Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 13.01.2018 01 Exécuté par FOUAD (13-01-2018 17:14:37) Run:1 Exécuté depuis C:\Users\FOUAD\Desktop Profils chargés: FOUAD (Profils disponibles: FOUAD) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: S4 IUFileFilter; \??\C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUFileFilter.sys [X] Toolbar: HKLM - Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier Toolbar: HKU\S-1-5-21-279957827-3510003673-3122713880-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier ContextMenuHandlers1: [ANotepad++] -> [CC]{00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> [CC]{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier HKLM\...\Run: [listes_stages (5)] => wscript.exe //B C:\Users\FOUAD\AppData\Local\Temp\listes_stages (5).vbs <==== ATTENTION HKU\S-1-5-21-279957827-3510003673-3122713880-1000\...\Run: [listes_stages (5)] => wscript.exe //B C:\Users\FOUAD\AppData\Local\Temp\listes_stages (5).vbs <==== ATTENTION Task: {52F70F90-DA34-4197-9BC6-3FC4274302FB} - \ASC10_SkipUac_FOUAD -> Pas de fichier <==== ATTENTION Task: {53B5AF3A-1E53-44E3-B94F-ACE6FC643FEB} - System32\Tasks\SparkUpdater => C:\Program Files\baidu\Baidu Browser\SparkUpdate.exe [2017-08-22] (Baidu.com, Inc.) Task: {54389573-6368-4940-9812-69C2B69DCDEB} - System32\Tasks\2048 Desktop => C:\Users\FOUAD\AppData\Local\Temp\is-NLUHE.tmp\prsetup.exe <==== ATTENTION C:\Program Files\baidu HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.globasearch.com/?serie=201&b=3&installkey=ZMRJ1ArdFC3q8M569wQm [Pays US - 104.28.3.131] HKU\S-1-5-21-279957827-3510003673-3122713880-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.globasearch.com/?serie=201&b=3&installkey=ZMRJ1ArdFC3q8M569wQm [Pays US - 104.28.2.131] FF Homepage: Mozilla\Firefox\Profiles\e1zdige2.default-1503144913137 -> hxxp://www.globasearch.com/?serie=201&b=2&installkey=ZMRJ1ArdFC3q8M569wQm [Pays US - 104.28.3.131] FF NewTab: Mozilla\Firefox\Profiles\e1zdige2.default-1503144913137 -> hxxp://www.globasearch.com/?serie=201&b=2&installkey=ZMRJ1ArdFC3q8M569wQm&newtab [Pays US - 104.28.2.131] EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\System\CurrentControlSet\Services\IUFileFilter" => supprimé(es) avec succès IUFileFilter => service supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => non trouvé(e) "HKU\S-1-5-21-279957827-3510003673-3122713880-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\[CC]{00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\[CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) "HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\[CC]{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\listes_stages (5)" => supprimé(es) avec succès "HKU\S-1-5-21-279957827-3510003673-3122713880-1000\Software\Microsoft\Windows\CurrentVersion\Run\\listes_stages (5)" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{52F70F90-DA34-4197-9BC6-3FC4274302FB} => impossible à supprimer. ErrorCode1: 0x00000002 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52F70F90-DA34-4197-9BC6-3FC4274302FB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC10_SkipUac_FOUAD" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{53B5AF3A-1E53-44E3-B94F-ACE6FC643FEB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53B5AF3A-1E53-44E3-B94F-ACE6FC643FEB}" => supprimé(es) avec succès C:\Windows\System32\Tasks\SparkUpdater => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SparkUpdater" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{54389573-6368-4940-9812-69C2B69DCDEB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54389573-6368-4940-9812-69C2B69DCDEB}" => supprimé(es) avec succès C:\Windows\System32\Tasks\2048 Desktop => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2048 Desktop" => supprimé(es) avec succès C:\Program Files\baidu => déplacé(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKU\S-1-5-21-279957827-3510003673-3122713880-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès "Firefox homepage" => supprimé(es) avec succès "Firefox newtab" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5157882 B Java, Flash, Steam htmlcache => 291 B Windows/system/drivers => 572288 B Edge => 0 B Chrome => 144214526 B Firefox => 31818150 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 66228 B Public => 0 B ProgramData => 0 B systemprofile => 29601144 B LocalService => 132244 B NetworkService => 0 B FOUAD => 111152849 B RecycleBin => 2409 B EmptyTemp: => 315.8 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:16:57 ====