Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01 Exécuté par Sylvain (23-06-2017 14:18:44) Run:1 Exécuté depuis C:\Users\Sylvain\Desktop Profils chargés: Sylvain (Profils disponibles: Sylvain & Sabrina & Ainoa) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe GroupPolicy: Restriction GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1003\User: Restriction GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1002\User: Restriction GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1001\User: Restriction S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X] 2017-06-23 13:20 - 2017-05-13 00:34 - 00000000 ____D C:\ProgramData\AVAST Software 2014-08-24 23:14 - 2014-08-24 23:14 - 0000121 _____ () C:\ProgramData\{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}.log 2014-08-24 23:10 - 2014-08-24 23:11 - 0000106 _____ () C:\ProgramData\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}.log 2014-08-24 23:11 - 2014-08-24 23:13 - 0000111 _____ () C:\ProgramData\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}.log 2014-08-24 23:13 - 2014-08-24 23:14 - 0000108 _____ () C:\ProgramData\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}.log 2014-08-24 23:09 - 2014-08-24 23:10 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log Task: {2E9753FD-609F-49D7-9A71-A91E902EDE18} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier Task: {37CC000A-BED9-45EE-B940-A939AD8E4924} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier Task: {547C5882-E712-421D-A187-2B1DC2B73865} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier Task: {5D13C65C-6AC4-42D9-96DE-6791F3CF9D9C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier Task: {85121A92-D125-491B-9A3B-F6BC8C04892D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {933D9B06-E61E-4D01-ADE5-C19C4564A966} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier Task: {984ECC15-9454-45D7-97FA-4B09F765F409} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier Task: {AAAE3E3A-82CE-4F5D-950F-1B17D061BC9A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier Task: {C7CEE04D-F473-434F-94D3-C54917F01D62} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier Task: {ED238C23-7B99-49E3-989C-6E173750BE3C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier Task: {EE405451-0EC3-443E-A7D9-A876796A0A07} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier Task: {EE8A3B41-2ED9-43CE-8234-1DBBF7348883} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0] AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1003\User => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1002\User => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicyUsers\S-1-5-21-2217766410-939951776-3949381301-1001\User => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\wfpcapture => clé supprimé(es) avec succès wfpcapture => service supprimé(es) avec succès C:\ProgramData\AVAST Software => déplacé(es) avec succès C:\ProgramData\{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}.log => déplacé(es) avec succès C:\ProgramData\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}.log => déplacé(es) avec succès C:\ProgramData\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}.log => déplacé(es) avec succès C:\ProgramData\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}.log => déplacé(es) avec succès C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2E9753FD-609F-49D7-9A71-A91E902EDE18} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2E9753FD-609F-49D7-9A71-A91E902EDE18} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{37CC000A-BED9-45EE-B940-A939AD8E4924} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37CC000A-BED9-45EE-B940-A939AD8E4924} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{547C5882-E712-421D-A187-2B1DC2B73865} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{547C5882-E712-421D-A187-2B1DC2B73865} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5D13C65C-6AC4-42D9-96DE-6791F3CF9D9C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D13C65C-6AC4-42D9-96DE-6791F3CF9D9C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85121A92-D125-491B-9A3B-F6BC8C04892D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85121A92-D125-491B-9A3B-F6BC8C04892D} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{933D9B06-E61E-4D01-ADE5-C19C4564A966} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{933D9B06-E61E-4D01-ADE5-C19C4564A966} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{984ECC15-9454-45D7-97FA-4B09F765F409} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{984ECC15-9454-45D7-97FA-4B09F765F409} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AAAE3E3A-82CE-4F5D-950F-1B17D061BC9A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AAAE3E3A-82CE-4F5D-950F-1B17D061BC9A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C7CEE04D-F473-434F-94D3-C54917F01D62} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7CEE04D-F473-434F-94D3-C54917F01D62} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ED238C23-7B99-49E3-989C-6E173750BE3C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ED238C23-7B99-49E3-989C-6E173750BE3C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE405451-0EC3-443E-A7D9-A876796A0A07} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE405451-0EC3-443E-A7D9-A876796A0A07} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE8A3B41-2ED9-43CE-8234-1DBBF7348883} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE8A3B41-2ED9-43CE-8234-1DBBF7348883} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig => clé supprimé(es) avec succès C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS supprimé(es) avec succès. C:\ProgramData\Reprise => ":wupeogjxldtlfudivq`qsp`26hfm" ADS supprimé(es) avec succès. C:\ProgramData\Reprise => ":wupeogjxldtlfudivq`qsp`27hfm" ADS supprimé(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 103484 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13284846 B Java, Flash, Steam htmlcache => 793 B Windows/system/drivers => 793627 B Edge => 911039 B Chrome => 0 B Firefox => 90322411 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 3236 B systemprofile32 => 128 B LocalService => 2054 B NetworkService => 554496 B Sylvain => 40315940 B sabys_000 => 294713984 B Ainoa => 16361991 B RecycleBin => 44493543 B EmptyTemp: => 478.6 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 14:21:27 ====