Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-06-2017 Exécuté par PC (18-06-2017 19:14:32) Run:2 Exécuté depuis C:\Users\PC\Desktop Profils chargés: PC (Profils disponibles: PC) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe HKU\S-1-5-21-2103366419-1330197616-351240959-1001\...\MountPoints2: {0d68b3f0-d98a-11e6-9bd2-801934563424} - "I:\setup.exe" HKU\S-1-5-21-2103366419-1330197616-351240959-1001\...\MountPoints2: {15820f4f-d90c-11e6-9bcf-801934563424} - "F:\Setup.exe" HKU\S-1-5-21-2103366419-1330197616-351240959-1001\...\MountPoints2: {15820ffb-d90c-11e6-9bcf-801934563424} - "G:\setup_the_witcher_2_ee_3.0.1.17.exe" HKU\S-1-5-18\...\Run: [] => [X] HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - -> Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [0PerformanceMonitor] -> {3B5B973C-92A4-4855-9D3F-0F3D23332208} => -> Pas de fichier ShellIconOverlayIdentifiers: [JzShlobj] -> {9A0700D2-920A-4E52-8697-9B5230C92612} => -> Pas de fichier GroupPolicy: Restriction - Chrome CHR DefaultSearchURL: Default -> hxxp://srch.bar/{searchTerms} CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms} S2 Worery; C:\WINDOWS\system32\svchost.exe [44496 2016-07-16] (Microsoft Corporation) S2 Worery; C:\WINDOWS\SysWOW64\svchost.exe [38792 2016-07-16] (Microsoft Corporation) S2 Gherfwardervtain; C:\Program Files (x86)\Zujewardnerverpy\mpwhost.dll [X] R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-06-17] () S1 bdfwfpf; \??\C:\Program Files\iS3\STOPzilla AntiVirus\drivers\bdfwfpf\bdfwfpf.sys [X] S3 BT; \SystemRoot\System32\drivers\btnetdrv.sys [X] S3 BTCOM; \SystemRoot\system32\DRIVERS\btcomport.sys [X] S3 btmhsf; \SystemRoot\system32\DRIVERS\btmhsf.sys [X] S1 gbypaomi; \??\C:\WINDOWS\system32\drivers\gbypaomi.sys [X] S0 is3srv; SySWOW64\drivers\is3srv64.sys [X] S3 IvtComBusSrv; \SystemRoot\System32\Drivers\btcombus.sys [X] S0 szkg5; SySWOW64\drivers\szkg64.sys [X] S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X] 2017-06-17 01:18 - 2017-06-17 01:18 - 00000000 ____D C:\Program Files\VQVTNPOJI3 2017-06-17 01:18 - 2017-06-17 01:18 - 00000000 ____D C:\Program Files\QJCNGPF3VH 2017-06-17 01:14 - 2017-06-17 01:14 - 00000000 ____D C:\Program Files\B2CFPEV9ZN 2017-06-17 01:14 - 2017-06-17 01:14 - 00000000 ____D C:\Program Files\211BQFZSVA 2017-06-17 00:47 - 2017-06-17 00:47 - 00000000 ____D C:\Program Files\TH0PIBSIPB 2017-06-17 00:47 - 2017-06-17 00:47 - 00000000 ____D C:\Program Files\2VIRUZ41TI 2017-06-17 00:43 - 2017-06-17 00:43 - 00000000 ____D C:\Program Files\WSQMQW76AI 2017-06-17 00:43 - 2017-06-17 00:43 - 00000000 ____D C:\Program Files\R2VR2BWLOC 2017-06-17 00:43 - 2017-06-17 00:43 - 00000000 ____D C:\Program Files\KY753801UX 2017-06-17 00:16 - 2017-06-17 00:16 - 00000000 ____D C:\Program Files\Q0CWV1TJIE 2017-06-17 00:16 - 2017-06-17 00:16 - 00000000 ____D C:\Program Files\68HVNZRYP2 2017-06-16 23:47 - 2017-06-17 14:09 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys 2017-06-16 23:45 - 2017-06-16 23:46 - 00000000 ____D C:\Program Files\0TX2BFT3XF 2017-06-16 23:45 - 2017-06-16 23:46 - 00000000 ____D C:\Program Files\06O9MWV62I 2017-06-16 23:14 - 2017-06-16 23:14 - 00000000 ____D C:\Program Files\TBB8TAGHIH 2017-06-16 23:14 - 2017-06-16 23:14 - 00000000 ____D C:\Program Files\BZ6CJBRPMX 2017-06-16 22:42 - 2017-06-16 22:42 - 00000000 ____D C:\Program Files\YHCK59IFA0 2017-06-16 22:42 - 2017-06-16 22:42 - 00000000 ____D C:\Program Files\TBQ62QGFJH 2017-06-16 22:11 - 2017-06-16 22:11 - 00000000 ____D C:\Program Files\LCZVLCMYTH 2017-06-16 22:11 - 2017-06-16 22:11 - 00000000 ____D C:\Program Files\A1R3F9HYBF 2017-06-16 21:41 - 2017-06-16 21:41 - 00000000 ____D C:\Program Files (x86)\VKontOdnBlockUn 2017-06-16 21:41 - 2017-06-16 21:41 - 00000000 ____D C:\Program Files (x86)\VKontOdnBlockU 2017-06-16 21:41 - 2017-06-16 21:41 - 00000000 ____D C:\Program Files (x86)\VKontOdnBlockIE 2017-06-16 21:40 - 2017-06-18 16:11 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll 2017-06-16 21:40 - 2017-06-16 21:40 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.000d7792 2017-06-16 21:40 - 2017-06-16 21:40 - 00000000 ____D C:\Program Files\MDF6NPT37D 2017-06-16 21:40 - 2017-06-16 21:40 - 00000000 ____D C:\Program Files\B84324LWCB 2017-06-16 21:40 - 2017-06-16 21:40 - 00000000 ____D C:\Program Files\4XLMK4EVLX 2017-06-16 21:40 - 2017-06-16 21:40 - 00000000 ____D C:\Program Files\0CJ6EG19FE 2017-06-16 21:40 - 2017-06-16 21:40 - 00000000 ____D C:\Program Files (x86)\dvf3cu0amtd 2017-06-16 02:29 - 2017-06-16 02:29 - 00000000 ____D C:\Program Files\JTVME0HMYE 2017-06-16 02:29 - 2017-06-16 02:29 - 00000000 ____D C:\Program Files\1E2G4D9MQU 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files\PM657FOPXQ 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files\NCIDB5C368 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files\MWX4O82ELT 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files\K65BNEIELA 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files\9AWY931RVS 2017-06-16 01:58 - 2017-06-16 01:58 - 00000000 ____D C:\Program Files (x86)\PublicH 2017-06-16 00:24 - 2017-06-16 00:24 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.005b9dcb 2017-06-15 23:32 - 2017-06-15 23:32 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2017-06-15 23:20 - 2017-06-15 23:20 - 00000000 ____D C:\Program Files\PTI2VEGX32 2017-06-15 23:20 - 2017-06-15 23:20 - 00000000 ____D C:\Program Files\GJ40H2G84T 2017-06-15 23:05 - 2017-06-15 23:05 - 00000000 ____D C:\Program Files\O6K8UG0NOY 2017-06-15 23:05 - 2017-06-15 23:05 - 00000000 ____D C:\Program Files\KCDJ1A0NCG 2017-06-15 23:04 - 2017-06-15 23:05 - 00000000 ____D C:\Program Files\QOEV48QYIE 2017-06-15 23:04 - 2017-06-15 23:05 - 00000000 ____D C:\Program Files\MEPJ7XVGOO 2017-06-15 23:04 - 2017-06-15 23:04 - 00000000 ____D C:\WINDOWS\system32\sstmp 2017-06-15 23:04 - 2017-06-15 23:04 - 00000000 ____D C:\Program Files\L1CP15HSZP 2017-06-15 23:04 - 2017-06-15 23:04 - 00000000 ____D C:\Program Files\0LWGF17URL 2017-06-15 23:04 - 2017-06-15 23:04 - 00000000 ____D C:\Program Files (x86)\ydrclygm2jn 2017-06-15 23:03 - 2017-06-15 23:04 - 00000000 ____D C:\Program Files (x86)\p5ez2ypkbhi 2017-06-15 23:03 - 2017-06-15 23:03 - 00000000 ____D C:\Program Files\B4ENHUMFB0 2017-06-15 23:03 - 2017-06-15 23:03 - 00000000 ____D C:\Program Files\1WARWH3MTP 2017-06-15 22:52 - 2017-06-15 23:14 - 00000000 ____D C:\Program Files (x86)\Wondershare 2017-06-15 22:52 - 2017-06-15 22:52 - 00000000 ____D C:\ProgramData\wondershare 2017-06-15 22:50 - 2017-06-15 22:52 - 00000000 ____D C:\Users\Public\Documents\Wondershare 2017-06-16 00:23 - 2017-06-16 00:23 - 4015032 _____ (Easeware ) C:\Users\PC\AppData\Local\Temp\9C63.tmp.exe 2017-06-16 21:39 - 2017-06-16 21:40 - 4015032 _____ (Easeware ) C:\Users\PC\AppData\Local\Temp\AA10.tmp.exe 2017-06-15 23:49 - 2017-01-10 10:39 - 1886344 _____ (Microsoft Corporation) C:\Users\PC\AppData\Local\Temp\dllnt_dump.dll 2010-05-02 20:24 - 2010-05-02 20:24 - 0208896 _____ (VMware, Inc.) C:\Users\PC\AppData\Local\Temp\setupv.exe Task: {2A4F91C8-4902-417D-B8C6-E3FEB612C142} - System32\Tasks\{C2FBE49F-D973-2B09-9EA5-993B50CDB570} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\9fdf707c\ab65095f.dll" Task: {6EE7342A-625D-4C3A-9696-9C0F55D04EA1} - System32\Tasks\b1d8ee90bfb1c509d7748cd2981aa83f => sc start b1d8ee90bfb1c509d7748cd2981aa83f Task: {909062C7-CC42-4CA6-9524-04C2E18B37F0} - System32\Tasks\Undelete Digitizer => Rundll32.exe "C:\Program Files\Undelete Digitizer\Undelete Digitizer.dll",VZFwUXsuW WMI_ActiveScriptEventConsumer_ASEC: Shortcut: C:\Users\PC\Desktop\nettoyage\Аvast SаfеZonе Вrоwsеr.lnk -> C:\Users\PC\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) ShortcutWithArgument: C:\Users\PC\Desktop\rep\Nouveau dossier (3)\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\PC\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktop.com/ ShortcutWithArgument: C:\Users\PC\Desktop\nettoyage\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ShortcutWithArgument: C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\PC\AppData\Local\chromium\Application\chrome.exe (The Chromium Authors) -> --load-extension="C:\Users\PC\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktop.com/ ShortcutWithArgument: C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\PC\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktop.com/ ShortcutWithArgument: C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\PC\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktop.com/ ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\PC\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktop.com/ 2017-06-16 21:40 - 2017-06-18 16:11 - 00624640 _____ () C:\Windows\System32\NetUtils2016.dll FirewallRules: [{C9FA11FB-3EDE-4CAB-A8BE-766287CBEE43}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{1EE8B320-B1F3-4D33-A47A-BEC1E6AC4921}] => (Allow) C:\Windows\System32\rundll32.exe Hosts: EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès HKU\S-1-5-21-2103366419-1330197616-351240959-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d68b3f0-d98a-11e6-9bd2-801934563424} => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0d68b3f0-d98a-11e6-9bd2-801934563424} => clé non trouvé(e). HKU\S-1-5-21-2103366419-1330197616-351240959-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{15820f4f-d90c-11e6-9bcf-801934563424} => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{15820f4f-d90c-11e6-9bcf-801934563424} => clé non trouvé(e). HKU\S-1-5-21-2103366419-1330197616-351240959-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{15820ffb-d90c-11e6-9bcf-801934563424} => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{15820ffb-d90c-11e6-9bcf-801934563424} => clé non trouvé(e). HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => valeur supprimé(es) avec succès HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE => valeur supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} => valeur supprimé(es) avec succès HKLM\Software\Classes\CLSID\{5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\0PerformanceMonitor => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3B5B973C-92A4-4855-9D3F-0F3D23332208} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{9A0700D2-920A-4E52-8697-9B5230C92612} => clé non trouvé(e). C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès Chrome DefaultSearchURL => supprimé(es) avec succès Chrome DefaultSuggestURL => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Worery => clé supprimé(es) avec succès Worery => service supprimé(es) avec succès Worery => service non trouvé(e). HKLM\System\CurrentControlSet\Services\Gherfwardervtain => clé supprimé(es) avec succès Gherfwardervtain => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ibtsiva => clé supprimé(es) avec succès ibtsiva => service supprimé(es) avec succès NetUtils2016 => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès NetUtils2016 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\bdfwfpf => clé supprimé(es) avec succès bdfwfpf => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\BT => clé supprimé(es) avec succès BT => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\BTCOM => clé supprimé(es) avec succès BTCOM => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\btmhsf => clé supprimé(es) avec succès btmhsf => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\gbypaomi => clé supprimé(es) avec succès gbypaomi => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\is3srv => clé supprimé(es) avec succès is3srv => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\IvtComBusSrv => clé supprimé(es) avec succès IvtComBusSrv => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\szkg5 => clé supprimé(es) avec succès szkg5 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ZAM => clé supprimé(es) avec succès ZAM => service supprimé(es) avec succès C:\Program Files\VQVTNPOJI3 => déplacé(es) avec succès C:\Program Files\QJCNGPF3VH => déplacé(es) avec succès C:\Program Files\B2CFPEV9ZN => déplacé(es) avec succès C:\Program Files\211BQFZSVA => déplacé(es) avec succès C:\Program Files\TH0PIBSIPB => déplacé(es) avec succès C:\Program Files\2VIRUZ41TI => déplacé(es) avec succès C:\Program Files\WSQMQW76AI => déplacé(es) avec succès C:\Program Files\R2VR2BWLOC => déplacé(es) avec succès C:\Program Files\KY753801UX => déplacé(es) avec succès C:\Program Files\Q0CWV1TJIE => déplacé(es) avec succès C:\Program Files\68HVNZRYP2 => déplacé(es) avec succès C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès C:\Program Files\0TX2BFT3XF => déplacé(es) avec succès C:\Program Files\06O9MWV62I => déplacé(es) avec succès C:\Program Files\TBB8TAGHIH => déplacé(es) avec succès C:\Program Files\BZ6CJBRPMX => déplacé(es) avec succès C:\Program Files\YHCK59IFA0 => déplacé(es) avec succès C:\Program Files\TBQ62QGFJH => déplacé(es) avec succès C:\Program Files\LCZVLCMYTH => déplacé(es) avec succès C:\Program Files\A1R3F9HYBF => déplacé(es) avec succès C:\Program Files (x86)\VKontOdnBlockUn => déplacé(es) avec succès C:\Program Files (x86)\VKontOdnBlockU => déplacé(es) avec succès C:\Program Files (x86)\VKontOdnBlockIE => déplacé(es) avec succès C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès C:\WINDOWS\system32\Drivers\NetUtils2016.sys.000d7792 => déplacé(es) avec succès C:\Program Files\MDF6NPT37D => déplacé(es) avec succès C:\Program Files\B84324LWCB => déplacé(es) avec succès C:\Program Files\4XLMK4EVLX => déplacé(es) avec succès C:\Program Files\0CJ6EG19FE => déplacé(es) avec succès C:\Program Files (x86)\dvf3cu0amtd => déplacé(es) avec succès C:\Program Files\JTVME0HMYE => déplacé(es) avec succès C:\Program Files\1E2G4D9MQU => déplacé(es) avec succès C:\Program Files\PM657FOPXQ => déplacé(es) avec succès C:\Program Files\NCIDB5C368 => déplacé(es) avec succès C:\Program Files\MWX4O82ELT => déplacé(es) avec succès C:\Program Files\K65BNEIELA => déplacé(es) avec succès C:\Program Files\9AWY931RVS => déplacé(es) avec succès C:\Program Files (x86)\PublicH => déplacé(es) avec succès C:\WINDOWS\system32\Drivers\NetUtils2016.sys.005b9dcb => déplacé(es) avec succès C:\WINDOWS\LastGood.Tmp => déplacé(es) avec succès C:\Program Files\PTI2VEGX32 => déplacé(es) avec succès C:\Program Files\GJ40H2G84T => déplacé(es) avec succès C:\Program Files\O6K8UG0NOY => déplacé(es) avec succès C:\Program Files\KCDJ1A0NCG => déplacé(es) avec succès C:\Program Files\QOEV48QYIE => déplacé(es) avec succès C:\Program Files\MEPJ7XVGOO => déplacé(es) avec succès C:\WINDOWS\system32\sstmp => déplacé(es) avec succès C:\Program Files\L1CP15HSZP => déplacé(es) avec succès C:\Program Files\0LWGF17URL => déplacé(es) avec succès C:\Program Files (x86)\ydrclygm2jn => déplacé(es) avec succès C:\Program Files (x86)\p5ez2ypkbhi => déplacé(es) avec succès C:\Program Files\B4ENHUMFB0 => déplacé(es) avec succès C:\Program Files\1WARWH3MTP => déplacé(es) avec succès C:\Program Files (x86)\Wondershare => déplacé(es) avec succès C:\ProgramData\wondershare => déplacé(es) avec succès C:\Users\Public\Documents\Wondershare => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\9C63.tmp.exe => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\AA10.tmp.exe => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\dllnt_dump.dll => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\setupv.exe => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A4F91C8-4902-417D-B8C6-E3FEB612C142} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A4F91C8-4902-417D-B8C6-E3FEB612C142} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{C2FBE49F-D973-2B09-9EA5-993B50CDB570} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C2FBE49F-D973-2B09-9EA5-993B50CDB570} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6EE7342A-625D-4C3A-9696-9C0F55D04EA1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EE7342A-625D-4C3A-9696-9C0F55D04EA1} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\b1d8ee90bfb1c509d7748cd2981aa83f => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\b1d8ee90bfb1c509d7748cd2981aa83f => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{909062C7-CC42-4CA6-9524-04C2E18B37F0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{909062C7-CC42-4CA6-9524-04C2E18B37F0} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Undelete Digitizer => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Undelete Digitizer => clé supprimé(es) avec succès WMI_ActiveScriptEventConsumer_ASEC: => supprimé(es) avec succès C:\Users\PC\Desktop\nettoyage\Аvast SаfеZonе Вrоwsеr.lnk => déplacé(es) avec succès C:\Users\PC\Desktop\rep\Nouveau dossier (3)\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\Users\PC\Desktop\nettoyage\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk => Raccourci argument supprimé(es) avec succès. C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. C:\Users\Public\Desktop\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès. "C:\Windows\System32\NetUtils2016.dll" => non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C9FA11FB-3EDE-4CAB-A8BE-766287CBEE43} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1EE8B320-B1F3-4D33-A47A-BEC1E6AC4921} => valeur supprimé(es) avec succès Hosts restauré(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 361301 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45398342 B Java, Flash, Steam htmlcache => 131578 B Windows/system/drivers => 9145240 B Edge => 105056069 B Chrome => 227422073 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 15734 B NetworkService => 0 B PC => 2403879427 B RecycleBin => 731404 B EmptyTemp: => 2.6 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 19:18:58 ====