Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-11-2017 Exécuté par PLAY (26-11-2017 22:55:03) Run:1 Exécuté depuis C:\Users\PLAY\Desktop Profils chargés: PLAY (Profils disponibles: PLAY) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction BootExecute: PDBoot.exeautocheck autochk * DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{025697ED-7EB7-49C6-9CFE-575901FE127E} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{025697ED-7EB7-49C6-9CFE-575901FE127E} C:\Windows\System32\Tasks\AVAST Software\Avast settings backup DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{541E4FEC-0CC7-45C5-A612-8DBEBE9625A2} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{541E4FEC-0CC7-45C5-A612-8DBEBE9625A2} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DF710C3-F785-43E0-A16A-A5C98948E22D} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6DF710C3-F785-43E0-A16A-A5C98948E22D} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90664A3B-EBB3-4180-A011-14CA5C4DC6F8} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{90664A3B-EBB3-4180-A011-14CA5C4DC6F8} C:\Windows\System32\Tasks\Opera scheduled suite Autoupdate 1493482748 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE1968E7-F4A7-4AF4-A076-E80564843347} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BE1968E7-F4A7-4AF4-A076-E80564843347} C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1493482742 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C20A62FB-CC56-4AF9-9F26-768A8A05016A} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C20A62FB-CC56-4AF9-9F26-768A8A05016A} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\avast5 DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2BD9E9FE-4C12-488D-989A-C49579368D87} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{24E91108-A804-4788-A738-0B5FAC6E3ACD} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2073FEF0-6F98-4FD3-B83F-72092B8E49B5} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{5A98F2AD-A81A-4A5D-AB38-1F05A7A58009}C:\users\play\appdata\roaming\spotify\spotify.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{2508D131-4E17-4DD5-8F9E-FC641B8ABB57}C:\users\play\appdata\roaming\spotify\spotify.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{BDCEE34E-1349-471F-BAED-8B854FC08A82}C:\users\play\appdata\roaming\spotify\spotify.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{D7981A1A-A18F-428F-A6CF-F8D3F09C2451}C:\users\play\appdata\roaming\spotify\spotify.exe DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\SendTo DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction CHR StartupUrls: Default -> "hxxp://www.trovigo.com/?gd=&ctid=CT3324415&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=55&CUI=&UM=2&UP=SP57695E08-9786-4D54-99B9-34BAE5DF63E0&SSPV=","hxxps://www.google.com/" CHR Profile: C:\Users\PLAY\AppData\Local\Google\Chrome\User Data\Default.old [2017-11-10] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] 2017-11-26 11:36 - 2017-11-26 11:36 - 000000000 ____D C:\ProgramData\SWCUTemp AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 [119] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{025697ED-7EB7-49C6-9CFE-575901FE127E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{025697ED-7EB7-49C6-9CFE-575901FE127E} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{541E4FEC-0CC7-45C5-A612-8DBEBE9625A2} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{541E4FEC-0CC7-45C5-A612-8DBEBE9625A2} => clé non trouvé(e) C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DF710C3-F785-43E0-A16A-A5C98948E22D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6DF710C3-F785-43E0-A16A-A5C98948E22D} => clé non trouvé(e) C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90664A3B-EBB3-4180-A011-14CA5C4DC6F8} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{90664A3B-EBB3-4180-A011-14CA5C4DC6F8} => clé non trouvé(e) C:\Windows\System32\Tasks\Opera scheduled suite Autoupdate 1493482748 => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE1968E7-F4A7-4AF4-A076-E80564843347} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BE1968E7-F4A7-4AF4-A076-E80564843347} => clé non trouvé(e) C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1493482742 => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C20A62FB-CC56-4AF9-9F26-768A8A05016A} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C20A62FB-CC56-4AF9-9F26-768A8A05016A} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\avast5 => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr => clé supprimé(es) avec succès HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE => clé supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2BD9E9FE-4C12-488D-989A-C49579368D87} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{24E91108-A804-4788-A738-0B5FAC6E3ACD} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2073FEF0-6F98-4FD3-B83F-72092B8E49B5} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{5A98F2AD-A81A-4A5D-AB38-1F05A7A58009}C:\users\play\appdata\roaming\spotify\spotify.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{2508D131-4E17-4DD5-8F9E-FC641B8ABB57}C:\users\play\appdata\roaming\spotify\spotify.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{BDCEE34E-1349-471F-BAED-8B854FC08A82}C:\users\play\appdata\roaming\spotify\spotify.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{D7981A1A-A18F-428F-A6CF-F8D3F09C2451}C:\users\play\appdata\roaming\spotify\spotify.exe => valeur supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e) HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\SendTo => clé supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès Chrome StartupUrls => supprimé(es) avec succès "C:\Users\PLAY\AppData\Local\Google\Chrome\User Data\Default.old" dossier déplacer: Impossible de déplacer "C:\Users\PLAY\AppData\Local\Google\Chrome\User Data\Default.old" => Planifié pour déplacement au redémarrage. HKLM\System\CurrentControlSet\Services\Synth3dVsc => clé supprimé(es) avec succès Synth3dVsc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\tsusbhub => clé supprimé(es) avec succès tsusbhub => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\VGPU => clé supprimé(es) avec succès VGPU => service supprimé(es) avec succès "C:\ProgramData\SWCUTemp" dossier déplacer: Impossible de déplacer "C:\ProgramData\SWCUTemp" => Planifié pour déplacement au redémarrage. C:\ProgramData\TEMP => ":56E2E879" ADS supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16770919 B Java, Flash, Steam htmlcache => 814 B Windows/system/drivers => 61688314 B Edge => 0 B Chrome => 620197692 B Firefox => 21585475 B Opera => 3068928 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 55299206 B systemprofile32 => 131496 B LocalService => 132244 B NetworkService => 216326172 B PLAY => 28231450 B RecycleBin => 3310930 B EmptyTemp: => 987.2 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-11-2017 22:59:29) C:\Users\PLAY\AppData\Local\Google\Chrome\User Data\Default.old => a été déplacé(e) avec succès C:\ProgramData\SWCUTemp => a été déplacé(e) avec succès ==== Fin de Fixlog 23:00:14 ====