cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01
Exécuté par recoo (05-05-2024 13:25:57) Run:1
Exécuté depuis C:\Users\recoo\Downloads
Profils chargés: recoo
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
File: Task: {259E5FC3-091C-4317-BB23-5D4C0B160FB5} - System32\Tasks\Updated20f => C:\Users\recoo\AppData\Roaming\Microsoft\Crypto\Update425a.exe
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
GroupPolicy: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {259E5FC3-091C-4317-BB23-5D4C0B160FB5} - System32\Tasks\Updated20f => C:\Users\recoo\AppData\Roaming\Microsoft\Crypto\Update425a.exe [35404058 2024-05-01] (Node.js) [Fichier non signé]
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-949848348-2453165665-4110261839-1005\...\Run: [] => [X]
HKU\S-1-5-21-949848348-2453165665-4110261839-1005\...\Run: [AF_uuid_1000134] => 8cdd6693-359e-4156-8379-4de0b7e70876**l***P*ø¯í*é~¨a*ƒ*€G*a*m*e* *L*a*u (Pas de fichier)
HKU\S-1-5-21-949848348-2453165665-4110261839-1005\...\Run: [AF_counter_1000134] => 7 (Pas de fichier)
HKU\S-1-5-21-949848348-2453165665-4110261839-1005\...\Run: [WindowsDriverSetup4BP6Nn] => C:\Users\recoo\AppData\Roaming\Microsoft\Windows\Themes\CachedFiles\ExitLag.exe (Pas de fichier)
Task: {AB7D0B03-D298-4EEE-BBAF-12DCFA43D3C4} - \Opera GX scheduled assistant Autoupdate 1686131234 -> Pas de fichier
Task: {38E09257-2FB3-4A24-AF30-1544DA4AF810} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
Task: {3AE9EE9B-2A8B-4A65-809F-C34AD3FEA42F} - System32\Tasks\Opera scheduled Autoupdate 1714575098 => C:\Users\recoo\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (Pas de fichier)
FF Plugin-x32: @videolan.org/vlc,version=3.0.17.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @wanmei.com/npArcPlayNowPlugin -> [Pas de fichier]
U3 HtAntiCheatDriver; \??\C:\Program Files (x86)\Steam\steamapps\common\Perfect World Mobile\PerfectWorldLaunch\driver\gamedriverX64.sys [X]
S3 Netwtw10; \SystemRoot\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_9ba233fff172b953\Netwtw10.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
R1 webshieldfilter; C:\WINDOWS\System32\drivers\webshieldfilter.sys [96264 2022-06-23] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
CustomCLSID: HKU\S-1-5-21-949848348-2453165665-4110261839-1005_Classes\CLSID\{21211829-c056-cb61-257b-8c61c4fbb5e5}\localserver32 -> "C:\Program Files\ASUS\Virtual Pet\Virtual Pet.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-949848348-2453165665-4110261839-1005_Classes\CLSID\{b16a39ec-3638-0952-589a-9f3ce9741910}\localserver32 -> "C:\Users\recoo\AppData\Local\OneLaunch\5.21.2\onelaunch.exe" -ToastActivated => Pas de fichier
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8012]
AlternateDataStreams: C:\Users\recoo\Application Data:9ed6e01d16b43ed60035852898458827 [394]
AlternateDataStreams: C:\Users\recoo\AppData\Roaming:9ed6e01d16b43ed60035852898458827 [394]
C:\Users\recoo\AppData\Roaming\Microsoft\Crypto\Update425a.exe
cmd: netsh advfirewall reset
EmptyTemp:
End::
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\File: {259E5FC3-091C-4317-BB23-5D4C0B160FB5}" => non trouvé(e)
"C:\WINDOWS\File: System32\Tasks\Updated20f" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\TreeFile: \Updated20f" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès

"C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer:

C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Edge => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{259E5FC3-091C-4317-BB23-5D4C0B160FB5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{259E5FC3-091C-4317-BB23-5D4C0B160FB5}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Updated20f => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updated20f" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-949848348-2453165665-4110261839-1005\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-949848348-2453165665-4110261839-1005\Software\Microsoft\Windows\CurrentVersion\Run\\AF_uuid_1000134" => supprimé(es) avec succès
"HKU\S-1-5-21-949848348-2453165665-4110261839-1005\Software\Microsoft\Windows\CurrentVersion\Run\\AF_counter_1000134" => supprimé(es) avec succès
"HKU\S-1-5-21-949848348-2453165665-4110261839-1005\Software\Microsoft\Windows\CurrentVersion\Run\\WindowsDriverSetup4BP6Nn" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AB7D0B03-D298-4EEE-BBAF-12DCFA43D3C4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB7D0B03-D298-4EEE-BBAF-12DCFA43D3C4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera GX scheduled assistant Autoupdate 1686131234" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{38E09257-2FB3-4A24-AF30-1544DA4AF810}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38E09257-2FB3-4A24-AF30-1544DA4AF810}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ASUS\P508PowerAgent_sdk => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS\P508PowerAgent_sdk" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3AE9EE9B-2A8B-4A65-809F-C34AD3FEA42F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3AE9EE9B-2A8B-4A65-809F-C34AD3FEA42F}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1714575098 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1714575098" => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.17.4 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@wanmei.com/npArcPlayNowPlugin => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\HtAntiCheatDriver => supprimé(es) avec succès
HtAntiCheatDriver => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Netwtw10 => supprimé(es) avec succès
Netwtw10 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WinSetupMon => supprimé(es) avec succès
WinSetupMon => service supprimé(es) avec succès
webshieldfilter => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\webshieldfilter => supprimé(es) avec succès
webshieldfilter => service supprimé(es) avec succès
HKU\S-1-5-21-949848348-2453165665-4110261839-1005_Classes\CLSID\{21211829-c056-cb61-257b-8c61c4fbb5e5} => supprimé(es) avec succès
HKU\S-1-5-21-949848348-2453165665-4110261839-1005_Classes\CLSID\{b16a39ec-3638-0952-589a-9f3ce9741910} => supprimé(es) avec succès
C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès
C:\Users\recoo\Application Data => ":9ed6e01d16b43ed60035852898458827" ADS supprimé(es) avec succès
"C:\Users\recoo\AppData\Roaming" => ":9ed6e01d16b43ed60035852898458827" ADS non trouvé(e).
C:\Users\recoo\AppData\Roaming\Microsoft\Crypto\Update425a.exe => déplacé(es) avec succès

========= netsh advfirewall reset =========

Ok.



========= Fin de CMD: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1048576 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28639913 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 799614541 B
Windows/system/drivers => 362053692 B
Edge => 0 B
Chrome => 145872535 B
Firefox => 0 B
Opera => 6481340 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 67634 B
LocalService => 426256 B
NetworkService => 452140 B
recoo => 786411315 B

RecycleBin => 544992 B
EmptyTemp: => 2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 13:26:16 ====

Publicité


Signaler le contenu de ce document

Publicité