Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-07-2017 Exécuté par loic (06-07-2017 20:18:06) Run:1 Exécuté depuis C:\Users\loic\Desktop Profils chargés: loic (Profils disponibles: loic) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: CHR HomePage: Default -> hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=38670011A31BBB66&affID=119357&tsp=4951 CHR StartupUrls: Default -> hxxps://mail.google.com/mail/u/0/#inbox,hxxps://drive.google.com/drive/my-drive,hxxps://62.210.182.80/rutorrent/,hxxp://www.hostingpics.net/,hxxps://en.freemags.cc/filter?order=def&tag=fr,hxxp://ultima-dl.org/forum.php [Pays US - 216.58.213.133] 2017-07-03 17:46 - 2017-07-06 17:43 - 00003606 _____ C:\WINDOWS\System32\Tasks\AutoKMS 2017-07-03 17:46 - 2017-07-04 17:46 - 00000000 ____D C:\WINDOWS\AutoKMS 2017-07-03 17:43 - 2017-07-03 17:43 - 00000000 ____D C:\Program Files (x86)\CODYQX4 2017-06-25 14:59 - 2017-06-25 14:59 - 00000000 ____D C:\Users\loic\AppData\Local\Apps\2.0 2016-10-07 23:04 - 2016-10-07 23:04 - 0855040 _____ (Computing Systems ORG) C:\Users\loic\AppData\Roaming\xrhgcg.exe 2017-07-03 17:51 - 2016-10-07 23:04 - 0855040 _____ (Computing Systems ORG) C:\Users\loic\AppData\Local\app.exe Task: {EA5BAA23-4C31-47B4-92C3-7AEAD5F17185} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe [2017-07-03] () AlternateDataStreams: C:\Windows:nlsPreferences RemoveProxy: Hosts: EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. Chrome HomePage => supprimé(es) avec succès Chrome StartupUrls => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\AutoKMS => déplacé(es) avec succès C:\WINDOWS\AutoKMS => déplacé(es) avec succès C:\Program Files (x86)\CODYQX4 => déplacé(es) avec succès C:\Users\loic\AppData\Local\Apps\2.0 => déplacé(es) avec succès C:\Users\loic\AppData\Roaming\xrhgcg.exe => déplacé(es) avec succès Impossible de déplacer "C:\Users\loic\AppData\Local\app.exe" => Planifié pour déplacement au redémarrage. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EA5BAA23-4C31-47B4-92C3-7AEAD5F17185} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA5BAA23-4C31-47B4-92C3-7AEAD5F17185} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\AutoKMS => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS => clé supprimé(es) avec succès C:\Windows => "AlternateDataStreams: C:\Windows:nlsPreferences" ADS impossible à supprimer. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\S-1-5-21-1057938801-390120378-4021049140-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-1057938801-390120378-4021049140-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès ========= Fin de RemoveProxy: ========= Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage. =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8553918 B Java, Flash, Steam htmlcache => 610 B Windows/system/drivers => 263469742 B Edge => 0 B Chrome => 632278506 B Firefox => 214777370 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 147364 B systemprofile32 => 128 B LocalService => 1279750 B NetworkService => 5364 B loic => 469323474 B RecycleBin => 905952706 B EmptyTemp: => 2.3 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 06-07-2017 20:23:10) C:\Users\loic\AppData\Local\app.exe => a été déplacé(e) avec succès "C:\Windows\System32\Drivers\etc\hosts" => Impossible de déplacer Impossible de restaurer Hosts. ==== Fin de Fixlog 20:23:11 ====