Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-07-2017 Exécuté par jean-claude (22-07-2017 10:59:58) Run:2 Exécuté depuis C:\Users\jean-claude\Desktop Profils chargés: jean-claude (Profils disponibles: jean-claude) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: (ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (ESET) C:\Program Files\ESET\ESET Security\egui.exe R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [173472 2017-01-31] (SUPERAntiSpyware.com) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2625368 2017-04-26] (ESET) R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [132848 2017-05-04] (ESET) R0 edevmon; C:\WINDOWS\System32\DRIVERS\edevmon.sys [107344 2017-05-04] (ESET) S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [14880 2017-05-04] (ESET) R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [178056 2017-05-04] (ESET) R2 ekbdflt; C:\WINDOWS\system32\DRIVERS\ekbdflt.sys [50752 2017-05-04] (ESET) S4 epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [78192 2017-05-04] (ESET) S4 epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [101648 2017-05-04] (ESET) 2017-07-08 10:12 - 2017-07-08 10:12 - 00000000 ____D C:\Users\jean-claude\AppData\Roaming\ESET 2017-07-07 21:13 - 2017-07-07 21:13 - 00001851 _____ C:\Users\jean-claude\Desktop\eset-uninstaller-tool_8-0-5-0_en_383522 - Raccourci.lnk 2017-07-07 21:11 - 2017-07-07 21:12 - 00763520 _____ (ESET) C:\Users\jean-claude\Downloads\ESETUninstaller (1).exe 2017-07-07 21:11 - 2017-07-07 21:11 - 00763520 _____ (ESET) C:\Users\jean-claude\Downloads\ESETUninstaller.exe 2017-07-07 20:30 - 2017-07-07 20:31 - 00001206 _____ C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522 (2).exe 2017-07-07 20:30 - 2017-07-07 20:30 - 00763520 _____ (ESET) C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522 (1).exe 2017-07-07 20:27 - 2017-07-07 20:28 - 00763520 _____ (ESET) C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522.exe 2017-07-07 10:38 - 2017-07-07 10:38 - 00000000 ____D C:\Program Files\ESET 2017-07-07 08:06 - 2017-07-07 16:47 - 00000000 ____D C:\Users\jean-claude\AppData\Local\ESET AV: ESET Internet Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Internet Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} FW: Pare-feu personnel d'ESET (Disabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} Task: {13BCEFC8-5BCD-4280-BA04-B613514F382E} - System32\Tasks\{706E464F-0AA2-4521-99AF-DD0DE07FAC8E} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.18.0.112&LastError=12002 Task: {13C3FF6A-A701-4F7B-A2B6-06C9650BBAA1} - pas de chemin du fichier Task: {50887C50-273B-484F-9558-5FA3E801575D} - pas de chemin du fichier Task: {527E5277-871B-4E8C-8DA2-E989B961B76F} - System32\Tasks\{27ABF73A-BA4B-4105-99A2-CC394CBDE543} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\jean-claude\AppData\Local\Temp\Temp1_USBFormat.zip\usb_format.exe EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Program Files\ESET\ESET Security\ekrn.exe => Impossible de fermer le processus C:\Program Files\ESET\ESET Security\egui.exe => Impossible de fermer le processus HKLM\System\CurrentControlSet\Services\!SASCORE => clé supprimé(es) avec succès !SASCORE => service supprimé(es) avec succès ekrn => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\ekrn => clé impossible à supprimer, clé était peut-être protégé(e) eamonm => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\eamonm => clé impossible à supprimer, clé était peut-être protégé(e) edevmon => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\edevmon => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\eelam => clé impossible à supprimer, clé était peut-être protégé(e) ehdrv => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\ehdrv => clé impossible à supprimer, clé était peut-être protégé(e) ekbdflt => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\ekbdflt => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\epfw => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\epfwwfp => clé impossible à supprimer, clé était peut-être protégé(e) C:\Users\jean-claude\AppData\Roaming\ESET => déplacé(es) avec succès C:\Users\jean-claude\Desktop\eset-uninstaller-tool_8-0-5-0_en_383522 - Raccourci.lnk => déplacé(es) avec succès C:\Users\jean-claude\Downloads\ESETUninstaller (1).exe => déplacé(es) avec succès C:\Users\jean-claude\Downloads\ESETUninstaller.exe => déplacé(es) avec succès C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522 (2).exe => déplacé(es) avec succès C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522 (1).exe => déplacé(es) avec succès C:\Users\jean-claude\Downloads\eset-uninstaller-tool_8-0-5-0_en_383522.exe => déplacé(es) avec succès "C:\Program Files\ESET" dossier déplacer: Impossible de déplacer "C:\Program Files\ESET" => Planifié pour déplacement au redémarrage. C:\Users\jean-claude\AppData\Local\ESET => déplacé(es) avec succès AV: ESET Internet Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} => supprimé(es) avec succès AS: ESET Internet Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} => supprimé(es) avec succès FW: Pare-feu personnel d'ESET (Disabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13BCEFC8-5BCD-4280-BA04-B613514F382E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13BCEFC8-5BCD-4280-BA04-B613514F382E} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{706E464F-0AA2-4521-99AF-DD0DE07FAC8E} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{706E464F-0AA2-4521-99AF-DD0DE07FAC8E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13C3FF6A-A701-4F7B-A2B6-06C9650BBAA1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13C3FF6A-A701-4F7B-A2B6-06C9650BBAA1} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{50887C50-273B-484F-9558-5FA3E801575D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50887C50-273B-484F-9558-5FA3E801575D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{527E5277-871B-4E8C-8DA2-E989B961B76F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{527E5277-871B-4E8C-8DA2-E989B961B76F} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{27ABF73A-BA4B-4105-99A2-CC394CBDE543} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{27ABF73A-BA4B-4105-99A2-CC394CBDE543} => clé supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11688345 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 28051977 B Edge => 0 B Chrome => 203773195 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 7971714 B systemprofile32 => 925445 B LocalService => 834 B NetworkService => 0 B jean-claude => 66506697 B RecycleBin => 0 B EmptyTemp: => 311.7 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 22-07-2017 11:05:22) "C:\Program Files\ESET" => Impossible de déplacer Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\ekrn => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\eamonm => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\edevmon => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\eelam => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\ehdrv => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\ekbdflt => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\epfw => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\epfwwfp => clé impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 11:05:28 ====