cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.01.2024 01
Exécuté par User (08-01-2024 14:15:47) Run:1
Exécuté depuis C:\Users\User\Desktop
Profils chargés: User
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
VirusTotal: C:\Windows\svshost.exe
VirusTotal: C:\Users\User\AppData\Roaming\Winsoft\core.ps1
VirusTotal: C:\WINDOWS\mid.ps1
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2413861138-3034359262-370040156-1005\...\Run: [LightBulb] => "C:\Program Files (x86)\LightBulb\LightBulb.exe" --start-hidden (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [InstallBootstrap] => "C:\WINDOWS\TEMP\jsvu5tgp.exe" (Pas de fichier)
Task: {0F1EFCAB-BC57-4E34-8B83-1E73C5CFC37A} - System32\Tasks\Meta\Messenger-SL-Helper-S-1-5-21-2413861138-3034359262-370040156-1005 => C:\Users\User\AppData\Local\Programs\Messenger\MessengerHelper.exe --lassie (Pas de fichier)
Task: {9C9C1A22-DE01-432C-ADD8-DDD71810350A} - System32\Tasks\Meta\Messenger-WSP-Helper-S-1-5-21-2413861138-3034359262-370040156-1005 => MessengerHelper.exe --lassie (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Pas de fichier)
Task: {FE086C0F-85C5-4B76-AA0B-EB1A072CACA1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Pas de fichier)
Task: {F81D1D87-E619-4426-B71C-152AD8E591A9} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
S3 cpuz155; \??\C:\WINDOWS\temp\cpuz155\cpuz155_x64.sys [X]
S1 epp; \??\C:\EEK\bin64\epp.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {C8536327-C0A1-4C92-9137-882617326E69} - System32\Tasks\MSI Task Host - Detect_Monitor => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-29] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy ByPass -WindowStyle Hidden C:\Users\User\AppData\Roaming\Winsoft\core.ps1
Task: {D4FF5E76-83E2-4572-A9B8-A5A5D4A6B1C2} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-29] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -WindowStyle Hidden -File C:\WINDOWS\mid.ps1
C:\Users\User\AppData\Roaming\Winsoft
C:\WINDOWS\mid.ps1
C:\Windows\svshost.exe
cmd: netsh advfirewall reset
EmptyTemp:
End::
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
VirusTotal: C:\Windows\svshost.exe => https://www.virustotal.com/gui/file/01d46b910e5e5c0bee77e27f190ace46674465c95267d6ba7744d39cf76ed144/detection/f-01d46b910e5e5c0bee77e27f190ace46674465c95267d6ba7744d39cf76ed144-1704396171
VirusTotal: C:\Users\User\AppData\Roaming\Winsoft\core.ps1 => https://www.virustotal.com/gui/file/8b73f3e5ba88e86fd90e3d70800427e96fcb6cb7f4a64aba90946cf9eaeaa87a/detection/f-8b73f3e5ba88e86fd90e3d70800427e96fcb6cb7f4a64aba90946cf9eaeaa87a-1690563017
VirusTotal: C:\WINDOWS\mid.ps1 => https://www.virustotal.com/gui/file/5fc922217b61b9dbbcaad42bdc5be24d17f389840bb08847ff65d4953e5c1d05/detection/f-5fc922217b61b9dbbcaad42bdc5be24d17f389840bb08847ff65d4953e5c1d05-1702224338
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-2413861138-3034359262-370040156-1005\Software\Microsoft\Windows\CurrentVersion\Run\\LightBulb" => supprimé(es) avec succès
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\InstallBootstrap" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0F1EFCAB-BC57-4E34-8B83-1E73C5CFC37A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F1EFCAB-BC57-4E34-8B83-1E73C5CFC37A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Meta\Messenger-SL-Helper-S-1-5-21-2413861138-3034359262-370040156-1005 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Meta\Messenger-SL-Helper-S-1-5-21-2413861138-3034359262-370040156-1005" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9C9C1A22-DE01-432C-ADD8-DDD71810350A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C9C1A22-DE01-432C-ADD8-DDD71810350A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Meta\Messenger-WSP-Helper-S-1-5-21-2413861138-3034359262-370040156-1005 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Meta\Messenger-WSP-Helper-S-1-5-21-2413861138-3034359262-370040156-1005" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE086C0F-85C5-4B76-AA0B-EB1A072CACA1}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE086C0F-85C5-4B76-AA0B-EB1A072CACA1}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F81D1D87-E619-4426-B71C-152AD8E591A9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F81D1D87-E619-4426-B71C-152AD8E591A9}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\cpuz155 => supprimé(es) avec succès
cpuz155 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\epp => supprimé(es) avec succès
epp => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WinSetupMon => supprimé(es) avec succès
WinSetupMon => service supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C8536327-C0A1-4C92-9137-882617326E69}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8536327-C0A1-4C92-9137-882617326E69}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\MSI Task Host - Detect_Monitor => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MSI Task Host - Detect_Monitor" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4FF5E76-83E2-4572-A9B8-A5A5D4A6B1C2}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Bluetooth\UninstallDeviceTask" => supprimé(es) avec succès

"C:\Users\User\AppData\Roaming\Winsoft" dossier déplacer:

C:\Users\User\AppData\Roaming\Winsoft => déplacé(es) avec succès
C:\WINDOWS\mid.ps1 => déplacé(es) avec succès
C:\Windows\svshost.exe => déplacé(es) avec succès

========= netsh advfirewall reset =========

Ok.



========= Fin de CMD: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1572864 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 920664555 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 772369572 B
Windows/system/drivers => 102962656 B
Edge => 0 B
Chrome => 494990982 B
Firefox => 2040505314 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 66239934 B
systemprofile32 => 66239934 B
LocalService => 66401536 B
NetworkService => 67144866 B
User => 715632297 B

RecycleBin => 910141219 B
EmptyTemp: => 5.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 14:53:42 ====

Publicité


Signaler le contenu de ce document

Publicité