Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018 Exécuté par pierr (05-02-2018 23:08:54) Run:1 Exécuté depuis C:\Users\pierr\OneDrive\Bureau Profils chargés: pierr (Profils disponibles: pierr) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe GroupPolicy: Restriction - Chrome DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Sonic Studio 3 DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Dashlane DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DashlanePlugin DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|McAfeeSafeConnect DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Web Companion DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AsInstCD DeleteValue: HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run|Dashlane DeleteValue: HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run|DashlanePlugin DeleteValue: HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run|McAfeeSafeConnect DeleteValue: HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} <== Reinstall Software igfxcui DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FC9F59B1-0472-47C1-BC8B-37392151B22C} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{835D5E17-9802-42D3-A674-6BC6BDA8089F}E:\jeux\dead space 2 (version portable)\dead space 2\deadspace2.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{BD3E3C8D-1C9F-4536-A1BB-C9857E22B9F3}E:\jeux\dead space 2 (version portable)\dead space 2\deadspace2.exe DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 U1 aswbdisk; pas de ImagePath 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{9B09061B-0A4F-42DA-9987-7D3F452DCB09} 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{4FB3245C-1B65-4959-A8DA-A365D75D0AF4} 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{3DF68AE0-65E2-420A-B989-63E00288C07A} 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{219191E6-6846-4329-889D-7956C487D9A6} 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{1A60280D-28AA-4D0E-9E05-8E115B994BEF} 2018-01-19 17:53 - 2018-01-19 17:53 - 000000000 __HDC C:\ProgramData\{001400D9-8BC8-4B5C-892D-B224C94ECAF0} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{EBAC69E7-D48F-4CC3-BD51-4AA55B9E55DC} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{E08B3CF8-17F6-42A9-822C-B111A3E743A6} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{8D4C602D-E844-4297-BB00-303F1AFBDCBE} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{5BEDCDDD-6193-41E1-8C9B-C688715F85CD} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{571BB2D7-5EB2-4D33-9E0D-0D95E2CB9AE0} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{526CA30B-D871-406E-A018-ABE05E66D65B} 2018-01-19 17:52 - 2018-01-19 17:52 - 000000000 __HDC C:\ProgramData\{4D0E48A9-ECF9-4029-9600-9F629A79750C} 2018-01-19 17:51 - 2018-01-19 17:51 - 000000000 __HDC C:\ProgramData\{90D8CE90-3E6B-4034-A281-BC9F19B60A5B} 2018-01-19 17:51 - 2018-01-19 17:51 - 000000000 __HDC C:\ProgramData\{8DB01EBA-372E-4223-9BC2-5FA5C1D27D2D} 2017-12-05 18:24 - 2017-12-05 18:24 - 000290304 _____ (Microsoft Corporation) C:\Users\pierr\AppData\Local\Temp\CakeTubeSdk.Windows.Service.subinacl.exe 2018-01-27 16:44 - 2018-01-31 19:41 - 000233472 _____ () C:\Users\pierr\AppData\Local\Temp\loop.exe 2017-12-31 14:43 - 2017-12-15 23:47 - 000759848 _____ (NVIDIA Corporation) C:\Users\pierr\AppData\Local\Temp\nvSCPAPI.dll 2017-12-31 14:43 - 2017-12-15 23:47 - 000874880 _____ (NVIDIA Corporation) C:\Users\pierr\AppData\Local\Temp\nvSCPAPI64.dll 2018-01-10 23:32 - 2017-12-15 23:47 - 000371000 _____ (NVIDIA Corporation) C:\Users\pierr\AppData\Local\Temp\nvStInst.exe ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier AlternateDataStreams: C:\Users\Public\AppData:CSM [482] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Sonic Studio 3" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Dashlane" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\DashlanePlugin" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\McAfeeSafeConnect" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AsInstCD" => non trouvé(e) "HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Dashlane" => non trouvé(e) "HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run\\DashlanePlugin" => non trouvé(e) "HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run\\McAfeeSafeConnect" => non trouvé(e) "HKU\S-1-5-21-3116093495-4109269343-1159651926-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) "HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} <== Reinstall Software igfxcui => clé non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FC9F59B1-0472-47C1-BC8B-37392151B22C}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{835D5E17-9802-42D3-A674-6BC6BDA8089F}E:\jeux\dead space 2 (version portable)\dead space 2\deadspace2.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{BD3E3C8D-1C9F-4536-A1BB-C9857E22B9F3}E:\jeux\dead space 2 (version portable)\dead space 2\deadspace2.exe" => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e) HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\System\CurrentControlSet\Services\aswbdisk => clé impossible à supprimer, clé était peut-être protégé(e) C:\ProgramData\{9B09061B-0A4F-42DA-9987-7D3F452DCB09} => déplacé(es) avec succès C:\ProgramData\{4FB3245C-1B65-4959-A8DA-A365D75D0AF4} => déplacé(es) avec succès C:\ProgramData\{3DF68AE0-65E2-420A-B989-63E00288C07A} => déplacé(es) avec succès C:\ProgramData\{219191E6-6846-4329-889D-7956C487D9A6} => déplacé(es) avec succès C:\ProgramData\{1A60280D-28AA-4D0E-9E05-8E115B994BEF} => déplacé(es) avec succès C:\ProgramData\{001400D9-8BC8-4B5C-892D-B224C94ECAF0} => déplacé(es) avec succès C:\ProgramData\{EBAC69E7-D48F-4CC3-BD51-4AA55B9E55DC} => déplacé(es) avec succès C:\ProgramData\{E08B3CF8-17F6-42A9-822C-B111A3E743A6} => déplacé(es) avec succès C:\ProgramData\{8D4C602D-E844-4297-BB00-303F1AFBDCBE} => déplacé(es) avec succès C:\ProgramData\{5BEDCDDD-6193-41E1-8C9B-C688715F85CD} => déplacé(es) avec succès C:\ProgramData\{571BB2D7-5EB2-4D33-9E0D-0D95E2CB9AE0} => déplacé(es) avec succès C:\ProgramData\{526CA30B-D871-406E-A018-ABE05E66D65B} => déplacé(es) avec succès C:\ProgramData\{4D0E48A9-ECF9-4029-9600-9F629A79750C} => déplacé(es) avec succès C:\ProgramData\{90D8CE90-3E6B-4034-A281-BC9F19B60A5B} => déplacé(es) avec succès C:\ProgramData\{8DB01EBA-372E-4223-9BC2-5FA5C1D27D2D} => déplacé(es) avec succès C:\Users\pierr\AppData\Local\Temp\CakeTubeSdk.Windows.Service.subinacl.exe => déplacé(es) avec succès C:\Users\pierr\AppData\Local\Temp\loop.exe => déplacé(es) avec succès C:\Users\pierr\AppData\Local\Temp\nvSCPAPI.dll => déplacé(es) avec succès C:\Users\pierr\AppData\Local\Temp\nvSCPAPI64.dll => déplacé(es) avec succès C:\Users\pierr\AppData\Local\Temp\nvStInst.exe => déplacé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => clé non trouvé(e) HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e) C:\Users\Public\AppData => ":CSM" ADS supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 6578176 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 114686662 B Java, Flash, Steam htmlcache => 131520463 B Windows/system/drivers => 47349738 B Edge => 16753331 B Chrome => 653097864 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 33954 B NetworkService => 18316 B pierr => 489069777 B RecycleBin => 8368897331 B EmptyTemp: => 9.2 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-02-2018 23:10:59) Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\aswbdisk => clé impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 23:10:59 ====