Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-05-2017 Exécuté par Juju (09-05-2017 19:52:45) Run:1 Exécuté depuis C:\Users\Juju\Desktop Profils chargés: UpdatusUser & Juju (Profils disponibles: UpdatusUser & Juju & Administrateur) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-616079102-1689708364-2443661441-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-616079102-1689708364-2443661441-1002 -> {D8A8F2FB-AB34-40D2-8FBF-B2BB7AB68110} URL = Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier Toolbar: HKU\S-1-5-21-616079102-1689708364-2443661441-1002 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier U1 aswbdisk; pas de ImagePath S3 athr; \SystemRoot\system32\DRIVERS\athrx.sys [X] S3 catchme; \??\C:\Users\Juju\AppData\Local\Temp\catchme.sys [X] <==== ATTENTION HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Acer Power Button.lnk C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingSports_8wekyb3d8bbwe\AppexSports.lnk C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk DeleteKey: HKLM\SOFTWARE\Wow6432Node\McAfee.com C:\Program Files (x86)\McAfee C:\ProgramData\McAfee cmd: ipconfig /flushdns ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès HKU\S-1-5-21-616079102-1689708364-2443661441-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-21-616079102-1689708364-2443661441-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D8A8F2FB-AB34-40D2-8FBF-B2BB7AB68110} => clé supprimé(es) avec succès HKCR\CLSID\{D8A8F2FB-AB34-40D2-8FBF-B2BB7AB68110} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => valeur supprimé(es) avec succès HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => clé non trouvé(e). HKU\S-1-5-21-616079102-1689708364-2443661441-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => valeur supprimé(es) avec succès HKCR\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => clé non trouvé(e). HKLM\System\CurrentControlSet\Services\aswbdisk => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\athr => clé supprimé(es) avec succès athr => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\catchme => clé supprimé(es) avec succès catchme => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MBAMService => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => clé supprimé(es) avec succès C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Acer Power Button.lnk => déplacé(es) avec succès C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk => déplacé(es) avec succès C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès C:\Users\Juju\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingSports_8wekyb3d8bbwe\AppexSports.lnk => déplacé(es) avec succès C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk => déplacé(es) avec succès HKLM\SOFTWARE\Wow6432Node\McAfee.com => clé supprimé(es) avec succès C:\Program Files (x86)\McAfee => déplacé(es) avec succès C:\ProgramData\McAfee => déplacé(es) avec succès ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 09-05-2017 19:58:10) Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\aswbdisk => clé impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 19:58:10 ====