Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 10-10-2016 Exécuté par Sébastien (12-10-2016 23:07:29) Run:1 Exécuté depuis C:\Users\Sébastien\Desktop Profils chargés: Sébastien (Profils disponibles: Sébastien) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorepoint: CloseProcesses: Google Update Helper (x32 Version: 1.3.21.169 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Task: {240ABD0A-DAA4-49E8-82AC-2025F70754D1} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {29C5D63B-FEF3-48D3-B956-AC356BCB7701} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {2FCF83F3-8DD4-40BF-88A8-5DABA30D7270} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {32D85BD3-229B-4A63-96BF-C5C0D573833A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {3676058D-435D-4402-B4AC-06C9B321C2C6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {42C0CBFF-F5C0-4840-BE84-78AEF39F3C2D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {48F7E490-FA52-41EC-9BA9-731B0269BC70} - \WPD\SqmUpload_S-1-5-21-2226070781-3623472338-4279329896-1002 -> Pas de fichier <==== ATTENTION Task: {61357DFF-D78E-480E-93A7-D568D7CB39D0} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {716DE323-F683-45B4-B092-CE71748D8EAE} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {B6B01B2F-74EB-46BE-A8C7-F4358B51486F} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe Task: {D0281D93-93A0-4EAC-AEA4-C5A7A79AE8BB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {D9D96EEC-6BF3-45F5-AB16-8BE2E7CFCEEA} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {B9103ECD-43EE-4599-8CE2-45C8C113FC04} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe FirewallRules: [{B495F20E-97B7-456A-8508-A56E0C83D072}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{281D3A2A-A8EA-4830-932D-35AAB08524B7}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe Task: {B9103ECD-43EE-4599-8CE2-45C8C113FC04} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe FirewallRules: [{B495F20E-97B7-456A-8508-A56E0C83D072}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{281D3A2A-A8EA-4830-932D-35AAB08524B7}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe 2016-10-03 04:53 - 2016-10-07 21:34 - 00004280 _____ C:\WINDOWS\System32\Tasks\avast! Emergency Update FirewallRules: [{F94A32E9-CE73-4CE1-82DF-0EC56873343C}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{4AA0BFCF-2341-4B40-984F-A1A188BC304A}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{AF0BCE74-2E8E-424D-820F-E79CE2E45364}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe FirewallRules: [{2C72DD45-1721-4B4A-B05F-C46CE5C6FEEB}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe U0 aswVmm; pas de ImagePath HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey HKU\S-1-5-21-2226070781-3623472338-4279329896-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8912088 2016-08-26] (Piriform Ltd) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier cmd: sc config DellDataVault start= demand cmd: sc config Dell Customer Connect start= demand cmd: sc config DellDataVaultWiz start= demand cmd: sc config DellUpdate start= demand cmd: sc config NvContainerNetworkService start= demand cmd: sc config RichVideo start= demand cmd: sc config SupportAssistAgent start= demand cmd: powershell.exe "Get-BitsTransfer -AllUsers | Remove-BitsTransfer" cmd: ipconfig /flushdns emptytemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}\\SystemComponent => valeur supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}\\SystemComponent => valeur non trouvé(e). "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{240ABD0A-DAA4-49E8-82AC-2025F70754D1}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{240ABD0A-DAA4-49E8-82AC-2025F70754D1}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{29C5D63B-FEF3-48D3-B956-AC356BCB7701}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{29C5D63B-FEF3-48D3-B956-AC356BCB7701}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2FCF83F3-8DD4-40BF-88A8-5DABA30D7270}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2FCF83F3-8DD4-40BF-88A8-5DABA30D7270}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{32D85BD3-229B-4A63-96BF-C5C0D573833A}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{32D85BD3-229B-4A63-96BF-C5C0D573833A}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3676058D-435D-4402-B4AC-06C9B321C2C6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3676058D-435D-4402-B4AC-06C9B321C2C6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{42C0CBFF-F5C0-4840-BE84-78AEF39F3C2D}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42C0CBFF-F5C0-4840-BE84-78AEF39F3C2D}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48F7E490-FA52-41EC-9BA9-731B0269BC70}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48F7E490-FA52-41EC-9BA9-731B0269BC70}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-2226070781-3623472338-4279329896-1002" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{61357DFF-D78E-480E-93A7-D568D7CB39D0}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{61357DFF-D78E-480E-93A7-D568D7CB39D0}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{716DE323-F683-45B4-B092-CE71748D8EAE}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{716DE323-F683-45B4-B092-CE71748D8EAE}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B6B01B2F-74EB-46BE-A8C7-F4358B51486F}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B6B01B2F-74EB-46BE-A8C7-F4358B51486F}" => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateChoiceProcessTask" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0281D93-93A0-4EAC-AEA4-C5A7A79AE8BB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0281D93-93A0-4EAC-AEA4-C5A7A79AE8BB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D9D96EEC-6BF3-45F5-AB16-8BE2E7CFCEEA}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9D96EEC-6BF3-45F5-AB16-8BE2E7CFCEEA}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B9103ECD-43EE-4599-8CE2-45C8C113FC04}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9103ECD-43EE-4599-8CE2-45C8C113FC04}" => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\avast! Emergency Update => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Emergency Update" => clé supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B495F20E-97B7-456A-8508-A56E0C83D072} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{281D3A2A-A8EA-4830-932D-35AAB08524B7} => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9103ECD-43EE-4599-8CE2-45C8C113FC04} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\avast! Emergency Update => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Emergency Update => clé non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B495F20E-97B7-456A-8508-A56E0C83D072} => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{281D3A2A-A8EA-4830-932D-35AAB08524B7} => valeur non trouvé(e). "C:\WINDOWS\System32\Tasks\avast! Emergency Update" => non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F94A32E9-CE73-4CE1-82DF-0EC56873343C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4AA0BFCF-2341-4B40-984F-A1A188BC304A} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AF0BCE74-2E8E-424D-820F-E79CE2E45364} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2C72DD45-1721-4B4A-B05F-C46CE5C6FEEB} => valeur supprimé(es) avec succès aswVmm => service supprimé(es) avec succès HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mcui_exe => valeur supprimé(es) avec succès HKU\S-1-5-21-2226070781-3623472338-4279329896-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => clé supprimé(es) avec succès HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). ========= sc config DellDataVault start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config Dell Customer Connect start= demand ========= DESCRIPTION : Modifie l'entr‚e d'un service dans le Registre et la base de donn‚es des services. UTILISATION : sc config [nom service] ... OPTIONS : REMARQUE : le nom d'option contient le signe ‚gal. Un espace est n‚cessaire entre le signe ‚gal et la valeur. type= start= error= binPath= group= tag= depend= obj= DisplayName= password= ========= Fin de CMD: ========= ========= sc config DellDataVaultWiz start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config DellUpdate start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config NvContainerNetworkService start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config RichVideo start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config SupportAssistAgent start= demand ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= powershell.exe "Get-BitsTransfer -AllUsers | Remove-BitsTransfer" ========= ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 32768 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12633853 B Java, Flash, Steam htmlcache => 69336718 B Windows/system/drivers => 32308 B Edge => 560 B Chrome => 24690254 B Firefox => 10631636 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 34028 B Sébastien => 36979147 B RecycleBin => 350323 B EmptyTemp: => 147.6 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 23:09:42 ====