Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-07-2017 Exécuté par Jean-Louis (12-07-2017 13:14:15) Run:1 Exécuté depuis C:\Users\Jean-Louis\Desktop Profils chargés: Jean-Louis (Profils disponibles: Jean-Louis) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ContextMenuHandlers01: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers01: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers03: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers04: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier Task: {0731067E-B585-4806-BF4E-B3B8AF075E2B} - System32\Tasks\404017~1-4\mcupda~1 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {37C92008-4ACD-4EB2-8125-3D7AF692CD51} - System32\Tasks\499I4033I9455X650 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {5328B144-80F8-4CBC-BCE8-47B37D1737A7} - System32\Tasks\AutoPico Daily Restart => C:\Users\Jean-Louis\Desktop\KMSpico\AutoPico.exe Shortcut: C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic Shortcut: C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоmе.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Сhrоmе.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic FirewallRules: [{2C1830E8-892F-4ADC-8ABD-D981D64D6293}] => (Allow) C:\windows\system32\rundll32.exe FirewallRules: [{63D5DDD6-037B-4A2C-9423-DC992EDF3895}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{B7794D23-D91C-4CC4-8A4E-C582B5FD7391}] => (Allow) C:\Windows\System32\rundll32.exe EmptyTemp: ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => clé supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => clé supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => clé non trouvé(e). HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => clé non trouvé(e). HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => clé supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e). HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => clé non trouvé(e). HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => clé non trouvé(e). HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e). HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0731067E-B585-4806-BF4E-B3B8AF075E2B} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0731067E-B585-4806-BF4E-B3B8AF075E2B} => clé supprimé(es) avec succès C:\windows\System32\Tasks\404017~1-4\mcupda~1 => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\404017~1-4\mcupda~1 => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{37C92008-4ACD-4EB2-8125-3D7AF692CD51} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37C92008-4ACD-4EB2-8125-3D7AF692CD51} => clé supprimé(es) avec succès C:\windows\System32\Tasks\499I4033I9455X650 => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\499I4033I9455X650 => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5328B144-80F8-4CBC-BCE8-47B37D1737A7} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5328B144-80F8-4CBC-BCE8-47B37D1737A7} => clé supprimé(es) avec succès C:\windows\System32\Tasks\AutoPico Daily Restart => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart => clé supprimé(es) avec succès C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk => déplacé(es) avec succès C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоmе.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Сhrоmе.lnk => déplacé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2C1830E8-892F-4ADC-8ABD-D981D64D6293} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{63D5DDD6-037B-4A2C-9423-DC992EDF3895} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B7794D23-D91C-4CC4-8A4E-C582B5FD7391} => valeur supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 39079296 B Java, Flash, Steam htmlcache => 6025 B Windows/system/drivers => 2352532 B Edge => 192140802 B Chrome => 0 B Firefox => 51357148 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 3236 B systemprofile32 => 128 B LocalService => 38046 B NetworkService => 4554 B Jean-Louis => 33959836 B RecycleBin => 51209 B EmptyTemp: => 304.2 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 13:15:05 ====