Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-03-2017 Exécuté par Attilio (04-03-2017 08:01:08) Run:1 Exécuté depuis C:\Users\Attilio\Desktop Profils chargés: Attilio (Profils disponibles: Attilio) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2394248128-3885229179-4112585846-1001\...\MountPoints2: {3ab48d30-3c7b-11e6-9bde-1c3947942997} - "E:\MI.exe" HKU\S-1-5-18\...\Run: [] => [X] ShellExecuteHooks: Pas de nom - {91B43DB6-F779-11E6-B26C-64006A5CFC23} - C:\Program Files (x86)\Prifuly\Jubetplubiied.dll -> Pas de fichier HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKU\S-1-5-21-2394248128-3885229179-4112585846-1001 -> {B3056DF7-9679-478E-B6D6-49C0DBDE6B84} URL = CHR Profile: C:\Users\Attilio\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-03-03] <==== ATTENTION R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [909944 2017-03-03] () <==== ATTENTION unlock: C:\WINDOWS\system32\drivers\NetUtils2016.sys C:\WINDOWS\system32\drivers\NetUtils2016.sys S3 catchme; \??\C:\Users\Attilio\AppData\Local\Temp\catchmegnqc.sys [X] <==== ATTENTION Task: {AFAE4ADD-28D8-4972-9728-299CF7705C3F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-22] (Google Inc.) Task: {D6D670B7-59C1-439B-8B9D-C5AB08F89972} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-22] (Google Inc.) AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" FirewallRules: [{56B8A2AC-BCF4-4E25-9976-64D25C33F8EB}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginDmControlPoint.exe FirewallRules: [{5A7F9CBC-EE84-405D-91B1-FD1F73F9DB1E}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginDmControlPoint.exe C:\WINDOWS\system32\drivers\NetUtils2016.sys C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk C:\Users\Attilio\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оpеrа.lnk C:\Users\Attilio\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа.lnk C:\Users\Attilio\Documents\8 - Calculs\Hilti.lnk C:\Users\Attilio\Documents\8 - Calculs\SPIT i-Expert.lnk C:\Users\Attilio\Documents\8 - Calculs\Calculs\Logiciel CTICM + STEEL -.lnk C:\Users\Attilio\Documents\13 - Programmes Attilio\Htbwrun.lnk -> C:\htbwrun\HTBWRUN.EXE C:\Users\Attilio\Documents\11 - Fichiers Exels\Calendrier Berthier\Calendrier perpétuel.lnk C:\Users\Attilio\Documents\10 - Dessin\Atom.lnk end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès HKU\S-1-5-21-2394248128-3885229179-4112585846-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3ab48d30-3c7b-11e6-9bde-1c3947942997} => clé supprimé(es) avec succès HKCR\CLSID\{3ab48d30-3c7b-11e6-9bde-1c3947942997} => clé non trouvé(e). HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{91B43DB6-F779-11E6-B26C-64006A5CFC23} => valeur supprimé(es) avec succès HKCR\CLSID\{91B43DB6-F779-11E6-B26C-64006A5CFC23} => clé non trouvé(e). HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKU\S-1-5-21-2394248128-3885229179-4112585846-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B3056DF7-9679-478E-B6D6-49C0DBDE6B84} => clé supprimé(es) avec succès HKCR\CLSID\{B3056DF7-9679-478E-B6D6-49C0DBDE6B84} => clé non trouvé(e). C:\Users\Attilio\AppData\Local\Google\Chrome\User Data\ChromeDefaultData => déplacé(es) avec succès NetUtils2016 => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès NetUtils2016 => service supprimé(es) avec succès "C:\WINDOWS\system32\drivers\NetUtils2016.sys" => a été déverrouillé C:\WINDOWS\system32\drivers\NetUtils2016.sys => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\catchme => clé supprimé(es) avec succès catchme => service supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AFAE4ADD-28D8-4972-9728-299CF7705C3F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AFAE4ADD-28D8-4972-9728-299CF7705C3F} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D6D670B7-59C1-439B-8B9D-C5AB08F89972} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6D670B7-59C1-439B-8B9D-C5AB08F89972} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA => clé supprimé(es) avec succès C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS supprimé(es) avec succès. HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MBAMService => clé supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{56B8A2AC-BCF4-4E25-9976-64D25C33F8EB} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5A7F9CBC-EE84-405D-91B1-FD1F73F9DB1E} => valeur supprimé(es) avec succès Impossible de déplacer "C:\WINDOWS\system32\drivers\NetUtils2016.sys" => Planifié pour déplacement au redémarrage. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk => déplacé(es) avec succès C:\Users\Attilio\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оpеrа.lnk => déplacé(es) avec succès C:\Users\Attilio\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа.lnk => déplacé(es) avec succès C:\Users\Attilio\Documents\8 - Calculs\Hilti.lnk => déplacé(es) avec succès C:\Users\Attilio\Documents\8 - Calculs\SPIT i-Expert.lnk => déplacé(es) avec succès C:\Users\Attilio\Documents\8 - Calculs\Calculs\Logiciel CTICM + STEEL -.lnk => déplacé(es) avec succès "C:\Users\Attilio\Documents\13 - Programmes Attilio\Htbwrun.lnk -> C:\htbwrun\HTBWRUN.EXE" => non trouvé(e). C:\Users\Attilio\Documents\11 - Fichiers Exels\Calendrier Berthier\Calendrier perpétuel.lnk => déplacé(es) avec succès C:\Users\Attilio\Documents\10 - Dessin\Atom.lnk => déplacé(es) avec succès Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 04-03-2017 08:03:39) "C:\WINDOWS\system32\drivers\NetUtils2016.sys" => Impossible de déplacer ==== Fin de Fixlog 08:03:39 ====