Résultats de correction de Farbar Recovery Scan Tool (x64) Version:09-05-2016 Exécuté par Cathy (2016-05-11 17:36:23) Run:1 Exécuté depuis C:\Users\Cathy\Desktop Profils chargés: Cathy (Profils disponibles: Cathy) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_adsrch_15_48¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyC0CyBtC0Dzy0D0Fzy0DyBtA0F0B0AtAtN0D0Tzu0StCyEtBzztN1L2XzutAtFtCyDtFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StCzztAzyyBzytBzytGyD0EtBtAtGtCzyyEzztGyB0B0C0AtG0EyBzytCyD0A0FtBtD0F0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztD0Bzy0AtAzy0BtG0CyDtCtAtGyEyEtD0CtG0BtBtCyBtGzzyD0AtB0C0EzytC0DtD0C0B2QtN0A0LzuyE%26cr%3D1073890250%26a%3Dwncy_adsrch_15_48%26os%3DWindows%2B8.1&p={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_adsrch_15_48¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyC0CyBtC0Dzy0D0Fzy0DyBtA0F0B0AtAtN0D0Tzu0StCyEtBzztN1L2XzutAtFtCyDtFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StCzztAzyyBzytBzytGyD0EtBtAtGtCzyyEzztGyB0B0C0AtG0EyBzytCyD0A0FtBtD0F0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztD0Bzy0AtAzy0BtG0CyDtCtAtGyEyEtD0CtG0BtBtCyBtGzzyD0AtB0C0EzytC0DtD0C0B2QtN0A0LzuyE%26cr%3D1073890250%26a%3Dwncy_adsrch_15_48%26os%3DWindows%2B8.1&p={searchTerms} SearchScopes: HKU\S-1-5-21-3617472094-3128969099-4151006355-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_adsrch_15_48¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyC0CyBtC0Dzy0D0Fzy0DyBtA0F0B0AtAtN0D0Tzu0StCyEtBzztN1L2XzutAtFtCyDtFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StCzztAzyyBzytBzytGyD0EtBtAtGtCzyyEzztGyB0B0C0AtG0EyBzytCyD0A0FtBtD0F0D0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztD0Bzy0AtAzy0BtG0CyDtCtAtGyEyEtD0CtG0BtBtCyBtGzzyD0AtB0C0EzytC0DtD0C0B2QtN0A0LzuyE%26cr%3D1073890250%26a%3Dwncy_adsrch_15_48%26os%3DWindows%2B8.1&p={searchTerms} S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [82072 2015-08-10] (McAfee, Inc.) S3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [537408 2015-08-12] (McAfee, Inc.) S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [111256 2015-08-12] (McAfee, Inc.) C:\Users\Cathy\AppData\Local\PriceFountain C:\Windows\system32\PerfStringBackup.INIPriceFountain BHO-x32: PriceFountain -> {b608cc98-54de-4775-96c9-097de398500c} -> C:\Users\Cathy\AppData\Local\PriceFountain\PriceFountainIE.dll [2015-06-18] () Task: {A67DB496-BD31-45CF-A754-4B1630FB0411} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe C:\Program Files (x86)\OLBPre\OLBPre.exe Task: {AE1FE020-54D5-4C56-BF3E-FE517F868390} - System32\Tasks\McAfee\McAfee Idle Detection Task C:\Program Files (x86)\LogMeIn Rescue RC - 5f8b951c-3072-4585-a255-8271a801a034 C:\Users\Cathy\AppData\Local\LogMeIn Rescue Applet ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => clé supprimé(es) avec succès HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e). "HKU\S-1-5-21-3617472094-3128969099-4151006355-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => clé supprimé(es) avec succès HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e). mfeelamk => service supprimé(es) avec succès mfencbdc => service supprimé(es) avec succès mfencrk => service supprimé(es) avec succès C:\Users\Cathy\AppData\Local\PriceFountain => déplacé(es) avec succès "C:\Windows\system32\PerfStringBackup.INIPriceFountain" => non trouvé(e). "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b608cc98-54de-4775-96c9-097de398500c}" => clé supprimé(es) avec succès "HKCR\Wow6432Node\CLSID\{b608cc98-54de-4775-96c9-097de398500c}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A67DB496-BD31-45CF-A754-4B1630FB0411}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A67DB496-BD31-45CF-A754-4B1630FB0411}" => clé supprimé(es) avec succès C:\Windows\System32\Tasks\LaunchPreSignup => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchPreSignup" => clé supprimé(es) avec succès "C:\Program Files (x86)\OLBPre\OLBPre.exe" => non trouvé(e). "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AE1FE020-54D5-4C56-BF3E-FE517F868390}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE1FE020-54D5-4C56-BF3E-FE517F868390}" => clé supprimé(es) avec succès C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => clé supprimé(es) avec succès C:\Program Files (x86)\LogMeIn Rescue RC - 5f8b951c-3072-4585-a255-8271a801a034 => déplacé(es) avec succès C:\Users\Cathy\AppData\Local\LogMeIn Rescue Applet => déplacé(es) avec succès Le système a dû redémarrer. ==== Fin de Fixlog 17:37:54 ====