Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.01.2018 Exécuté par Guillaume A (17-01-2018 14:29:49) Run:1 Exécuté depuis C:\Users\Guillaume A\Desktop\LOGS NETTOYAGE\DIAGNOSTICS Profils chargés: Guillaume A (Profils disponibles: defaultuser0 & Guillaume A) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: (Decoder) C:\Program Files (x86)\Houseful\decoder.exe (Decoder) C:\Program Files (x86)\Tweak\decoder.exe HKLM\...\Run: [chimpanzees] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder) HKLM\...\Run: [chimpanzeeschimpanzees] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder) HKLM-x32\...\Run: [infertile] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder) HKLM-x32\...\Run: [infertileinfertile] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder) HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [patrolman] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder) HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [patrolmanpatrolman] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder) HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosure] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder) HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosurecynosure] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder) HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [lowermost] => C:\Program Files (x86)\Tweak\decoder.exe [12288 2018-01-15] (Decoder) ShortcutTarget: prevalent.lnk -> C:\Program Files (x86)\Tweak\decoder.exe (Decoder) 2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Windows\waterproofing.exe 2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Users\Guillaume A\AppData\Local\decoder.exe 2018-01-15 07:28 - 2018-01-15 07:28 - 000012288 _____ (Decoder) C:\Users\Guillaume A\AppData\Local\decoder.exe C:\Program Files (x86)\Tweak\decoder.exe C:\Program Files (x86)\Houseful\decoder.exe C:\Users\Guillaume A\AppData\Local\decoder.exe HKLM\...\Run: [chimpanzeescynosure] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe" HKLM\...\Run: [chimpanzeeschimpanzees] => C:\Program Files (x86)\Houseful\decoder.exe [12288 2018-01-15] (Decoder) HKLM-x32\...\Run: [infertilepatrolman] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe" HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [dolsaw] => rundll32.exe "C:\Users\Guillaume A\AppData\Local\dolsaw.dll",dolsaw <==== ATTENTION HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\Run: [cynosurechimpanzees] => "C:\Program Files (x86)\$pfolder2$\$filename2$.exe" R2 tiser; C:\ProgramData\tiser\run.exe [14848 2017-11-06] () [Fichier non signé] C:\ProgramData\tiser\run.exe 2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsignef8dc5f090d39fcc 2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign9bb1f896a7c81652 2018-01-16 11:56 - 2018-01-16 11:56 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign74e1037b3fdc78bc 2018-01-16 10:46 - 2018-01-16 10:46 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign7fb028e257028966 2018-01-16 10:45 - 2018-01-16 10:45 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign561a92d59c5d706e 2018-01-16 10:45 - 2018-01-16 10:45 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign0003e934998904ed 2018-01-15 19:43 - 2018-01-15 19:43 - 000000016 _____ C:\ProgramData\mntemp 2018-01-15 14:08 - 2018-01-15 14:08 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign95f9c8b8d2334899 2018-01-15 14:08 - 2018-01-15 14:08 - 000000000 ____D C:\Users\Guillaume A\AppData\Local\Tempzxpsign9495d66779bd3d0c 2018-01-15 11:26 - 2018-01-15 11:26 - 000004913 _____ C:\ProgramData\vfiakfjk.zeu C:\ProgramData\vfiakfjk.zeu 2018-01-15 11:06 - 2018-01-15 11:06 - 007563264 _____ C:\Users\Guillaume A\AppData\Local\agent.dat 2018-01-15 11:06 - 2018-01-15 11:06 - 000266330 _____ C:\ProgramData\_tmp.exe 2018-01-15 11:06 - 2018-01-15 11:06 - 000126464 _____ C:\Users\Guillaume A\AppData\Local\noah.dat 2018-01-15 11:06 - 2018-01-15 11:06 - 000000000 ____D C:\ProgramData\tiser 2018-01-15 11:06 - 2018-01-15 11:06 - 000000000 ____D C:\Program Files (x86)\Tweak SearchAwesome (HKLM\...\3376f68c50c1f36cf6888f7fe264c939) (Version: 13.14.1.144 (i1.0) - SearchAwesome) <==== ATTENTION HKLM\...\StartupApproved\Run: => "chimpanzeescynosure" HKLM\...\StartupApproved\Run: => "chimpanzeeschimpanzees" HKLM\...\StartupApproved\Run: => "chimpanzees" HKLM\...\StartupApproved\Run32: => "infertilepatrolman" HKLM\...\StartupApproved\Run32: => "infertileinfertile" HKLM\...\StartupApproved\Run32: => "infertile" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\StartupFolder: => "prevalent.lnk" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosurechimpanzees" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolmaninfertile" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "lowermost" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosurecynosure" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "cynosure" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolmanpatrolman" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "patrolman" HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\...\StartupApproved\Run: => "dolsaw" Task: {46D0E43B-4855-4848-AB66-9C93380FE6FC} - System32\Tasks\ga2058851020588510 => C:\Program Files (x86)\Tweak\decoder.exe [2018-01-15] (Decoder) Task: {8D0FC52D-DA8D-437C-9F9E-DE24D7325F69} - System32\Tasks\ga5480563554805635 => C:\Users\Guillaume A\AppData\Local\decoder.exe [2018-01-15] (Decoder) Task: {ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474} - System32\Tasks\ga8387303583873035 => C:\Program Files (x86)\Houseful\decoder.exe [2018-01-15] (Decoder) FirewallRules: [{85CF4FE6-A4C6-41B8-A2C8-C8FCBE3EF048}] => (Allow) C:\Program Files (x86)\Tweak\decoder.exe FirewallRules: [{04FCB149-92FF-4703-B12A-766DDD3F6F02}] => (Allow) C:\Program Files (x86)\Houseful\decoder.exe Shortcut: C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk -> C:\Program Files (x86)\Tweak\decoder.exe (Decoder) DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\HNService C:\Users\Guillaume A\AppData\Local\AdService\AdService.dll DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\tiser C:\ProgramData\tiser\run.exe DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|dolsaw C:\Users\Guillaume A\AppData\Local\dolsaw.dll DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|dolsaw DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3376f68c50c1f36cf6888f7fe264c939 DeleteKey: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b DeleteKey: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b C:\ProgramData\tiser C:\Users\Guillaume A\AppData\Local\AdService DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} C:\Windows\System32\Drivers\e3a2b94e100b67490bc4b7fb267bf72d.sys DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|chimpanzeescynosure DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|patrolmaninfertile DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cynosurechimpanzees DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|patrolmaninfertile DeleteValue: HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run|cynosurechimpanzees DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 C:\Windows\Installer\917516d.msi DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 EmptyTemp: ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. C:\Program Files (x86)\Houseful\decoder.exe => Aucun processus actif trouvé C:\Program Files (x86)\Tweak\decoder.exe => Aucun processus actif trouvé "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzees" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertile" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertileinfertile" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolman" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolmanpatrolman" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosure" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurecynosure" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\lowermost" => supprimé(es) avec succès C:\Program Files => FRST est conçu pour ne pas déplacer ce dossier. C:\Windows\waterproofing.exe => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\decoder.exe => déplacé(es) avec succès "C:\Users\Guillaume A\AppData\Local\decoder.exe" => non trouvé(e) C:\Program Files (x86)\Tweak\decoder.exe => déplacé(es) avec succès C:\Program Files (x86)\Houseful\decoder.exe => déplacé(es) avec succès "C:\Users\Guillaume A\AppData\Local\decoder.exe" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => non trouvé(e) "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertilepatrolman" => supprimé(es) avec succès "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\tiser" => supprimé(es) avec succès tiser => service supprimé(es) avec succès C:\ProgramData\tiser\run.exe => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsignef8dc5f090d39fcc => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign9bb1f896a7c81652 => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign74e1037b3fdc78bc => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign7fb028e257028966 => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign561a92d59c5d706e => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign0003e934998904ed => déplacé(es) avec succès C:\ProgramData\mntemp => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign95f9c8b8d2334899 => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\Tempzxpsign9495d66779bd3d0c => déplacé(es) avec succès C:\ProgramData\vfiakfjk.zeu => déplacé(es) avec succès "C:\ProgramData\vfiakfjk.zeu" => non trouvé(e) C:\Users\Guillaume A\AppData\Local\agent.dat => déplacé(es) avec succès C:\ProgramData\_tmp.exe => déplacé(es) avec succès C:\Users\Guillaume A\AppData\Local\noah.dat => déplacé(es) avec succès C:\ProgramData\tiser => déplacé(es) avec succès C:\Program Files (x86)\Tweak => déplacé(es) avec succès SearchAwesome (HKLM\...\3376f68c50c1f36cf6888f7fe264c939) (Version: 13.14.1.144 (i1.0) - SearchAwesome) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzeescynosure" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzeeschimpanzees" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeeschimpanzees" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\chimpanzees" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzees" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertilepatrolman" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertilepatrolman" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertileinfertile" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertileinfertile" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\infertile" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\infertile" => non trouvé(e) C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk => déplacé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\prevalent.lnk" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosurechimpanzees" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolmaninfertile" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\lowermost" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\lowermost" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosurecynosure" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurecynosure" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cynosure" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosure" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolmanpatrolman" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmanpatrolman" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\patrolman" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolman" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\dolsaw" => supprimé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{46D0E43B-4855-4848-AB66-9C93380FE6FC} => impossible à supprimer clé. ErrorCode1: 0x00000002 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46D0E43B-4855-4848-AB66-9C93380FE6FC}" => supprimé(es) avec succès C:\Windows\System32\Tasks\ga2058851020588510 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga2058851020588510" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8D0FC52D-DA8D-437C-9F9E-DE24D7325F69}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D0FC52D-DA8D-437C-9F9E-DE24D7325F69}" => supprimé(es) avec succès C:\Windows\System32\Tasks\ga5480563554805635 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga5480563554805635" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECF3D0DD-C1E9-4AD2-AD09-E0472C88A474}" => supprimé(es) avec succès C:\Windows\System32\Tasks\ga8387303583873035 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ga8387303583873035" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{85CF4FE6-A4C6-41B8-A2C8-C8FCBE3EF048}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{04FCB149-92FF-4703-B12A-766DDD3F6F02}" => non trouvé(e) "C:\Users\Guillaume A\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\prevalent.lnk" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\Services\HNService" => supprimé(es) avec succès C:\Users\Guillaume A\AppData\Local\AdService\AdService.dll => déplacé(es) avec succès HKLM\SYSTEM\CurrentControlSet\Services\tiser => clé non trouvé(e) "C:\ProgramData\tiser\run.exe" => non trouvé(e) "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e) C:\Users\Guillaume A\AppData\Local\dolsaw.dll => déplacé(es) avec succès "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\dolsaw" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} => clé non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3376f68c50c1f36cf6888f7fe264c939" => supprimé(es) avec succès "HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b" => supprimé(es) avec succès HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b => clé non trouvé(e) "C:\ProgramData\tiser" => non trouvé(e) C:\Users\Guillaume A\AppData\Local\AdService => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} => clé non trouvé(e) C:\Windows\System32\Drivers\e3a2b94e100b67490bc4b7fb267bf72d.sys => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\chimpanzeescynosure" => non trouvé(e) "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => non trouvé(e) "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e) "DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman\\DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:infertilepatrolman" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\patrolmaninfertile" => non trouvé(e) "HKU\S-1-5-21-3096541746-3441915895-3247252951-1001\Software\Microsoft\Windows\CurrentVersion\Run\\cynosurechimpanzees" => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) C:\Windows\Installer\917516d.msi => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) =========== EmptyTemp: ========== BITS transfer queue => 33880 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 217905529 B Java, Flash, Steam htmlcache => 1763 B Windows/system/drivers => 3279377 B Edge => 14120422 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 4994 B NetworkService => 90280 B defaultuser0 => 128 B Guillaume A => 192664227 B RecycleBin => 7379 B EmptyTemp: => 408.3 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 14:30:26 ====