Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.01.2018 Exécuté par Little Adelyne (22-01-2018 10:25:54) Run:1 Exécuté depuis C:\Users\Little Adelyne\Desktop Profils chargés: Little Adelyne (Profils disponibles: Little Adelyne) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction CHR HKLM\SOFTWARE\Policies\Google: Restriction BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll => Pas de fichier BHO-x32: Pas de nom -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Pas de fichier BHO-x32: Objet d'aide à la navigation SFR -> {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} -> C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll [2011-06-10] (SFR) BHO-x32: Pas de nom -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Pas de fichier BHO-x32: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\OnlineBanking\online_banking_bho.dll => Pas de fichier Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll Pas de fichier FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\40.3.7\\npsitesafety.dll [Pas de fichier] FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-25] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @www.dlmanager.net/omaha/tools//Software Update;version=8 -> C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll [Pas de fichier] FF Plugin HKU\S-1-5-21-3569298628-1476461367-1843821321-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Little Adelyne\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll [Pas de fichier] FF Plugin HKU\S-1-5-21-3569298628-1476461367-1843821321-1000: @tools.google.com/Google Update;version=9 -> C:\Users\Little Adelyne\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll [Pas de fichier] S3 dbx; system32\DRIVERS\dbx.sys [X] U2 TMAgent; pas de ImagePath HKLM-x32\...\Run: [] => [X] HKLM-x32\...\RunOnce: [] => [X] HKLM-x32\...\RunOnce: [] => [X] HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 0 HKLM\...\Policies\Explorer: [NoToolbarCustomize] 0 HKLM\...\Policies\Explorer: [NoFileMenu] 0 HKLM\...\Policies\Explorer: [HideClock] 0 HKLM\...\Policies\Explorer: [NoFileUrl] 1 AlternateDataStreams: C:\ProgramData\sdpsenv.dat:naughtypirates [40] AlternateDataStreams: C:\Users\Little Adelyne\Desktop\scan2017102518481.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Little Adelyne\Desktop\Zoé bébé nageurs:com.dropbox.attributes [168] HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={57D62148-FE30-4B0E-8009-60F7D9C2AAD4}&mid=19e02f0c85f447d39d4805cc2273c3f9-76d03c809a61f4bd5bf98ad42ba0d000472aab25&lang=en&ds=AVG&coid=avgtbavg&cmpid=0517tb&pr=sa&d=2015-09-11 11:27:21&v=4.3.7.452&pid=wtu&sg=&sap=hp [Pays NL - 104.123.106.251] HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://mysearch.avg.com/?cid={57D62148-FE30-4B0E-8009-60F7D9C2AAD4}&mid=19e02f0c85f447d39d4805cc2273c3f9-76d03c809a61f4bd5bf98ad42ba0d000472aab25&lang=en&ds=AVG&coid=avgtbavg&cmpid=0915wt&pr=sa&d=2015-09-11 11:27:21&v=4.1.6.294&pid=wtu&sg=&sap=hp [Pays NL - 104.123.106.251] SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={57D62148-FE30-4B0E-8009-60F7D9C2AAD4}&mid=19e02f0c85f447d39d4805cc2273c3f9-76d03c809a61f4bd5bf98ad42ba0d000472aab25&lang=en&ds=AVG&coid=avgtbavg&cmpid=0517tb&pr=sa&d=2015-09-11 11:27:21&v=4.3.7.452&pid=wtu&sg=&sap=dsp&q={searchTerms} [Pays NL - 104.123.106.251] SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> {129A0CE9-13CF-423B-A38E-D1A6B02E2714} URL = SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> {65793278-18D6-4D6D-AF3D-D81AC9B88FC6} URL = SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={57D62148-FE30-4B0E-8009-60F7D9C2AAD4}&mid=19e02f0c85f447d39d4805cc2273c3f9-76d03c809a61f4bd5bf98ad42ba0d000472aab25&lang=en&ds=AVG&coid=avgtbavg&cmpid=0517tb&pr=sa&d=2015-09-11 11:27:21&v=4.3.7.452&pid=wtu&sg=&sap=dsp&q={searchTerms} [Pays NL - 104.123.106.251] SearchScopes: HKU\S-1-5-21-3569298628-1476461367-1843821321-1000 -> {AF5F7031-EE4E-44C6-AFF5-5C388E256810} URL = BHO-x32: Pas de nom -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Pas de fichier BHO-x32: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Web TuneUp\4.3.7.452\AVG Web TuneUp.dll [2017-05-15] (AVG) CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\LITTLE~1\AppData\Local\mysearchdial-speeddial.crx HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> EmptyTemp: end ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès "HKLM\SOFTWARE\Policies\Google" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E6D0D23-3D72-4A94-AE1F-2D167624E3D9}" => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{9E6D0D23-3D72-4A94-AE1F-2D167624E3D9}" => supprimé(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670} => clé non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}" => supprimé(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => clé non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E6D0D23-3D72-4A94-AE1F-2D167624E3D9}" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Classes\CLSID\{9E6D0D23-3D72-4A94-AE1F-2D167624E3D9}" => supprimé(es) avec succès "HKLM\Software\Classes\PROTOCOLS\Handler\tmtbim" => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{0B37915C-8B98-4B9E-80D4-464D2C830D10}" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.121.2" => supprimé(es) avec succès C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll => déplacé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8" => supprimé(es) avec succès "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\MozillaPlugins\@tools.google.com/Google Update;version=3" => supprimé(es) avec succès "C:\Users\Little Adelyne\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll" => non trouvé(e) "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\MozillaPlugins\@tools.google.com/Google Update;version=9" => supprimé(es) avec succès "C:\Users\Little Adelyne\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll" => non trouvé(e) "HKLM\System\CurrentControlSet\Services\dbx" => supprimé(es) avec succès dbx => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\TMAgent" => supprimé(es) avec succès TMAgent => service supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\EnableShellExecuteHooks" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoToolbarCustomize" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFileMenu" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\HideClock" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFileUrl" => supprimé(es) avec succès C:\ProgramData\sdpsenv.dat => ":naughtypirates" ADS supprimé(es) avec succès C:\Users\Little Adelyne\Desktop\scan2017102518481.pdf => ":com.dropbox.attributes" ADS supprimé(es) avec succès C:\Users\Little Adelyne\Desktop\Zoé bébé nageurs => ":com.dropbox.attributes" ADS supprimé(es) avec succès HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\Software\Microsoft\Internet Explorer\Main\\Secondary Start Pages" => supprimé(es) avec succès "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{129A0CE9-13CF-423B-A38E-D1A6B02E2714}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{129A0CE9-13CF-423B-A38E-D1A6B02E2714} => clé non trouvé(e) "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => clé non trouvé(e) "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{65793278-18D6-4D6D-AF3D-D81AC9B88FC6}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{65793278-18D6-4D6D-AF3D-D81AC9B88FC6} => clé non trouvé(e) "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => clé non trouvé(e) "HKU\S-1-5-21-3569298628-1476461367-1843821321-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AF5F7031-EE4E-44C6-AFF5-5C388E256810}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{AF5F7031-EE4E-44C6-AFF5-5C388E256810} => clé non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} => clé non trouvé(e) HKLM\Software\Wow6432Node\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => clé non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}" => supprimé(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff" => supprimé(es) avec succès "HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 74392739 B Java, Flash, Steam htmlcache => 75206 B Windows/system/drivers => 2305470705 B Edge => 0 B Chrome => 261815704 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 66228 B Public => 0 B ProgramData => 0 B systemprofile => 36106979 B systemprofile32 => 193155 B LocalService => 132244 B NetworkService => 541484 B Little Adelyne => 2225177131 B RecycleBin => 23884397416 B EmptyTemp: => 26.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 10:32:33 ====