cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.01.2024
Exécuté par loisb (10-01-2024 16:50:54) Run:1
Exécuté depuis C:\Users\loisb\Desktop
Profils chargés: loisb
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
VirusTotal: C:\ProgramData\SystemPropertiesDataExecutionPrevention\.exe
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\...\Run: [IDCGame] => "C:\Program Files (x86)\IDCLauncher\AppIDC.exe" (Pas de fichier)
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\...\Run: [GameCenter] => "C:\Users\loisb\AppData\Local\GameCenter\GameCenter.exe" -autostart (Pas de fichier)
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\...\Run: [Energy] => C:\Users\loisb\AppData\Roaming\Energy\Energy.exe --P2C9nmK (Pas de fichier)
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\...\Run: [Netmarble Launcher] => "C:\Program Files\Netmarble\Netmarble Launcher\Netmarble Launcher.exe" (Pas de fichier)
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\...\Run: [AdobeUpdateres] => C:\ProgramData\AdobeExplorer\AdobeUpdateres.exe\AdobeExplorer\AdobeUpdateres.exe (Pas de fichier)
ShortcutTarget: DeepL auto-start.lnk -> (Pas de fichier)
Task: {392F1790-4802-461F-B8A6-E8968D83EC3F} - System32\Tasks\Firefox Default Browser Agent C5AF5696B25B6D29 => C:\Users\loisb\AppData\Roaming\igarrar (Pas de fichier)
S3 Futuremark SystemInfo Service; "C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe" [X]
S2 MaskVPNService; "C:\Program Files (x86)\MaskVPN\mask_svc.exe" [X]
U3 aswbdisk; pas de ImagePath
S3 cpuz149; \??\C:\WINDOWS\temp\cpuz149\cpuz149_x64.sys [X]
S3 rsDwf; \SystemRoot\system32\DRIVERS\rsDwf.sys [X]
Task: {8F054E98-DE28-4E2C-9ABA-8D48D8D9CBF0} - System32\Tasks\ERGVRDVMSK => C:\ProgramData\SystemPropertiesDataExecutionPrevention\.exe [5585920 2024-01-08] (Easeware) [Fichier non signé]
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [3413424 2022-05-10] (Lavasoft Software Canada Inc. -> )
C:\ProgramData\SystemPropertiesDataExecutionPrevention\.exe
C:\Program Files (x86)\Lavasoft\Web Companion
CustomCLSID: HKU\S-1-5-21-1866072918-1679249166-2450177037-1001_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Users\loisb\AppData\Roaming\7zip\\7-zip.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1866072918-1679249166-2450177037-1001_Classes\CLSID\{e1a7f602-67b7-44f7-ad19-439e41f06cd8}\localserver32 -> "C:\Program Files\Global Delight\Boom 3D\Boom3D.exe" -ToastActivated => Pas de fichier
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\loisb\AppData\Roaming\7zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\loisb\AppData\Roaming\7zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers1_S-1-5-21-1866072918-1679249166-2450177037-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\loisb\AppData\Roaming\7zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers4_S-1-5-21-1866072918-1679249166-2450177037-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\loisb\AppData\Roaming\7zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers6_S-1-5-21-1866072918-1679249166-2450177037-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\loisb\AppData\Roaming\7zip\7-zip.dll -> Pas de fichier
cmd: netsh advfirewall reset
EmptyTemp:
End::

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
VirusTotal: C:\ProgramData\SystemPropertiesDataExecutionPrevention\.exe => https://www.virustotal.com/gui/file/ad56b16777f62043957b73dbb0f57a5c00cc83867922107bea507258a78d246c/detection/f-ad56b16777f62043957b73dbb0f57a5c00cc83867922107bea507258a78d246c-1704741165
"HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Microsoft\Windows\CurrentVersion\Run\\IDCGame" => supprimé(es) avec succès
"HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GameCenter" => supprimé(es) avec succès
"HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Energy" => supprimé(es) avec succès
"HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Netmarble Launcher" => supprimé(es) avec succès
"HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeUpdateres" => supprimé(es) avec succès
"ShortcutTarget: DeepL auto-start.lnk -> (Pas de fichier)" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{392F1790-4802-461F-B8A6-E8968D83EC3F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{392F1790-4802-461F-B8A6-E8968D83EC3F}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Firefox Default Browser Agent C5AF5696B25B6D29 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Firefox Default Browser Agent C5AF5696B25B6D29" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Futuremark SystemInfo Service => supprimé(es) avec succès
Futuremark SystemInfo Service => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\MaskVPNService => supprimé(es) avec succès
MaskVPNService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\aswbdisk => supprimé(es) avec succès
aswbdisk => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\cpuz149 => supprimé(es) avec succès
cpuz149 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\rsDwf => supprimé(es) avec succès
rsDwf => service supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8F054E98-DE28-4E2C-9ABA-8D48D8D9CBF0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F054E98-DE28-4E2C-9ABA-8D48D8D9CBF0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ERGVRDVMSK => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ERGVRDVMSK" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\DCIService => supprimé(es) avec succès
DCIService => service supprimé(es) avec succès
C:\ProgramData\SystemPropertiesDataExecutionPrevention\.exe => déplacé(es) avec succès

"C:\Program Files (x86)\Lavasoft\Web Companion" dossier déplacer:

C:\Program Files (x86)\Lavasoft\Web Companion => déplacé(es) avec succès
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => supprimé(es) avec succès
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001_Classes\CLSID\{e1a7f602-67b7-44f7-ad19-439e41f06cd8} => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => supprimé(es) avec succès
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => supprimé(es) avec succès
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => supprimé(es) avec succès
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès
HKU\S-1-5-21-1866072918-1679249166-2450177037-1001\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès

========= netsh advfirewall reset =========

Ok.



========= Fin de CMD: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 277222744 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 913376717 B
Windows/system/drivers => 9353306 B
Edge => 0 B
Chrome => 552393630 B
Firefox => 150945560 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 41 B
LocalService => 1316779 B
NetworkService => 1317971 B
loisb => 49867186 B

RecycleBin => 0 B
EmptyTemp: => 1.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 16:51:56 ====

Publicité


Signaler le contenu de ce document

Publicité