}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C747F30-B806-4523-ACFE-E2A276FF0455}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineUA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A3FB81A7-579B-461F-805C-E917858EEB6A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB81A7-579B-461F-805C-E917858EEB6A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Hourly)" => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=9 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\CCleanerBrowserElevationService => supprimé(es) avec succès
CCleanerBrowserElevationService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ccleanerm => supprimé(es) avec succès
ccleanerm => service supprimé(es) avec succès
C:\Program Files (x86)\CCleaner Browser => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0F0B530E-067A-4A6A-9AB7-E26338DF224D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F0B530E-067A-4A6A-9AB7-E26338DF224D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVG\Overseer => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG\Overseer" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D17FC8FD-A256-402D-AE99-73F8FE90BBE1}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D17FC8FD-A256-402D-AE99-73F8FE90BBE1}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Antivirus Emergency Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Antivirus Emergency Update" => supprimé(es) avec succès
"Chrome Notifications" => supprimé(es) avec succès
AVG Antivirus => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e)
AVG Tools => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\AVG Tools => supprimé(es) avec succès
AVG Tools => service supprimé(es) avec succès
avgbIDSAgent => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e)
AvgWscReporter => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e)
avgArDisk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgArDisk => supprimé(es) avec succès
avgArDisk => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}\\UpperFilters avgArDisk => valeur supprimé(es) avec succès
avgArPot => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e)
avgbidsdriver => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e)
avgbidsh => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e)
avgbuniv => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e)
avgElam => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e)
avgKbd => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgKbd => supprimé(es) avec succès
avgKbd => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Class\{4d36e96b-e325-11ce-bfc1-08002be10318}\\UpperFilters avgKbd => valeur supprimé(es) avec succès
avgMonFlt => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e)
avgNetHub => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e)
avgRdr => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e)
avgRvrt => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e)
avgSnx => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e)
avgSP => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e)
avgStm => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e)
avgVmm => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e)
"AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411}" => supprimé(es) avec succès

"C:\Users\belle\AppData\Roaming\AVG" dossier déplacer:

Impossible de déplacer "C:\Users\belle\AppData\Roaming\AVG" => Planifié pour déplacement au redémarrage.


"C:\ProgramData\AVG" dossier déplacer:

Impossible de déplacer "C:\ProgramData\AVG" => Planifié pour déplacement au redémarrage.


"C:\Program Files\AVG" dossier déplacer:

Impossible de déplacer "C:\Program Files\AVG" => Planifié pour déplacement au redémarrage.


"C:\Program Files\Common Files\AVG" dossier déplacer:

Impossible de déplacer "C:\Program Files\Common Files\AVG" => Planifié pour déplacement au redémarrage.


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10619669 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 18478299 B
Edge => 94853 B
Chrome => 559508470 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 15218 B
NetworkService => 15218 B
belle => 23048244 B
jacom => 23257708 B
defaultuser1 => 23257708 B

RecycleBin => 25816824 B
EmptyTemp: => 659.9 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 25-04-2021 23:48:08)

C:\Users\belle\AppData\Roaming\AVG => a été déplacé(e) avec succès
C:\ProgramData\AVG => Impossible de déplacer
C:\Program Files\AVG => a été déplacé(e) avec succès
C:\Program Files\Common Files\AVG => a été déplacé(e) avec succès

Résultats de la suppression planifiée des clés après redémarrage:

HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e)

==== Fin de Fixlog 23:48:11 ====

Publicité


Signaler le contenu de ce document

Publicité