Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-11-2017 01 Exécuté par Snooz (27-11-2017 12:17:41) Run:1 Exécuté depuis C:\Users\Snooz\Desktop Profils chargés: Snooz (Profils disponibles: Snooz) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Winlogon\Notify\igfxcui: igfxdev.dll [X] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction BootExecute: autocheck autochk * GroupPolicy: Restriction - Chrome DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1953217F-8B71-4FCC-ACDD-0F5B8292B6F0} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1953217F-8B71-4FCC-ACDD-0F5B8292B6F0} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2787C84F-FAE1-44D3-B933-9894EC6B4C2D} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{2787C84F-FAE1-44D3-B933-9894EC6B4C2D} C:\Windows\System32\Tasks\NBAgent DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42ACE6A1-A2C2-4771-A758-CE17B1ABE0A0} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{42ACE6A1-A2C2-4771-A758-CE17B1ABE0A0} C:\Windows\System32\Tasks\{B1341508-A46C-4704-A1B3-EB936B7FBD94} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E8855A5-B440-4756-86A1-F04D073DD05F} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6E8855A5-B440-4756-86A1-F04D073DD05F} C:\Windows\System32\Tasks\{8B83F88D-436D-4591-AEC9-3F739478F2B9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6D0CDFA-7BB8-47B2-B197-F99AF0347638} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A6D0CDFA-7BB8-47B2-B197-F99AF0347638} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8E614E1-CB16-46D0-9C05-0A273912E60C} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C8E614E1-CB16-46D0-9C05-0A273912E60C} C:\Windows\System32\Tasks\{51B261E8-4D43-4534-999D-9D6FFADAD75A} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8F0B026-588F-4288-A107-91F439469741} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C8F0B026-588F-4288-A107-91F439469741} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|IgfxTray DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HotKeysCmds DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Persistence DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|InstallerLauncher DeleteValue: HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D0F9286-F227-46BC-869D-5947D8A0D016} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8D0F9286-F227-46BC-869D-5947D8A0D016} C:\Windows\System32\Tasks\GoforFilesUpdate FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [0 ] (TeamViewer GmbH) 2017-11-27 01:33 - 2017-11-27 01:33 - 000000000 ____D C:\ProgramData\SWCUTemp Task: {8D0F9286-F227-46BC-869D-5947D8A0D016} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe AlternateDataStreams: C:\Windows:nlsPreferences [0] AlternateDataStreams: C:\ProgramData\Temp:05E9FFE5 [159] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui => clé supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1953217F-8B71-4FCC-ACDD-0F5B8292B6F0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1953217F-8B71-4FCC-ACDD-0F5B8292B6F0} => clé non trouvé(e) C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2787C84F-FAE1-44D3-B933-9894EC6B4C2D} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{2787C84F-FAE1-44D3-B933-9894EC6B4C2D} => clé non trouvé(e) C:\Windows\System32\Tasks\NBAgent => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42ACE6A1-A2C2-4771-A758-CE17B1ABE0A0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{42ACE6A1-A2C2-4771-A758-CE17B1ABE0A0} => clé non trouvé(e) C:\Windows\System32\Tasks\{B1341508-A46C-4704-A1B3-EB936B7FBD94} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E8855A5-B440-4756-86A1-F04D073DD05F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6E8855A5-B440-4756-86A1-F04D073DD05F} => clé non trouvé(e) C:\Windows\System32\Tasks\{8B83F88D-436D-4591-AEC9-3F739478F2B9} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6D0CDFA-7BB8-47B2-B197-F99AF0347638} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A6D0CDFA-7BB8-47B2-B197-F99AF0347638} => clé non trouvé(e) C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8E614E1-CB16-46D0-9C05-0A273912E60C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C8E614E1-CB16-46D0-9C05-0A273912E60C} => clé non trouvé(e) C:\Windows\System32\Tasks\{51B261E8-4D43-4534-999D-9D6FFADAD75A} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8F0B026-588F-4288-A107-91F439469741} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C8F0B026-588F-4288-A107-91F439469741} => clé supprimé(es) avec succès C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\IgfxTray => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HotKeysCmds => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Persistence => valeur supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\InstallerLauncher => valeur supprimé(es) avec succès HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} => valeur supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e) HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e) HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D0F9286-F227-46BC-869D-5947D8A0D016} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8D0F9286-F227-46BC-869D-5947D8A0D016} => clé non trouvé(e) C:\Windows\System32\Tasks\GoforFilesUpdate => déplacé(es) avec succès HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\TeamViewer => clé supprimé(es) avec succès TeamViewer => service supprimé(es) avec succès C:\ProgramData\SWCUTemp => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8D0F9286-F227-46BC-869D-5947D8A0D016} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D0F9286-F227-46BC-869D-5947D8A0D016} => clé non trouvé(e) C:\Windows\System32\Tasks\GoforFilesUpdate => non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoforFilesUpdate => clé supprimé(es) avec succès C:\Windows => ":nlsPreferences" ADS supprimé(es) avec succès C:\ProgramData\Temp => ":05E9FFE5" ADS supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8059635 B Java, Flash, Steam htmlcache => 601 B Windows/system/drivers => 402694572 B Edge => 0 B Chrome => 137958585 B Firefox => 26860541 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 128875 B systemprofile32 => 4872602 B LocalService => 49632 B NetworkService => 10364 B Snooz => 997989939 B RecycleBin => 2937600 B EmptyTemp: => 1.5 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 12:19:37 ====