Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-07-2017 Exécuté par Utilisateur (25-07-2017 11:55:13) Run:3 Exécuté depuis C:\Users\Utilisateur\Desktop Profils chargés: Utilisateur (Profils disponibles: Utilisateur) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start CreateRestorepoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" BootExecute: autocheck autochk * sdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION BHO: Pas de nom -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> Pas de fichier BHO-x32: Pas de nom -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} -> Pas de fichier Toolbar: HKLM - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie64.dll [2017-06-26] (Intel Security) Toolbar: HKLM-x32 - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll Pas de fichier Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Pas de fichier Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Pas de fichier FF user.js: detected! => C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\koolykuc.default\user.js [2017-07-21] FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2013-08-01] <==== ATTENTION S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [87760 2017-06-26] (McAfee, Inc.) 2017-07-21 18:01 - 2016-05-22 14:48 - 00000000 ____D C:\Program Files\TrueKey 2016-08-18 16:46 - 2016-05-03 17:01 - 0023536 _____ () C:\Users\Utilisateur\AppData\Local\Z@!-8811d24c-0083-4aa9-a125-0251f7d269e9.tmp 2016-08-18 16:46 - 2016-05-03 17:01 - 0023536 _____ () C:\Users\Utilisateur\AppData\Local\Z@!-ade5e6cc-5c67-4b98-b0b5-855c368f3c6e.tmp 2016-08-18 16:46 - 2016-05-03 17:01 - 0022512 _____ () C:\Users\Utilisateur\AppData\Local\Z@S!-296c2a93-3ab1-4b7b-9d7a-ad3ac953e05b.tmp Folder: C:\ProgramData\SWCUTemp Folder: C:\cf5b60f84b13599ca44201d7a083937e CMD: type C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log CMD: type C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log C:\Program Files\Intel Security C:\Program Files (x86)\TeamViewer Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION Task: {4CFAFC45-7FBD-4DDE-A64C-9C55FD820BDA} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION Task: {E480B720-C95A-4A51-8A61-793BAB08111B} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION FirewallRules: [TCP Query User{841CD70A-FB92-4BB2-8143-2BCE774BEAC0}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe FirewallRules: [UDP Query User{7CB02A17-4BBA-4B2C-9D35-31201988B07A}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe FirewallRules: [{23B68CDE-A7DA-47B4-8199-54BA8CE59C73}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{1249A578-B2D9-4C68-B20C-76F128544062}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{1654E9BA-6901-421A-BBD9-A3B429C41F85}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{48EA9E72-276C-4D4A-A747-13E965910412}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe Hosts: cmd: ipconfig /flushdns cmd: netsh advfirewall reset RemoveProxy: Emptytemp: End ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => valeur restauré(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès HKLM\SOFTWARE\Policies\Google => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F4B8786-5502-4803-8EBC-F652A1153BB6} => clé non trouvé(e). HKLM\Software\Classes\CLSID\{0F4B8786-5502-4803-8EBC-F652A1153BB6} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} => clé non trouvé(e). HKLM\Software\Wow6432Node\Classes\CLSID\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => valeur non trouvé(e). HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => valeur non trouvé(e). HKLM\Software\Wow6432Node\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => clé non trouvé(e). HKLM\Software\Classes\PROTOCOLS\Handler\livecall => clé non trouvé(e). HKLM\Software\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => clé non trouvé(e). HKLM\Software\Classes\PROTOCOLS\Handler\msnim => clé non trouvé(e). HKLM\Software\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => clé non trouvé(e). HKLM\Software\Classes\PROTOCOLS\Handler\wlmailhtml => clé non trouvé(e). HKLM\Software\Classes\CLSID\{03C514A3-1EFB-4856-9F99-10D7BE1653C0} => clé non trouvé(e). HKLM\Software\Classes\PROTOCOLS\Handler\wlpg => clé non trouvé(e). HKLM\Software\Classes\CLSID\{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} => clé non trouvé(e). C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\koolykuc.default\user.js => non trouvé(e). "C:\Program Files (x86)\mozilla firefox\firefox.cfg" => non trouvé(e). TrueKeyServiceHelper => service non trouvé(e). "C:\Program Files\TrueKey" => non trouvé(e). "C:\Users\Utilisateur\AppData\Local\Z@!-8811d24c-0083-4aa9-a125-0251f7d269e9.tmp" => non trouvé(e). "C:\Users\Utilisateur\AppData\Local\Z@!-ade5e6cc-5c67-4b98-b0b5-855c368f3c6e.tmp" => non trouvé(e). "C:\Users\Utilisateur\AppData\Local\Z@S!-296c2a93-3ab1-4b7b-9d7a-ad3ac953e05b.tmp" => non trouvé(e). ========================= Folder: C:\ProgramData\SWCUTemp ======================== ====== Fin de Folder: ====== ========================= Folder: C:\cf5b60f84b13599ca44201d7a083937e ======================== 2017-07-09 15:46 - 2017-02-17 13:20 - 34693009 _____ () C:\cf5b60f84b13599ca44201d7a083937e\Windows6.1-KB4012212-x64.cab 2017-07-09 15:46 - 2017-02-17 13:20 - 0000446 _____ () C:\cf5b60f84b13599ca44201d7a083937e\Windows6.1-KB4012212-x64.xml 2017-07-09 15:46 - 2017-02-17 13:20 - 0000552 _____ () C:\cf5b60f84b13599ca44201d7a083937e\Windows6.1-KB4012212-x64-pkgProperties.txt 2017-07-09 15:46 - 2017-02-17 13:24 - 0209072 _____ () C:\cf5b60f84b13599ca44201d7a083937e\WSUSSCAN.cab ====== Fin de Folder: ====== ========= type C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log ========= [Application] Name=Power2Go Version=6.0 Company=CyberLink Lang=0409 [ResponseResult] ResultCode=0 ========= Fin de CMD: ========= ========= type C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log ========= [Application] Name=LabelPrint Version=2.5 Company=CyberLink Lang=0409 [ResponseResult] ResultCode=0 ========= Fin de CMD: ========= "C:\Program Files\Intel Security" => non trouvé(e). "C:\Program Files (x86)\TeamViewer" => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WindowsBackup\ConfigNotification => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4CFAFC45-7FBD-4DDE-A64C-9C55FD820BDA} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTask => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC4E5ACF-89F7-4220-BA21-81EE183975E2} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEE64558-E1A7-4D9D-80A7-2001912BE5B5} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\CorruptionDetector => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E480B720-C95A-4A51-8A61-793BAB08111B} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA2BC0A6-8D4B-458A-85C8-2B8C72487513} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector => clé non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{841CD70A-FB92-4BB2-8143-2BCE774BEAC0}C:\program files (x86)\internet explorer\iexplore.exe => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{7CB02A17-4BBA-4B2C-9D35-31201988B07A}C:\program files (x86)\internet explorer\iexplore.exe => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{23B68CDE-A7DA-47B4-8199-54BA8CE59C73} => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1249A578-B2D9-4C68-B20C-76F128544062} => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1654E9BA-6901-421A-BBD9-A3B429C41F85} => valeur non trouvé(e). HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{48EA9E72-276C-4D4A-A747-13E965910412} => valeur non trouvé(e). C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-4220658377-1454102591-1335618552-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-4220658377-1454102591-1335618552-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès ========= Fin de RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 12582912 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14515497 B Java, Flash, Steam htmlcache => 533 B Windows/system/drivers => 648 B Edge => 0 B Chrome => 21677295 B Firefox => 12700010 B Opera => 411648 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 46688587 B systemprofile32 => 5777177 B LocalService => 0 B NetworkService => 66228 B Utilisateur => 12838522 B RecycleBin => 0 B EmptyTemp: => 121.4 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 11:56:20 ====