Résultats de correction de Farbar Recovery Scan Tool (x86) Version:29-05-2016 02 Exécuté par Kevin (2016-05-30 11:29:14) Run:1 Exécuté depuis C:\Users\Kevin\Desktop Profils chargés: Kevin (Profils disponibles: Kevin & Jean) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CloseProcesses: CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKU\S-1-5-21-1390765117-513661198-3067191156-1000\...\MountPoints2: {10c33b18-3840-11e5-93d2-001e902ce65b} - "Z:\setup.exe" URLSearchHook: [S-1-5-21-1390765117-513661198-3067191156-1000] ATTENTION SearchScopes: HKU\S-1-5-21-1390765117-513661198-3067191156-1000 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1390765117-513661198-3067191156-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms} BHO: Pas de nom -> {C9C42510-9B41-42c1-9DCD-7282A2D07C61}C -> Pas de fichier CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__ CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ehfjihahbphdpljpiadbkmgmhnfehhgi] - hxxps://clients2.google.com/service/update2/crx OPR StartupUrls: "hxxp://chatozov.ru/?utm_content=706daf58c4c295e14015a61bf477685c&utm_source=startpm&utm_term=0B8E985CAD4223FD2818F385176F8F18&utm_d=20160527" S3 xhunter1; C:\WINDOWS\xhunter1.sys [65768 2016-05-17] (Wellbia.com) Task: {30FAA224-8A6B-44E3-A363-081685B91828} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {3AF8D406-7F33-49C7-AD50-A2789417A300} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {447106ED-B339-4891-A53D-498501CE7246} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {64743330-BA50-4B2E-9AD1-99ED3C0FA9FB} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {8DF86309-742F-4103-A934-0F3D112930D5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {8E8CE86B-8A11-4473-A005-13D2F57474E2} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {B29D4388-F990-4F66-B4F4-841B7EAA7349} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {CFCE404E-0898-4107-B322-FD8158FECA25} - System32\Tasks\CCleanerSkipUAC Task: {D89C6ECC-C90D-47A9-B278-AD96C1BCD69B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {D8B60C7F-237E-48A3-BDA9-F3FADE12769E} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-30 22:07 - 2015-07-30 22:07 - 0000000 ____H () C:\ProgramData\DP45977C.lfl EmptyTemp: Reboot: end ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. "HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès "HKU\S-1-5-21-1390765117-513661198-3067191156-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{10c33b18-3840-11e5-93d2-001e902ce65b}" => clé supprimé(es) avec succès HKCR\CLSID\{10c33b18-3840-11e5-93d2-001e902ce65b} => clé non trouvé(e). \\URLSearchHook: [S-1-5-21-1390765117-513661198-3067191156-1000] ATTENTION => valeur non trouvé(e). HKU\S-1-5-21-1390765117-513661198-3067191156-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès "HKU\S-1-5-21-1390765117-513661198-3067191156-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}" => clé supprimé(es) avec succès HKCR\CLSID\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} => clé non trouvé(e). "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9C42510-9B41-42c1-9DCD-7282A2D07C61}C" => clé supprimé(es) avec succès HKCR\CLSID\{C9C42510-9B41-42c1-9DCD-7282A2D07C61}C => clé non trouvé(e). Chrome HomePage => supprimé(es) avec succès "HKLM\SOFTWARE\Google\Chrome\Extensions\bgcifljfapbhgiehkjlckfjmgeojijcb" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Google\Chrome\Extensions\ehfjihahbphdpljpiadbkmgmhnfehhgi" => clé supprimé(es) avec succès OPR StartupUrls: "hxxp://chatozov.ru/?utm_content=706daf58c4c295e14015a61bf477685c&utm_source=startpm&utm_term=0B8E985CAD4223FD2818F385176F8F18&utm_d=20160527" => supprimé(es) avec succès xhunter1 => service supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{30FAA224-8A6B-44E3-A363-081685B91828}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30FAA224-8A6B-44E3-A363-081685B91828}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3AF8D406-7F33-49C7-AD50-A2789417A300}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3AF8D406-7F33-49C7-AD50-A2789417A300}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{447106ED-B339-4891-A53D-498501CE7246}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{447106ED-B339-4891-A53D-498501CE7246}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{64743330-BA50-4B2E-9AD1-99ED3C0FA9FB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64743330-BA50-4B2E-9AD1-99ED3C0FA9FB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8DF86309-742F-4103-A934-0F3D112930D5}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DF86309-742F-4103-A934-0F3D112930D5}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8E8CE86B-8A11-4473-A005-13D2F57474E2}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E8CE86B-8A11-4473-A005-13D2F57474E2}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B29D4388-F990-4F66-B4F4-841B7EAA7349}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B29D4388-F990-4F66-B4F4-841B7EAA7349}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFCE404E-0898-4107-B322-FD8158FECA25}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFCE404E-0898-4107-B322-FD8158FECA25}" => clé supprimé(es) avec succès C:\Windows\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D89C6ECC-C90D-47A9-B278-AD96C1BCD69B}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D89C6ECC-C90D-47A9-B278-AD96C1BCD69B}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D8B60C7F-237E-48A3-BDA9-F3FADE12769E}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8B60C7F-237E-48A3-BDA9-F3FADE12769E}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => non trouvé(e). Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => non trouvé(e). C:\ProgramData\DP45977C.lfl => déplacé(es) avec succès EmptyTemp: => 544.1 MB données temporaires supprimées. Le système a dû redémarrer. ==== Fin de Fixlog 11:31:25 ====