Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-10-2017 01 Exécuté par kvincent (20-10-2017 08:29:23) Run:1 Exécuté depuis C:\Users\kvincent\Downloads Profils chargés: kvincent (Profils disponibles: kvincent & test & Administrateur & Administrateur) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: HKLM-x32\...\Run: [] => [X] BootExecute: autocheck autochk * sdnclean64.exe GroupPolicy: Restriction <==== ATTENTION CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib S2 HPFSService; "C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\HPFSService.exe" [X] S4 LMIRfsClientNP; pas de ImagePath 2014-11-18 17:28 - 2014-12-08 10:28 - 000000165 _____ () C:\Users\kvincent\AppData\Roaming\WB.CFG 2015-11-24 10:49 - 2015-11-24 10:49 - 000004128 _____ () C:\ProgramData\bqeojehc.wbx C:\ProgramData\bqeojehc.wbx C:\Users\Administrateur\AppData\Local\Temp\ose00000.exe DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9AB9104D-D336-4C67-A7B3-19C1141932CA} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} C:\Windows\System32\Tasks\Registration DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E4554A94-8DFF-40EF-9314-D349611AABA9} C:\Windows\System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EC04D861-A44D-4301-A5A4-F7386DF262A9} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording EmptyTemp: ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib => clé supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\HPFSService => clé supprimé(es) avec succès HPFSService => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\LMIRfsClientNP => clé supprimé(es) avec succès LMIRfsClientNP => service supprimé(es) avec succès C:\Users\kvincent\AppData\Roaming\WB.CFG => déplacé(es) avec succès C:\ProgramData\bqeojehc.wbx => déplacé(es) avec succès "C:\ProgramData\bqeojehc.wbx" => non trouvé(e). C:\Users\Administrateur\AppData\Local\Temp\ose00000.exe => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{46B69DB2-FF5D-4114-9EE6-D1D3D5A47895} => clé non trouvé(e). C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9AB9104D-D336-4C67-A7B3-19C1141932CA} => clé non trouvé(e). C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C0FCC016-D868-4E3B-ABC1-B77CACDD7D50} => clé non trouvé(e). C:\Windows\System32\Tasks\Registration => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4554A94-8DFF-40EF-9314-D349611AABA9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E4554A94-8DFF-40EF-9314-D349611AABA9} => clé non trouvé(e). C:\Windows\System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC04D861-A44D-4301-A5A4-F7386DF262A9} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EC04D861-A44D-4301-A5A4-F7386DF262A9} => clé non trouvé(e). C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording => déplacé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 107490505 B Java, Flash, Steam htmlcache => 524 B Windows/system/drivers => 248380641 B Edge => 0 B Chrome => 0 B Firefox => 381007641 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 16802 B systemprofile32 => 66356 B LocalService => 0 B NetworkService => 84426 B kvincent => 784175947 B test => 279264 B administrateur.MUSEE-LUNETTE => 279140 B Utilisateur => 0 B Administrateur => 64180888 B RecycleBin => 126271 B EmptyTemp: => 1.5 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 08:33:41 ====