Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 04-06-2021
Exécuté par User (24-06-2021 05:24:55) Run:1
Exécuté depuis C:\Users\User\Desktop
Profils chargés: User
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorepoint:
CloseProcesses:
Task: {0E37E586-1F29-4B87-A6A6-F52BB238AAF2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [3985328 2021-06-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {5D7F4931-6095-4892-9A5D-CF135362E356} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [3985328 2021-06-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {84D8C31D-3BB4-49F0-8F64-677D0F11C07B} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114008 2021-06-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {D60A184E-C166-4109-818A-2C8F2A41FCEE} - System32\Tasks\AdBlock Master => C:\Program Files (x86)\AdBlock Master\AdBlock.exe <==== ATTENTION
Task: {ECE36251-D6DA-44F0-B957-F4C0DA73D733} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [690616 2021-06-18] (Mozilla Corporation -> Mozilla Foundation)
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
S3 MEIx64; \SystemRoot\System32\drivers\HECIx64.sys [X]
Erreur lors de la lecture du fichier: "C:\Users\User\Downloads\Graphic content 18+_ US backed "
SearchScopes: HKU\S-1-5-21-2571112955-4239876419-1220594018-1001 -> DefaultScope {9EB0A4B1-3CA7-476F-9387-5A78FB389E86} URL =
SearchScopes: HKU\S-1-5-21-2571112955-4239876419-1220594018-1001 -> {9EB0A4B1-3CA7-476F-9387-5A78FB389E86} URL =
Shortcut: C:\Users\Default\Desktop\Cyberlink Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Pas de fichier)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Aide de Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Fra\Power2Go.chm (Pas de fichier)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\LisezMoi.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Fra\Readme.htm (Pas de fichier)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2GoExpress.exe (Pas de fichier)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Pas de fichier)
Shortcut: C:\Users\User\AppData\Roaming\OpenShell\Pinned\startscreen.lnk -> C:\Program Files\Classic Shell\ClassicStartMenu.exe (Pas de fichier)
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\startscreen.lnk -> C:\Program Files\Classic Shell\ClassicStartMenu.exe (Pas de fichier)
Shortcut: C:\Users\User\AppData\Roaming\ClassicShell\Pinned\startscreen.lnk -> C:\Program Files\Classic Shell\ClassicStartMenu.exe (Pas de fichier)
DeleteValue: HKLM\Software\Microsoft\Windows\CurrentVersion\Telephony\Providers|ProviderFileName2
CMD: cscript %windir%\system32\slmgr.vbs /dlv
CMD: netsh advfirewall set allprofiles state on
CMD: netsh advfirewall reset
CMD: netsh winsock reset
CMD: ipconfig /flushdns
Hosts:
RemoveProxy:
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0E37E586-1F29-4B87-A6A6-F52BB238AAF2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E37E586-1F29-4B87-A6A6-F52BB238AAF2}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentFallBack2016" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5D7F4931-6095-4892-9A5D-CF135362E356}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D7F4931-6095-4892-9A5D-CF135362E356}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentLogOn2016" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6DFCB649-0769-4F83-BB10-F60F235F6D3D} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DFCB649-0769-4F83-BB10-F60F235F6D3D} => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{84D8C31D-3BB4-49F0-8F64-677D0F11C07B}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84D8C31D-3BB4-49F0-8F64-677D0F11C07B}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Office\Office Feature Updates Logon => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\Office Feature Updates Logon" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{872D0E53-FD2E-41E3-B431-698AF82882CE} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{872D0E53-FD2E-41E3-B431-698AF82882CE} => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Routine Maintenance Task => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D60A184E-C166-4109-818A-2C8F2A41FCEE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D60A184E-C166-4109-818A-2C8F2A41FCEE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AdBlock Master => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdBlock Master" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ECE36251-D6DA-44F0-B957-F4C0DA73D733}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE36251-D6DA-44F0-B957-F4C0DA73D733}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mozilla\Firefox Default Browser Agent E7CF176E110C211B" => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\MEIx64 => supprimé(es) avec succès
MEIx64 => service supprimé(es) avec succès
Erreur lors de la lecture du fichier: "C:\Users\User\Downloads\Graphic content 18+_ US backed " => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKU\S-1-5-21-2571112955-4239876419-1220594018-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-2571112955-4239876419-1220594018-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9EB0A4B1-3CA7-476F-9387-5A78FB389E86} => supprimé(es) avec succès
C:\Users\Default\Desktop\Cyberlink Power2Go.lnk => déplacé(es) avec succès
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Aide de Power2Go.lnk => déplacé(es) avec succès
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\LisezMoi.lnk => déplacé(es) avec succès
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk => déplacé(es) avec succès
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk => déplacé(es) avec succès
C:\Users\User\AppData\Roaming\OpenShell\Pinned\startscreen.lnk => déplacé(es) avec succès
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\startscreen.lnk => déplacé(es) avec succès
C:\Users\User\AppData\Roaming\ClassicShell\Pinned\startscreen.lnk => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Telephony\Providers\\ProviderFileName2" => supprimé(es) avec succès
========= cscript %windir%\system32\slmgr.vbs /dlv =========
Microsoft (R) Windows Script Host Version 5.812
Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s.
Version du service de licences logiciellesÿ: 10.0.19041.1052
Nomÿ: Windows(R), Core edition
Description : Windows(R) Operating System, RETAIL channel
ID d'activationÿ: 2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8
ID d'applicationÿ: 55c92734-d682-4d71-983e-d6ec3f16059f
PID ‚tenduÿ: 03612-03261-000-000000-00-1036-19041.0000-2252020
Canal de la cl‚ de produit (Product Key)ÿ: Retail
Identificateur d'installationÿ: 292633175106851744521926951270805357215316551564578591750126245
URL de licence d'utilisation : https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail
URL de validationÿ: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx
Cl‚ de produit partielleÿ: 8HVX7
tat de la licenceÿ: avec licence
Nombre de r‚initialisations de Windows restantÿ: 1001
Nombre de r‚initialisations de la r‚f‚rence (SKU) restantÿ: 1001
Heure approuv‚eÿ: 24/06/2021 05:26:10
========= Fin de CMD: =========
========= netsh advfirewall set allprofiles state on =========
Ok.
========= Fin de CMD: =========
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
========= netsh winsock reset =========
Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.
========= Fin de CMD: =========
========= ipconfig /flushdns =========
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
========= Fin de CMD: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2571112955-4239876419-1220594018-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2571112955-4239876419-1220594018-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 88831670 B
Java, Flash, Steam htmlcache => 1201 B
Windows/system/drivers => 5517038 B
Edge => 0 B
Chrome => 0 B
Firefox => 1611910090 B
Opera => 141190 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 56322 B
User => 137742771 B
RecycleBin => 826051419 B
EmptyTemp: => 2.5 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 05:29:59 ====