Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-09-2017 Exécuté par kakou (30-09-2017 10:03:20) Run:1 Exécuté depuis C:\Users\kakou\Desktop Profils chargés: kakou (Profils disponibles: kakou) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start CreateRestorePoint: CloseProcesses: R2 isesrv; C:\Program Files (x86)\COMODO\Internet Security Essentials\isesrv.exe [133840 2017-07-05] (COMODO) R1 isedrv; C:\WINDOWS\system32\drivers\isedrv.sys [62208 2017-03-29] (COMODO) (COMODO) C:\Program Files (x86)\COMODO\Internet Security Essentials\isesrv.exe HKCU\SOFTWARE\ZebHelpProcess Helper HKLM-x32\...\Run: [IseUI] => C:\Program Files (x86)\COMODO\Internet Security Essentials\vkise.exe [3632848 2017-07-05] (COMODO) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-789075686-2254417177-2008510781-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.yahoo.com/?fr=fp-comodo&type=42_33220001005_1.13.425881.564_i_hp_sp SearchScopes: HKU\S-1-5-21-789075686-2254417177-2008510781-1001 -> DefaultScope {0AA24E16-07B3-4694-8357-3C21ACC5F516} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=comodo&hsimp=yhs-com_chrome&type=42_33220001005_1.13.425881.564_i_ds_sp&p={searchTerms} SearchScopes: HKU\S-1-5-21-789075686-2254417177-2008510781-1001 -> {0AA24E16-07B3-4694-8357-3C21ACC5F516} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=comodo&hsimp=yhs-com_chrome&type=42_33220001005_1.13.425881.564_i_ds_sp&p={searchTerms} 2017-09-16 17:55 - 2017-09-16 17:55 - 000000000 ____D C:\Users\kakou\AppData\Roaming\COMODO 2017-09-16 17:54 - 2017-07-05 09:30 - 000256040 _____ (COMODO) C:\WINDOWS\system32\iseguard64.dll 2017-09-16 17:54 - 2017-07-05 09:29 - 000205536 _____ (COMODO) C:\WINDOWS\SysWOW64\iseguard32.dll 2017-09-16 17:54 - 2017-03-29 23:49 - 000062208 _____ (COMODO) C:\WINDOWS\system32\Drivers\isedrv.sys 2017-09-16 17:53 - 2017-09-19 21:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\COMODO 2017-09-16 17:53 - 2017-09-19 21:43 - 000000000 ____D C:\ProgramData\COMODO 2017-09-16 17:53 - 2017-09-19 21:43 - 000000000 ____D C:\Program Files (x86)\COMODO 2017-09-16 17:50 - 2017-09-16 17:52 - 009457832 _____ (COMODO) C:\Users\kakou\Downloads\ccav_installer.exe Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.2.422025.92 - Comodo) FirewallRules: [{82E727DD-2CCC-4C6F-8F49-9278BDB72F6C}] => (Allow) C:\Users\kakou\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{786A1468-AF1C-41EA-966D-9273CEE4A435}] => (Allow) C:\Users\kakou\AppData\Roaming\uTorrent\uTorrent.exe StartBatch: dir %appdata%\ZHP\*.txt dir %ProgramData%\Malwarebytes\????????-????-????-????-????????????.json /a /s dir %ProgramData%\Malwarebytes\ /ad /b /s dir %ProgramData%\Malwarebytes\Quarantine*.* /a /s dir %ProgramData%\Malwarebytes\Quarantine /a /s dir \AdwCleaner\*.txt dir \AdwCleaner\Quarantine /a /s dir \FRST /a /s EndBatch: EmptyTemp: End ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\System\CurrentControlSet\Services\isesrv => clé supprimé(es) avec succès isesrv => service supprimé(es) avec succès isedrv => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\isedrv => clé supprimé(es) avec succès isedrv => service supprimé(es) avec succès C:\Program Files (x86)\COMODO\Internet Security Essentials\isesrv.exe => Aucun processus actif trouvé HKCU\SOFTWARE\ZebHelpProcess Helper => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\IseUI => valeur supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès HKU\S-1-5-21-789075686-2254417177-2008510781-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKU\S-1-5-21-789075686-2254417177-2008510781-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès HKU\S-1-5-21-789075686-2254417177-2008510781-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0AA24E16-07B3-4694-8357-3C21ACC5F516} => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0AA24E16-07B3-4694-8357-3C21ACC5F516} => clé non trouvé(e). C:\Users\kakou\AppData\Roaming\COMODO => déplacé(es) avec succès C:\WINDOWS\system32\iseguard64.dll => déplacé(es) avec succès C:\WINDOWS\SysWOW64\iseguard32.dll => déplacé(es) avec succès C:\WINDOWS\system32\Drivers\isedrv.sys => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\COMODO => déplacé(es) avec succès C:\ProgramData\COMODO => déplacé(es) avec succès C:\Program Files (x86)\COMODO => déplacé(es) avec succès "C:\Users\kakou\Downloads\ccav_installer.exe" => non trouvé(e). Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.2.422025.92 - Comodo) => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{82E727DD-2CCC-4C6F-8F49-9278BDB72F6C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{786A1468-AF1C-41EA-966D-9273CEE4A435} => valeur supprimé(es) avec succès ========= Batch: ========= Le volume dans le lecteur C n'a pas de nom. Le numâro de sârie du volume est B06A-7EA5 Râpertoire de C:\Users\kakou\AppData\Roaming\ZHP 17/09/2017 22:42 1ÿ057 HOSTS.txt 16/09/2017 20:37 1ÿ078 Licence.txt 17/09/2017 22:36 186ÿ204 Tempo.txt 17/09/2017 22:43 7ÿ605 TraceZHPCleaner.txt 24/09/2017 14:37 5ÿ781 TraceZHPDiag.txt 17/09/2017 22:42 7ÿ120 ZHPCleaner-[R]-17092017-22_43_12.txt 17/09/2017 11:46 6ÿ839 ZHPCleaner-[S]-17092017-11_57_05.txt 17/09/2017 22:35 7ÿ046 ZHPCleaner-[S]-17092017-22_40_33.txt 17/09/2017 22:43 7ÿ572 ZHPCleaner.txt 17/09/2017 22:43 4ÿ066 ZHPCleaner_Reg.txt 24/09/2017 14:37 151ÿ532 ZHPDiag.txt 24/09/2017 14:34 1ÿ219 ZHPFix[R1].txt 17/09/2017 22:43 1ÿ872 ZHPQ_Files.txt 13 fichier(s) 388ÿ991 octets 0 Râp(s) 108ÿ077ÿ846ÿ528 octets libres Le volume dans le lecteur C n'a pas de nom. Le numâro de sârie du volume est B06A-7EA5 Râpertoire de C:\ProgramData\Malwarebytes\MBAMService\MwacDetections 17/09/2017 19:24 1ÿ671 08526d90-9bcd-11e7-b213-4ccc6ae102fe.json 17/09/2017 19:24 1ÿ671 0856f0fe-9bcd-11e7-a646-4ccc6ae102fe.json 17/09/2017 19:24 1ÿ671 0f1b9bb0-9bcd-11e7-9834-4ccc6ae102fe.json 17/09/2017 19:24 1ÿ671 1b0e6ab0-9bcd-11e7-b27e-4ccc6ae102fe.json 17/09/2017 19:24 1ÿ671 21a3ce4c-9bcd-11e7-b75f-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 2675dc62-9bcd-11e7-9333-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 2a610c02-9bcd-11e7-b2b2-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 2f454f3a-9bcd-11e7-93d0-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 3060e244-9bcd-11e7-a78c-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 36281ce2-9bcd-11e7-9d7c-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 39525f68-9bcd-11e7-83de-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 3b8ff312-9bcd-11e7-a611-4ccc6ae102fe.json 17/09/2017 19:25 1ÿ671 3decf7b8-9bcd-11e7-8e37-4ccc6ae102fe.json 17/09/2017 19:26 1ÿ672 67693a0c-9bcd-11e7-b7f2-4ccc6ae102fe.json 17/09/2017 19:26 1ÿ672 6773c878-9bcd-11e7-a865-4ccc6ae102fe.json 17/09/2017 19:26 1ÿ672 678005d4-9bcd-11e7-99b2-4ccc6ae102fe.json 17/09/2017 19:27 1ÿ672 6f86bd9a-9bcd-11e7-98e1-4ccc6ae102fe.json 17/09/2017 19:27 1ÿ672 6fa8c82c-9bcd-11e7-a78b-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ671 77a1704c-9b41-11e7-bccb-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ671 77b21da2-9b41-11e7-9241-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ671 77bdaac8-9b41-11e7-9f98-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ674 77bf6d2c-9b41-11e7-8ffa-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ674 77c9ad5a-9b41-11e7-82d8-4ccc6ae102fe.json 17/09/2017 02:45 1ÿ674 77d39f2c-9b41-11e7-ac3a-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 8fa31a24-9bdc-11e7-a579-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 8fab3600-9bdc-11e7-a05a-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 8faff42e-9bdc-11e7-b74a-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 8fb3c75c-9bdc-11e7-a0fc-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 9c92234c-9bdc-11e7-8707-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 9c94bd28-9bdc-11e7-b1d3-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ684 9c982e5e-9bdc-11e7-a004-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ672 9da300f8-9bdc-11e7-9332-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ672 9db386f8-9bdc-11e7-bf73-4ccc6ae102fe.json 17/09/2017 21:15 1ÿ672 9dc5810a-9bdc-11e7-9399-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dbe2c12e-9c6c-11e7-97bb-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dbe9cb04-9c6c-11e7-b833-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dbf0fbd6-9c6c-11e7-99f3-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dbf7a508-9c6c-11e7-abf7-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dbfeaeac-9c6c-11e7-bf51-4ccc6ae102fe.json 18/09/2017 14:28 1ÿ678 dc05a4dc-9c6c-11e7-8e9e-4ccc6ae102fe.json 17/09/2017 21:17 1ÿ674 e50eca4e-9bdc-11e7-9ee5-4ccc6ae102fe.json 17/09/2017 21:17 1ÿ674 e5160eb2-9bdc-11e7-a699-4ccc6ae102fe.json 17/09/2017 21:17 1ÿ674 e52f87fc-9bdc-11e7-b3d0-4ccc6ae102fe.json 43 fichier(s) 72ÿ012 octets Râpertoire de C:\ProgramData\Malwarebytes\MBAMService\ScanResults 19/09/2017 22:00 1ÿ360 2d91da74-9d75-11e7-ae55-4ccc6ae102fe.json 17/09/2017 22:49 2ÿ925 3166a144-9be9-11e7-909f-4ccc6ae102fe.json 17/09/2017 11:41 61ÿ533 8db44d56-9b40-11e7-8df8-4ccc6ae102fe.json 17/09/2017 13:53 1ÿ357 ce6ddf02-9b9e-11e7-9648-4ccc6ae102fe.json 17/09/2017 14:42 4ÿ568 de9ce31e-9b9e-11e7-9a5e-4ccc6ae102fe.json 5 fichier(s) 71ÿ743 octets Total des fichiers listâsÿ: 48 fichier(s) 143ÿ755 octets 0 Râp(s) 108ÿ077ÿ842ÿ432 octets libres C:\ProgramData\Malwarebytes\MBAMService C:\ProgramData\Malwarebytes\MBAMService\AeDetections C:\ProgramData\Malwarebytes\MBAMService\ARW C:\ProgramData\Malwarebytes\MBAMService\ArwDetections C:\ProgramData\Malwarebytes\MBAMService\config C:\ProgramData\Malwarebytes\MBAMService\dbclsupdate C:\ProgramData\Malwarebytes\MBAMService\lkg_db C:\ProgramData\Malwarebytes\MBAMService\logs C:\ProgramData\Malwarebytes\MBAMService\MwacDetections C:\ProgramData\Malwarebytes\MBAMService\Quarantine C:\ProgramData\Malwarebytes\MBAMService\RtpDetections C:\ProgramData\Malwarebytes\MBAMService\ScanResults C:\ProgramData\Malwarebytes\MBAMService\dbclsupdate\staging Le volume dans le lecteur C n'a pas de nom. Le numâro de sârie du volume est B06A-7EA5 Râpertoire de C:\ProgramData\Malwarebytes\MBAMService 17/09/2017 14:45