Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2017 01 Exécuté par ludov (18-04-2017 19:30:17) Run:1 Exécuté depuis C:\Users\ludov\Desktop Profils chargés: ludov & postgres (Profils disponibles: ludov & postgres) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\1235583859.js [2017-04-01] <==== ATTENTION (Pointe vers un fichier *.cfg) FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\1235583859.cfg [2017-04-01] <==== ATTENTION R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-04-18] () <==== ATTENTION Task: {2544F50A-C3A3-45B1-82D0-7F3527597781} - System32\Tasks\KBLTDxx167 => C:\Program Files (x86)\DNmousddUg\updengine.exe <==== ATTENTION Task: {59EC9E5F-0DF0-4E81-8830-6F788E2173B0} - System32\Tasks\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\af6c3bd5\dccb70ec.dll" <==== ATTENTION Task: {854A5FE7-FA6B-4ECD-BBDD-2D9B894C7E1C} - System32\Tasks\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION Task: {A0086B2A-8376-4A5F-BA9E-1E0C4F5DCB5F} - System32\Tasks\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => C:\ProgramData\{4DFD8BFD-FA56-3C56-FEF4-DE46A228ED63}\4C87AD4E-FB2C-1AE5-046E-A458F62052E6.exe [2017-04-18] () <==== ATTENTION Task: {F53B2B5D-8D93-4EF5-BDAB-93E2BF301E0D} - System32\Tasks\SoftUpgrade => C:\Program Files (x86)\SoftUpgrade\softup.exe [2017-04-17] () <==== ATTENTION HKLM-x32\...\Run: [DFX] => C:\Program Files (x86)\DFX\DFX.exe [1325240 2017-04-18] () C:\Program Files (x86)\DFX\DFX.exe ShellExecuteHooks: Pas de nom - {8A9933DE-2339-11E7-AC2F-64006A5CFC23} - C:\Users\ludov\AppData\Roaming\Plraward\Heduly.dll -> Pas de fichier Tcpip\Parameters: [NameServer] 82.163.143.157 82.163.142.159 [Country : IL - 82.163.143.157] Tcpip\..\Interfaces\{050b2a37-a239-45b0-a6ce-6455a70d7fbd}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157] Tcpip\..\Interfaces\{8248813e-9af5-410d-b4a1-ec641b4c8fce}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157] Tcpip\..\Interfaces\{8385d8ad-5327-4c73-8251-beaf0e186bd9}: [DhcpNameServer] 82.163.143.157 [Country : IL - 82.163.143.157] 2017-04-18 15:33 - 2017-04-18 15:37 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll 2017-04-18 15:34 - 2017-04-18 15:34 - 00002052 _____ C:\WINDOWS\System32\Tasks\KBLTDxx167 2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Users\ludov\AppData\Roaming\81293564 2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\QYI70YW8NN 2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\F1COQ93XN6 2017-04-18 15:33 - 2017-04-18 15:51 - 00000000 ____D C:\Program Files\5IMUO9NG8O 2017-04-18 15:33 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\JI7Y6MVHNK 2017-04-18 15:33 - 2017-04-18 15:33 - 00000000 ____D C:\Users\ludov\AppData\Local\Jeqeshzernely 2017-04-18 12:07 - 2017-04-18 12:07 - 00000000 ____D C:\Program Files (x86)\VKOKAdBlockU 2017-04-18 12:07 - 2017-04-18 12:07 - 00000000 ____D C:\Program Files (x86)\VKOKAdBlockIE 2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Users\ludov\AppData\Roaming\52773050 2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\L6TZXCA015 2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\E5KF0EXF00 2017-04-18 12:04 - 2017-04-18 15:50 - 00000000 ____D C:\Program Files\BXVNHN4YVW AlternateDataStreams: C:\Users\ludov\Downloads:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Music:Shareaza.GUID [34] AlternateDataStreams: C:\Users\ludov\Downloads\BeyndGdnEvlGOG:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Call.of.Duty.Advanced.Warfare-CODEX:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Corel_Pinnacle_Studio_18_Ultimate_Only_Keygen:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\DFX Audio Enhancer v12.010 Final + Crack {B4tman}:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Doom-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Far.Cry.Primal-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Fear the walking dead saison 1:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Films:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Google:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Grand Theft Auto V [FitGirl Ultra Repack]:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Hitman-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Jeux PS2:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\KOTOR GOG.COM:Shareaza.GUID [34] AlternateDataStreams: C:\Users\ludov\Downloads\Mad.Max-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\mael_20:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Mass.Effect.Andromeda-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Mirror's_Edge_pfr:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Mirrors.Edge-GOG:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Mirrors.Edge.Catalyst-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\PDF-XChange Viewer Pro 2.5 Build 314.0 Multilingual + Patch + 100% Working:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Pinnacle Studio Ultimate 18.5.1.827 + Content + Bonus Content:Shareaza.GUID [16] [Country : - 18.5.1.827] AlternateDataStreams: C:\Users\ludov\Downloads\Rise of the Tomb Raider Game PC Full:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Rise.Of.The.Tomb.Raider-CONSPIR4CY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter-CPY:Shareaza.GUID [34] AlternateDataStreams: C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter.CRACKFIX-CPY:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\The.Talos.Principle.MULTi15-PROPHET:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\Xpadder [5.7]:Shareaza.GUID [16] AlternateDataStreams: C:\Users\ludov\Downloads\xpadder_gamepad_profiler:Shareaza.GUID [34] AlternateDataStreams: C:\Users\ludov\Documents\Ma musique:Shareaza.GUID [34] RemoveProxy: cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on Reg: reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f Reg: reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f Hosts: EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Program Files (x86)\mozilla firefox\defaults\pref\1235583859.js => déplacé(es) avec succès C:\Program Files (x86)\mozilla firefox\1235583859.cfg => déplacé(es) avec succès NetUtils2016 => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès NetUtils2016 => service supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2544F50A-C3A3-45B1-82D0-7F3527597781} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\KBLTDxx167 => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KBLTDxx167 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59EC9E5F-0DF0-4E81-8830-6F788E2173B0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59EC9E5F-0DF0-4E81-8830-6F788E2173B0} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{37D42B3B-3E20-178A-2BFF-6C5FA986E25C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{854A5FE7-FA6B-4ECD-BBDD-2D9B894C7E1C} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_3832303039353939322d3255576c235a6c5755412a34 => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0086B2A-8376-4A5F-BA9E-1E0C4F5DCB5F} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{15B97C94-A212-CB3F-8596-CAE3E0AF3CDB} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F53B2B5D-8D93-4EF5-BDAB-93E2BF301E0D} => clé non trouvé(e). C:\WINDOWS\System32\Tasks\SoftUpgrade => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftUpgrade => clé non trouvé(e). HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\DFX => valeur supprimé(es) avec succès C:\Program Files (x86)\DFX\DFX.exe => déplacé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{8A9933DE-2339-11E7-AC2F-64006A5CFC23} => valeur supprimé(es) avec succès HKCR\CLSID\{8A9933DE-2339-11E7-AC2F-64006A5CFC23} => clé non trouvé(e). HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer => valeur supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{050b2a37-a239-45b0-a6ce-6455a70d7fbd}\\DhcpNameServer => valeur supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8248813e-9af5-410d-b4a1-ec641b4c8fce}\\DhcpNameServer => valeur supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8385d8ad-5327-4c73-8251-beaf0e186bd9}\\DhcpNameServer => valeur supprimé(es) avec succès C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès "C:\WINDOWS\System32\Tasks\KBLTDxx167" => non trouvé(e). C:\Users\ludov\AppData\Roaming\81293564 => déplacé(es) avec succès C:\Program Files\QYI70YW8NN => déplacé(es) avec succès C:\Program Files\F1COQ93XN6 => déplacé(es) avec succès C:\Program Files\5IMUO9NG8O => déplacé(es) avec succès C:\Program Files\JI7Y6MVHNK => déplacé(es) avec succès C:\Users\ludov\AppData\Local\Jeqeshzernely => déplacé(es) avec succès C:\Program Files (x86)\VKOKAdBlockU => déplacé(es) avec succès C:\Program Files (x86)\VKOKAdBlockIE => déplacé(es) avec succès C:\Users\ludov\AppData\Roaming\52773050 => déplacé(es) avec succès C:\Program Files\L6TZXCA015 => déplacé(es) avec succès C:\Program Files\E5KF0EXF00 => déplacé(es) avec succès C:\Program Files\BXVNHN4YVW => déplacé(es) avec succès C:\Users\ludov\Downloads => ":Shareaza.GUID" ADS impossible à supprimer. C:\Users\ludov\Music => ":Shareaza.GUID" ADS impossible à supprimer. C:\Users\ludov\Downloads\BeyndGdnEvlGOG => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Call.of.Duty.Advanced.Warfare-CODEX => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Corel_Pinnacle_Studio_18_Ultimate_Only_Keygen => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\DFX Audio Enhancer v12.010 Final + Crack {B4tman} => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Doom-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Far.Cry.Primal-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Fear the walking dead saison 1 => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Films => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Google => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Grand Theft Auto V [FitGirl Ultra Repack] => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Hitman-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Jeux PS2 => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\KOTOR GOG.COM => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Mad.Max-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\mael_20 => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Mass.Effect.Andromeda-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Mirror's_Edge_pfr => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Mirrors.Edge-GOG => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Mirrors.Edge.Catalyst-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\PDF-XChange Viewer Pro 2.5 Build 314.0 Multilingual + Patch + 100% Working => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Pinnacle Studio Ultimate 18.5.1.827 + Content + Bonus Content => ":Shareaza.GUID [16]" ADS impossible à supprimer. C:\Users\ludov\Downloads\Rise of the Tomb Raider Game PC Full => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Rise.Of.The.Tomb.Raider-CONSPIR4CY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Sherlock.Holmes.The.Devils.Daughter.CRACKFIX-CPY => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\The.Talos.Principle.MULTi15-PROPHET => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\Xpadder [5.7] => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Downloads\xpadder_gamepad_profiler => ":Shareaza.GUID" ADS supprimé(es) avec succès. C:\Users\ludov\Documents\Ma musique => ":Shareaza.GUID" ADS impossible à supprimer. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\S-1-5-21-1339816307-2836813866-747712884-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès HKU\S-1-5-21-1339816307-2836813866-747712884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-1339816307-2836813866-747712884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès ========= Fin de RemoveProxy: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 8413184 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32847172 B Java, Flash, Steam htmlcache => 492 B Windows/system/drivers => 104878341 B Edge => 495762 B Chrome => 0 B Firefox => 3326916 B Opera => 98314613 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 4970 B NetworkService => 0 B ludov => 163641133 B postgres => 0 B RecycleBin => 24239 B EmptyTemp: => 392.9 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 19:30:58 ====