Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-08-2017 Exécuté par assia (18-08-2017 12:48:33) Run:4 Exécuté depuis C:\Users\assia\Desktop Profils chargés: assia & Administrateur (Profils disponibles: assia & Administrateur & DefaultAppPool) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: S3 AVG Firewall; "C:\Program Files (x86)\AVG\Antivirus\afwServ.exe" [X] S3 avgbIDSAgent; "C:\Program Files (x86)\AVG\Antivirus\x64\aswidsagenta.exe" [X] S3 avgbdisk; C:\Windows\system32\drivers\avgbdiska.sys [166136 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgbidsdriver; C:\Windows\system32\drivers\avgbidsdrivera.sys [311592 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgbidsh; C:\Windows\system32\drivers\avgbidsha.sys [192096 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgblog; C:\Windows\system32\drivers\avgbloga.sys [336920 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgbuniv; C:\Windows\system32\drivers\avgbuniva.sys [50848 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgHwid; C:\Windows\system32\drivers\avgHwid.sys [39288 2017-03-14] (AVG Technologies CZ, s.r.o.) R2 avgMonFlt; C:\Windows\system32\drivers\avgMonFlt.sys [127584 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgNetNd6; C:\Windows\System32\DRIVERS\avgNetNd6.sys [29944 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgNetSec; C:\Windows\system32\drivers\avgNetSec.sys [462624 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgRdr; C:\Windows\system32\drivers\avgRdr2.sys [101624 2017-03-14] (AVG Technologies CZ, s.r.o.) R0 avgRvrt; C:\Windows\system32\drivers\avgRvrt.sys [76688 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgSnx; C:\Windows\system32\drivers\avgSnx.sys [994592 2017-03-14] (AVG Technologies CZ, s.r.o.) R1 avgSP; C:\Windows\system32\drivers\avgSP.sys [549912 2017-03-22] (AVG Technologies CZ, s.r.o.) S3 avgStm; C:\Windows\system32\drivers\avgStm.sys [163512 2017-03-14] (AVG Technologies CZ, s.r.o.) S3 avgVmm; C:\Windows\system32\drivers\avgVmm.sys [338576 2017-03-14] (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG C:\Windows\system32\drivers\avgbdiska.sys C:\Windows\system32\drivers\avgbidsdrivera.sys C:\Windows\system32\drivers\avgbidsha.sys C:\Windows\system32\drivers\avgbloga.sys C:\Windows\system32\drivers\avgbuniva.sys C:\Windows\system32\drivers\avgHwid.sys C:\Windows\system32\drivers\avgMonFlt.sys C:\Windows\System32\DRIVERS\avgNetNd6.sys C:\Windows\system32\drivers\avgNetSec.sys C:\Windows\system32\drivers\avgRdr2.sys C:\Windows\system32\drivers\avgRvrt.sys C:\Windows\system32\drivers\avgSnx.sys C:\Windows\system32\drivers\avgSP.sys C:\Windows\system32\drivers\avgStm.sys C:\Windows\system32\drivers\avgVmm.sys 2017-08-13 14:23 - 2017-08-13 20:15 - 000000000 ____D C:\Users\assia\AppData\Local\AvgSetupLog 2017-08-12 20:53 - 2017-08-12 20:53 - 007986864 _____ ( ) C:\Users\assia\Downloads\AVG_Remover (1).exe ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Task: {534249C2-0C5F-48C6-B2DB-021D2CA4EB66} - System32\Tasks\Antivirus Emergency Update => C:\Program Files (x86)\AVG\Antivirus\AvEmUpdate.exe Task: {A0D67982-7513-4359-ADD7-86CC82DE4767} - System32\Tasks\0615pizUpdateInfo => C:\ProgramData\Avg_Update_0615piz\0615piz_AVG-Secure-Search-Update.exe Task: {BEE7A754-37C3-4DC4-B266-33ABD17EE30C} - System32\Tasks\AVG_SYS_TASK_0116tb_DELETE => C:\ProgramData\Avg_Update_0116tb\AVG-Secure-Search-Update_0116tb.exe Task: C:\Windows\Tasks\0615pizUpdateInfo.job => C:\ProgramData\Avg_Update_0615piz\0615piz_AVG-Secure-Search-Update.exe EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\System\CurrentControlSet\Services\AVG Firewall => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbIDSAgent => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbdisk => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsdriver => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsh => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgblog => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbuniv => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgHwid => clé impossible à supprimer, clé était peut-être protégé(e) avgMonFlt => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgMonFlt => clé impossible à supprimer, clé était peut-être protégé(e) avgNetNd6 => service non trouvé(e). HKLM\System\CurrentControlSet\Services\avgNetSec => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgRdr => clé impossible à supprimer, clé était peut-être protégé(e) avgRvrt => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avgRvrt => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgSnx => clé impossible à supprimer, clé était peut-être protégé(e) avgSP => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgSP => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgStm => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgVmm => clé impossible à supprimer, clé était peut-être protégé(e) "C:\Program Files (x86)\AVG" => non trouvé(e). Impossible de déplacer "C:\Windows\system32\drivers\avgbdiska.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgbidsdrivera.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgbidsha.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgbloga.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgbuniva.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgHwid.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgMonFlt.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\System32\DRIVERS\avgNetNd6.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgNetSec.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgRdr2.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgRvrt.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgSnx.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgSP.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgStm.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Windows\system32\drivers\avgVmm.sys" => Planifié pour déplacement au redémarrage. "C:\Users\assia\AppData\Local\AvgSetupLog" => non trouvé(e). "C:\Users\assia\Downloads\AVG_Remover (1).exe" => non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => clé non trouvé(e). HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => clé non trouvé(e). HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{534249C2-0C5F-48C6-B2DB-021D2CA4EB66} => clé non trouvé(e). C:\Windows\System32\Tasks\Antivirus Emergency Update => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Antivirus Emergency Update => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0D67982-7513-4359-ADD7-86CC82DE4767} => clé non trouvé(e). C:\Windows\System32\Tasks\0615pizUpdateInfo => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0615pizUpdateInfo => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BEE7A754-37C3-4DC4-B266-33ABD17EE30C} => clé non trouvé(e). C:\Windows\System32\Tasks\AVG_SYS_TASK_0116tb_DELETE => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG_SYS_TASK_0116tb_DELETE => clé non trouvé(e). C:\Windows\Tasks\0615pizUpdateInfo.job => non trouvé(e). =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4846761 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 3558 B Edge => 0 B Chrome => 356145256 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B assia => 2511702 B Administrateur => 128 B DefaultAppPool => 0 B RecycleBin => 15700 B EmptyTemp: => 354.7 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 18-08-2017 12:59:57) "C:\Windows\system32\drivers\avgbdiska.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgbidsdrivera.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgbidsha.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgbloga.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgbuniva.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgHwid.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgMonFlt.sys" => Impossible de déplacer "C:\Windows\System32\DRIVERS\avgNetNd6.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgNetSec.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgRdr2.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgRvrt.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgSnx.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgSP.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgStm.sys" => Impossible de déplacer "C:\Windows\system32\drivers\avgVmm.sys" => Impossible de déplacer Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\AVG Firewall => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbIDSAgent => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbdisk => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsdriver => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsh => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgblog => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbuniv => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgHwid => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgMonFlt => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgNetSec => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgRdr => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgRvrt => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgSnx => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgSP => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgStm => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgVmm => clé impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 12:59:58 ====