cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-08-2021
Exécuté par DJA (29-08-2021 18:35:09) Run:1
Exécuté depuis C:\Users\DJA\Desktop\SECURITE
Profils chargés: DJA & Dja M & Administrateur
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Hosts:
EmptyTemp:
RemoveProxy:
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Run: [] => [X]
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [2755504 2016-08-27] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION
Task: {28389DE7-695E-4DA7-B353-E9D2689F3927} - \{9DBA3937-F81B-43EF-8669-E5181DE174A1} -> Pas de fichier <==== ATTENTION
Task: {4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
S2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [X]
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM\...\Run: [WSVCUUpdateHelper.exe] => C:\Program Files\Wondershare\Wondershare UniConverter (French)\WSVCUUpdateHelper.exe
HKLM-x32\...\Run: [Opera Browser Assistant] => C:\Program Files\Opera\assistant\browser_assistant.exe [3126808 2020-09-02] (Opera Software AS -> Opera Software)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35144320 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd
Task: {4E64CA03-38AE-4BFC-9205-172495D72169} - System32\Tasks\CCleanerSkipUAC - DJA => C:\Program Files\CCleaner\CCleaner.exe [29211264 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {780D84C2-F52E-4BF5-AA45-61AFEE3988F2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-08-16] (Piriform Software Ltd -> Piriform)
Task: {90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29211264 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3} - System32\Tasks\AdwCleaner_onReboot => C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
OPR Notifications: Opera Stable -> hxxps://en.bloggif.com; hxxps://fr.madloto.com; hxxps://fr.savefrom.net; hxxps://mycima.ch; hxxps://mycima.onl; hxxps://pu6.biz; hxxps://www.grands-meres.net; hxxps://www.tvfun.live
2019-04-07 13:55 - 2019-04-07 13:55 - 000217464 _____ () C:\Program Files (x86)\PGE7_Demo_Uninstall.log
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ContextMenuHandlers1: [WinZip] -> [CC]{E0D79304-84BE-11CE-9641-444553540000} => -> Pas de fichier
ContextMenuHandlers4: [WinZip] -> [CC]{E0D79304-84BE-11CE-9641-444553540000} => -> Pas de fichier
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus13.msn.com
HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\Uninstall.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\VirusTotal Uploader 2.2.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Live Update.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Compatibility Tool.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Utility.lnk
C:\Users\DJA\Links\D.lnk
C:\Users\DJA\Desktop\CAPTV\Captvty - Raccourci.lnk
C:\Users\DJA\Desktop\ASUS\Outils système\Splendid Utility.lnk
C:\Users\DJA\Desktop\ASUS\Outils professionnels\Adobe Reader X.lnk
C:\Users\DJA\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk
C:\Users\DJA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\Pinball.App.lnk
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk
C:\Users\Dja M\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\App.lnk
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ACMON
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe
C:\Program Files (x86)\DS.exe
C:\Program Files (x86)\Mystical.exe
C:\Program Files (x86)\vcredist_x86.exe
C:\Program Files\WinZip\WinZip Smart Monitor\WinZip Compression Smart Monitor Service.exe
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany
DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany
DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName
C:\Program Files\WinZip\WinZip Smart Monitor
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5FFF909D-D88F-42B9-9A85-328A1290611C} [Unsigned]
DeleteKey: HKLM\SOFTWARE\Chromium
DeleteKey: HKCU\SOFTWARE\Chromium
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Chromium
C:\Users\ASPNET]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk
C:\Users\DJA]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk
C:\Users\Dja M]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk
DeleteKey: HKLM\SOFTWARE\Wondershare
DeleteKey: HKLM\SOFTWARE\WOW6432Node\recoverit
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Wondershare
DeleteKey: HKCU\SOFTWARE\recoverit
DeleteKey: HKCU\SOFTWARE\Wondershare
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\recoverit
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Wondershare
C:\Program Files\Wondershare
C:\Program Files (x86)\WondershareUpdate
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
C:\ProgramData\Wondershare
C:\Users\DJA\AppData\Roaming\Wondershare
C:\Users\DJA\AppData\Local\Wondershare
DeleteKey: HKLM\SOFTWARE\WOW6432Node\7-Zip
DeleteKey: HKCU\SOFTWARE\7-Zip
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\7-Zip
unlock: C:\WINDOWS\System32\drivers\HipShieldK.sys
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\HipShieldK)
C:\WINDOWS\System32\drivers\HipShieldK.sys
unlock: C:\WINDOWS\System32\drivers\mferkdet.sys
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\mferkdet)
C:\WINDOWS\System32\drivers\mferkdet.sys
C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF79C448-6946-4D71-8134-03407888C054}
DeleteKey: HKCU\SOFTWARE\McAfee
DeleteKey: HKU\.DEFAULT\SOFTWARE\McAfee
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\McAfee
C:\ProgramData\McAfee
unlock: C:\WINDOWS\System32\drivers\mfeclnk.sys
C:\WINDOWS\System32\drivers\mfeclnk.sys
C:\WINDOWS\Installer\13305.msi [
DeleteKey: HKCU\SOFTWARE\AvastAdSDK
DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\AvastAdSDK
unlock: C:\Program Files (x86)\Bonjour\mDNSResponder.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Bonjour Service)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Bonjour
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\ProgramData\Spybot - Search & Destroy
c:\program files\winrar\winrar.v5.01_keygen-fff.exe
Reboot:
C:\Windows\Temp\ *.*
C:\Users\DJA\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
cmd: dism.exe /online /cleanup-image /restorehealth

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{28389DE7-695E-4DA7-B353-E9D2689F3927}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28389DE7-695E-4DA7-B353-E9D2689F3927}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9DBA3937-F81B-43EF-8669-E5181DE174A1}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\EOSNotify" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => non trouvé(e)
HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ASUS InstantOn => supprimé(es) avec succès
ASUS InstantOn => service supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WSVCUUpdateHelper.exe" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Opera Browser Assistant" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E64CA03-38AE-4BFC-9205-172495D72169}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E64CA03-38AE-4BFC-9205-172495D72169}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleanerSkipUAC - DJA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC - DJA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{780D84C2-F52E-4BF5-AA45-61AFEE3988F2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{780D84C2-F52E-4BF5-AA45-61AFEE3988F2}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleaner Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AdwCleaner_onReboot => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdwCleaner_onReboot" => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès
"OPR Notifications" => supprimé(es) avec succès
C:\Program Files (x86)\PGE7_Demo_Uninstall.log => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive1 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive2 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive1 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive2 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive3 => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\Uninstall.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\VirusTotal Uploader 2.2.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Live Update.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Compatibility Tool.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Utility.lnk => déplacé(es) avec succès
C:\Users\DJA\Links\D.lnk => déplacé(es) avec succès
C:\Users\DJA\Desktop\CAPTV\Captvty - Raccourci.lnk => déplacé(es) avec succès
C:\Users\DJA\Desktop\ASUS\Outils système\Splendid Utility.lnk => déplacé(es) avec succès
C:\Users\DJA\Desktop\ASUS\Outils professionnels\Adobe Reader X.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\Pinball.App.lnk => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès
C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ACMON" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => non trouvé(e)
C:\Program Files (x86)\DS.exe => déplacé(es) avec succès
C:\Program Files (x86)\Mystical.exe => déplacé(es) avec succès
C:\Program Files (x86)\vcredist_x86.exe => déplacé(es) avec succès
C:\Program Files\WinZip\WinZip Smart Monitor\WinZip Compression Smart Monitor Service.exe => déplacé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip => non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip => non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany" => supprimé(es) avec succès
"HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName" => supprimé(es) avec succès
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany" => non trouvé(e)
"HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName" => non trouvé(e)
C:\Program Files\WinZip\WinZip Smart Monitor => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5FFF909D-D88F-42B9-9A85-328A1290611C} [Unsigned => non trouvé(e)
HKLM\SOFTWARE\Chromium => supprimé(es) avec succès
HKCU\SOFTWARE\Chromium => supprimé(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Chromium => non trouvé(e)
"C:\Users\ASPNET]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e)
"C:\Users\DJA]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e)
"C:\Users\Dja M]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e)
HKLM\SOFTWARE\Wondershare => supprimé(es) avec succès
HKLM\SOFTWARE\WOW6432Node\recoverit => supprimé(es) avec succès
HKLM\SOFTWARE\WOW6432Node\Wondershare => supprimé(es) avec succès
HKCU\SOFTWARE\recoverit => supprimé(es) avec succès
HKCU\SOFTWARE\Wondershare => supprimé(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\recoverit => non trouvé(e)
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Wondershare => non trouvé(e)
C:\Program Files\Wondershare => déplacé(es) avec succès
C:\Program Files (x86)\WondershareUpdate => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare => déplacé(es) avec succès
C:\ProgramData\Wondershare => déplacé(es) avec succès
C:\Users\DJA\AppData\Roaming\Wondershare => déplacé(es) avec succès
C:\Users\DJA\AppData\Local\Wondershare => déplacé(es) avec succès
HKLM\SOFTWARE\WOW6432Node\7-Zip => supprimé(es) avec succès
HKCU\SOFTWARE\7-Zip => supprimé(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\7-Zip => non trouvé(e)
"C:\WINDOWS\System32\drivers\HipShieldK.sys" => a été déverrouillé
HKLM\SYSTEM\CurrentControlSet\Services\HipShieldK) => non trouvé(e)
C:\WINDOWS\System32\drivers\HipShieldK.sys => déplacé(es) avec succès
"C:\WINDOWS\System32\drivers\mferkdet.sys" => a été déverrouillé
HKLM\SYSTEM\CurrentControlSet\Services\mferkdet) => non trouvé(e)
C:\WINDOWS\System32\drivers\mferkdet.sys => déplacé(es) avec succès
"C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF79C448-6946-4D71-8134-03407888C054} => supprimé(es) avec succès
HKCU\SOFTWARE\McAfee => supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\McAfee => supprimé(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\McAfee => non trouvé(e)
C:\ProgramData\McAfee => déplacé(es) avec succès
"C:\WINDOWS\System32\drivers\mfeclnk.sys" => a été déverrouillé
C:\WINDOWS\System32\drivers\mfeclnk.sys => déplacé(es) avec succès
"C:\WINDOWS\Installer\13305.msi [" => non trouvé(e)
HKCU\SOFTWARE\AvastAdSDK => supprimé(es) avec succès
HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\AvastAdSDK => non trouvé(e)
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe" => a été déverrouillé
HKLM\SYSTEM\CurrentControlSet\Services\Bonjour Service) => non trouvé(e)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe => déplacé(es) avec succès
C:\Program Files (x86)\Bonjour => déplacé(es) avec succès
C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès
C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
"c:\program files\winrar\winrar.v5.01_keygen-fff.exe" => non trouvé(e)

=========== "C:\Windows\Temp\ *.*" ==========

C:\Windows\Temp\af397ef28e484961ba48646a5d38cf54.db => déplacé(es) avec succès
C:\Windows\Temp\af397ef28e484961ba48646a5d38cf54.db.ses => déplacé(es) avec succès
C:\Windows\Temp\avira_antivirus_setup.log => déplacé(es) avec succès
C:\Windows\Temp\msedge_installer.log => déplacé(es) avec succès

========= Fin -> "C:\Windows\Temp\ *.*" ========


=========== "C:\Users\DJA\Appdata\Local\Temp\ *.*" ==========

C:\Users\DJA\Appdata\Local\Temp\03b4c29d-6bf8-425e-907f-d4e54a423fa7.tmp => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\4981DB8E-62D5-47C7-828A-89A5A5BCC64D.Diagnose.0.etl => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\b1942418-6790-4b32-a0f4-844123bc5154.tmp => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\BC586E46-D4A0-4656-9EA6-E3EF2A74CD70.Diagnose.0.etl => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\CProgram FilesOpera70.0.3728.106opera_autoupdate.download.lock => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\CProgram FilesOpera70.0.3728.106opera_autoupdate.metrics.lock => déplacé(es) avec succès
C:\Users\DJA\Appdata\Local\Temp\tmpD4DB.tmp => déplacé(es) avec succès

========= Fin -> "C:\Users\DJA\Appdata\Local\Temp\ *.*" ========


=========== "C:\Windows\SoftwareDistribution\Download\ *" ==========

non trouvé(e)

========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ========


========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


========= netsh winsock reset =========


Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.


========= Fin de CMD: =========


========= netsh advfirewall reset =========

Ok.


========= Fin de CMD: =========


========= Netsh advfirewall set allprofiles state on =========

Ok.


========= Fin de CMD: =========


========= dism.exe /online /cleanup-image /restorehealth =========


Outil Gestion et maintenance des images de d‚ploiement
Version : 6.3.9600.19408

Version de l'imageÿ: 6.3.9600.19397

La restauration s'est termin‚e correctement. Le magasin de composants a ‚t‚ r‚par‚.
L'op‚ration a r‚ussi.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28563325 B
Java, Flash, Steam htmlcache => 1145 B
Windows/system/drivers => 172 B
Edge => 0 B
Firefox => 11250454 B
Opera => 374236355 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 21710 B
NetworkService => 21710 B
DJA => 8975372 B
Dja M => 8992646 B
Administrator => 9006598 B

RecycleBin => 439360420 B
EmptyTemp: => 847.6 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 18:51:14 ====

Publicité


Signaler le contenu de ce document

Publicité