Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-05-2017 Exécuté par marcel (28-05-2017 13:54:29) Run:1 Exécuté depuis C:\Users\marcel\Desktop Profils chargés: marcel (Profils disponibles: marcel) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION 2017-04-28 08:34 - 2017-04-28 08:34 - 00003590 _____ C:\Windows\System32\Tasks\2infoblogcomynorsm HKU\S-1-5-21-1186944074-1150052354-1094391751-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR dev: Chrome dev build d�tect�(e)! <======= ATTENTION Task: {B2D0C14A-F67D-4658-A371-5B47C9F75A86} - System32\Tasks\VKDownloader => C:\Windows\TEMP\D7uhOsDgoz_711169\Rerun service for VK Downloader_exe\S \KR.exe <==== ATTENTION Task: {EA02A1E3-DA97-452E-B0EC-8F17597F2D3A} - System32\Tasks\2infoblogcomynorsm => Firefox.exe 2infoblog.com/ynorsm <==== ATTENTION Task: {FE7F77C3-1383-420E-8E8E-68E64DD0AFD1} - System32\Tasks\Update Service for VK Downloader => C:\Program Files (x86)\VK Downloader\l908cn1Wv8.exe Task: C:\Windows\Tasks\VKDownloader.job => C:\Windows\TEMP\D7uhOsDgoz_711169\Rerun service for VK Downloader_exe\S \KR.exe <==== ATTENTION AlternateDataStreams: C:\Users\marcel:Heroes & Generals [38] AlternateDataStreams: C:\ProgramData\TEMP:00934A10 [119] AlternateDataStreams: C:\ProgramData\TEMP:74603393 [132] AlternateDataStreams: C:\ProgramData\TEMP:A1D5C6AA [124] HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] S2 ptwdebugerservice; C:\Program Files (x86)\Pituward\ptwdebugerservice.html5 {79740E79-A383-47A7-B513-3DF6563D007F} {8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [X] S0 is3srv; SySWOW64\drivers\is3srv64.sys [X] S0 szkg5; SySWOW64\drivers\szkg64.sys [X] Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Lajes Airport FS9\Add LPLA to FS9 Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\lplaxcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Horta Airport FS9\Add LPHR to FS9 Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\lphrxcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Aruba Reina Beatrix Intl Airport FS9\Add TNCA2012 to FS9 Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\tnca2012cfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Terrance B. Lettsome Intl' Airport\Add TUPJX FS9 to Scenery Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\tupjxcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Santa Maria Airport - Azores\Add LPAZ to FS9 Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\lpazxcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pico Island Airport - Azores\Add LPPI to FS9 Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\lppixcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lleida-Alguaire Airport\Add Lleida to FS9 Scenery Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\ledaxcfg.bat (Pas de fichier) Shortcut: C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cibao Intl` Airport - Santiago, Dominican Rep\Add Cibao Intl` to FS9 Scenery Library.lnk -> E:\FS2004\Microsoft Games\Flight Simulator 9\mdstxcfg.bat (Pas de fichier) SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Pas de nom -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Pas de fichier Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier Hosts: EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès C:\Windows\System32\Tasks\2infoblogcomynorsm => déplacé(es) avec succès HKU\S-1-5-21-1186944074-1150052354-1094391751-1003\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès CHR dev: Chrome dev build détecté(e)! <======= ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B2D0C14A-F67D-4658-A371-5B47C9F75A86} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B2D0C14A-F67D-4658-A371-5B47C9F75A86} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\VKDownloader => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VKDownloader => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EA02A1E3-DA97-452E-B0EC-8F17597F2D3A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA02A1E3-DA97-452E-B0EC-8F17597F2D3A} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\2infoblogcomynorsm => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2infoblogcomynorsm => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FE7F77C3-1383-420E-8E8E-68E64DD0AFD1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE7F77C3-1383-420E-8E8E-68E64DD0AFD1} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\Update Service for VK Downloader => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Service for VK Downloader => clé supprimé(es) avec succès C:\Windows\Tasks\VKDownloader.job => déplacé(es) avec succès C:\Users\marcel => ":Heroes & Generals" ADS supprimé(es) avec succès. C:\ProgramData\TEMP => ":00934A10" ADS supprimé(es) avec succès. C:\ProgramData\TEMP => ":74603393" ADS supprimé(es) avec succès. C:\ProgramData\TEMP => ":A1D5C6AA" ADS supprimé(es) avec succès. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SDTray => valeur non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon => clé non trouvé(e). HKLM\System\CurrentControlSet\Services\ptwdebugerservice => clé supprimé(es) avec succès ptwdebugerservice => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\is3srv => clé supprimé(es) avec succès is3srv => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\szkg5 => clé supprimé(es) avec succès szkg5 => service supprimé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Lajes Airport FS9\Add LPLA to FS9 Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Horta Airport FS9\Add LPHR to FS9 Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TropicalSim\Aruba Reina Beatrix Intl Airport FS9\Add TNCA2012 to FS9 Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Terrance B. Lettsome Intl' Airport\Add TUPJX FS9 to Scenery Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Santa Maria Airport - Azores\Add LPAZ to FS9 Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pico Island Airport - Azores\Add LPPI to FS9 Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lleida-Alguaire Airport\Add Lleida to FS9 Scenery Library.lnk => déplacé(es) avec succès C:\Users\marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cibao Intl` Airport - Santiago, Dominican Rep\Add Cibao Intl` to FS9 Scenery Library.lnk => déplacé(es) avec succès HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => clé supprimé(es) avec succès HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => valeur supprimé(es) avec succès HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => clé non trouvé(e). C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15976480 B Java, Flash, Steam htmlcache => 350016130 B Windows/system/drivers => 13682880 B Edge => 0 B Chrome => 6116720 B Firefox => 195784484 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 129 B LocalService => 107060 B NetworkService => 0 B UpdatusUser => 0 B UpdatusUser.WIN-HU3VT4KEKU5 => 0 B marcel => 1443824845 B RecycleBin => 286726747 B EmptyTemp: => 2.2 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 13:54:58 ====