Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 04-11-2016 Exécuté par aldo (11-11-2016 20:56:34) Run:1 Exécuté depuis C:\Users\aldo\Downloads Profils chargés: aldo (Profils disponibles: aldo & Administrateur & Invité) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: Task: {836DDDAD-6EDA-4F39-8A9C-B6D0A6B72312} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe Task: {E1636838-7E5A-4B54-BDB0-FF03EB186873} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe Task: {836DDDAD-6EDA-4F39-8A9C-B6D0A6B72312} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe Task: {E1636838-7E5A-4B54-BDB0-FF03EB186873} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe C:\Users\aldo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\57b21651f923c45\BoBrowser.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Reimage Repair.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Run in safe mode.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Website.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\PepperZip.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\Uninstall.lnk C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\Website.lnk HKLM-x32\...\Run: [] => [X] ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Toolbar: HKU\S-1-5-21-2558008283-4050335165-555553752-1001 -> Pas de nom - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Pas de fichier FF Extension: (Pas de nom) - C:\Users\aldo\AppData\Roaming\Mozilla\Firefox\Profiles\j5fxucut.default\extensions\check-compatibility@dactyl.googlecode.com [non trouvé(e)] FF Extension: (Pas de nom) - C:\Users\aldo\AppData\Roaming\Mozilla\Firefox\Profiles\j5fxucut.default\extensions\2766e15f58d04887a1e82c7d6e3b@ac00a7ac7e9047c683f498.com [non trouvé(e)] Task: {0201D73B-E38A-454E-863F-13A4A0CAF6B8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {0219C202-B011-4E6F-A736-87348A943D78} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {16F04CE3-4C8E-4CD8-831A-9F7DBD08FAAB} - \avastBCLRestart_chrome.exe -> Pas de fichier <==== ATTENTION Task: {1D15C1F6-D529-41FC-B902-7C86F22A20F6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {30DC6123-B757-412A-9796-4485FB75FC0D} - \CCleanerSkipUAC -> Pas de fichier <==== ATTENTION Task: {30EDF7AD-10AE-437E-BC36-7DAE67D3BF04} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {5A09F366-3115-420B-8A1D-AFF98156BC23} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {AA16BB6E-C3BF-4ED4-808B-E38D7AF40977} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {C069D13F-3F89-48A9-AB43-80E383D7FEA5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {C2B5CC68-7372-40AB-8B85-B408DF1D5B14} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {C5ED1230-9308-4AFF-98FB-E617EA53EFAB} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {DC0389D4-C150-4DEF-ABEF-9C227345294C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {EAB631DD-C58F-4009-8A55-2B7D526768F6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {EE54C1C3-EF71-472A-B8E6-8CED5D7462C4} - \avastBCLRestartS-1-5-21-2558008283-4050335165-555553752-1001 -> Pas de fichier <==== ATTENTION Task: {FC9CB7C7-A940-48A1-92A4-A473369AAB1B} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {FF9924B6-E871-416E-8159-52EE8322FEF8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe AlternateDataStreams: C:\Users\aldo\Downloads\gimp-2.8.14-setup-1.exe:BDU [0] AlternateDataStreams: C:\Users\aldo\Downloads\InPixioFreePhotoEditor_x86_DM.exe:BDU [0] AlternateDataStreams: C:\Users\aldo\Downloads\Orange-assistant-page-de-demarrage.exe:BDU [0] AlternateDataStreams: C:\Users\aldo\Documents\IMG_4357.JPG:Roxio EMC Stream [38] end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{836DDDAD-6EDA-4F39-8A9C-B6D0A6B72312} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1636838-7E5A-4B54-BDB0-FF03EB186873} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateChoiceProcessTask => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{836DDDAD-6EDA-4F39-8A9C-B6D0A6B72312} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1636838-7E5A-4B54-BDB0-FF03EB186873} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateChoiceProcessTask => clé non trouvé(e). "C:\Users\aldo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\57b21651f923c45\BoBrowser.lnk" => non trouvé(e). C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Reimage Repair.lnk => déplacé(es) avec succès C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Run in safe mode.lnk => déplacé(es) avec succès C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\Reimage Repair\Website.lnk => déplacé(es) avec succès C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\PepperZip.lnk => déplacé(es) avec succès C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\Uninstall.lnk => déplacé(es) avec succès C:\Users\aldo\AppData\Roaming\ZHP\Quarantine\PepperZip\Website.lnk => déplacé(es) avec succès HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => clé supprimé(es) avec succès HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-21-2558008283-4050335165-555553752-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} => valeur supprimé(es) avec succès HKCR\CLSID\{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} => clé non trouvé(e). C:\Users\aldo\AppData\Roaming\Mozilla\Firefox\Profiles\j5fxucut.default\extensions\check-compatibility@dactyl.googlecode.com => chemin supprimé(es) avec succès C:\Users\aldo\AppData\Roaming\Mozilla\Firefox\Profiles\j5fxucut.default\extensions\2766e15f58d04887a1e82c7d6e3b@ac00a7ac7e9047c683f498.com => chemin supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0201D73B-E38A-454E-863F-13A4A0CAF6B8}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0201D73B-E38A-454E-863F-13A4A0CAF6B8}" => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0219C202-B011-4E6F-A736-87348A943D78}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0219C202-B011-4E6F-A736-87348A943D78}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{16F04CE3-4C8E-4CD8-831A-9F7DBD08FAAB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16F04CE3-4C8E-4CD8-831A-9F7DBD08FAAB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avastBCLRestart_chrome.exe" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D15C1F6-D529-41FC-B902-7C86F22A20F6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D15C1F6-D529-41FC-B902-7C86F22A20F6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{30DC6123-B757-412A-9796-4485FB75FC0D}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30DC6123-B757-412A-9796-4485FB75FC0D}" => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => clé non trouvé(e). "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{30EDF7AD-10AE-437E-BC36-7DAE67D3BF04}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30EDF7AD-10AE-437E-BC36-7DAE67D3BF04}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5A09F366-3115-420B-8A1D-AFF98156BC23}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5A09F366-3115-420B-8A1D-AFF98156BC23}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AA16BB6E-C3BF-4ED4-808B-E38D7AF40977}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AA16BB6E-C3BF-4ED4-808B-E38D7AF40977}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C069D13F-3F89-48A9-AB43-80E383D7FEA5}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C069D13F-3F89-48A9-AB43-80E383D7FEA5}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C2B5CC68-7372-40AB-8B85-B408DF1D5B14}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C2B5CC68-7372-40AB-8B85-B408DF1D5B14}" => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C5ED1230-9308-4AFF-98FB-E617EA53EFAB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5ED1230-9308-4AFF-98FB-E617EA53EFAB}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DC0389D4-C150-4DEF-ABEF-9C227345294C}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC0389D4-C150-4DEF-ABEF-9C227345294C}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EAB631DD-C58F-4009-8A55-2B7D526768F6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EAB631DD-C58F-4009-8A55-2B7D526768F6}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE54C1C3-EF71-472A-B8E6-8CED5D7462C4}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE54C1C3-EF71-472A-B8E6-8CED5D7462C4}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avastBCLRestartS-1-5-21-2558008283-4050335165-555553752-1001" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC9CB7C7-A940-48A1-92A4-A473369AAB1B}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC9CB7C7-A940-48A1-92A4-A473369AAB1B}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF9924B6-E871-416E-8159-52EE8322FEF8}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF9924B6-E871-416E-8159-52EE8322FEF8}" => clé supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => déplacé(es) avec succès C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => déplacé(es) avec succès C:\Users\aldo\Downloads\gimp-2.8.14-setup-1.exe => ":BDU" ADS supprimé(es) avec succès. C:\Users\aldo\Downloads\InPixioFreePhotoEditor_x86_DM.exe => ":BDU" ADS supprimé(es) avec succès. C:\Users\aldo\Downloads\Orange-assistant-page-de-demarrage.exe => ":BDU" ADS supprimé(es) avec succès. C:\Users\aldo\Documents\IMG_4357.JPG => ":Roxio EMC Stream" ADS supprimé(es) avec succès. Le système a dû redémarrer. ==== Fin de Fixlog 20:58:40 ====