Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018 Exécuté par LES FRERES PETARDS (07-02-2018 12:12:52) Run:1 Exécuté depuis C:\Users\LES FRERES PETARDS\Desktop Profils chargés: LES FRERES PETARDS (Profils disponibles: LES FRERES PETARDS) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [QuickTime Task] => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime GroupPolicy: Restriction DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AceStream DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|QuickTime Task DeleteValue: HKU\S-1-5-21-2287734116-2334216662-2431489025-1001\Software\Microsoft\Windows\CurrentVersion\Run|AceStream DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{584C14F9-C6A3-4BF5-BCD7-899B345BE7C2} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{63944E28-CE17-487D-B991-5E1CBBA1BF0E} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{111EE7DF-FC45-40C7-98A7-753AC46B12FB} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{111EE7DF-FC45-40C7-98A7-753AC46B12FB} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3317740&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPB094941F-5C4D-41E2-AB82-085E85AD19F2&SSPV= CHR StartupUrls: Default -> "hxxps://encrypted.google.com" 2018-01-31 14:18 - 2018-02-07 02:08 - 000000000 _____ () C:\Users\LES FRERES PETARDS\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll 2018-01-31 14:18 - 2018-02-06 00:54 - 000000017 _____ () C:\Users\LES FRERES PETARDS\AppData\Local\Temp\ad5aef7dfdff2d9115c2e8b664abe750.dll 2018-01-31 18:08 - 2018-02-07 02:08 - 000000017 _____ () C:\Users\LES FRERES PETARDS\AppData\Local\Temp\cf252420fff4a4f1ea7213bc63ee034d.dll CustomCLSID: HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\LES FRERES PETARDS\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\LES FRERES PETARDS\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\LES FRERES PETARDS\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\amd64\FileSyncShell64.dll => Pas de fichier Task: {7AB2062B-970F-419B-A326-34768F8770B3} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task" => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AceStream" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task" => non trouvé(e) "HKU\S-1-5-21-2287734116-2334216662-2431489025-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AceStream" => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{584C14F9-C6A3-4BF5-BCD7-899B345BE7C2}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{63944E28-CE17-487D-B991-5E1CBBA1BF0E}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{111EE7DF-FC45-40C7-98A7-753AC46B12FB} => clé non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}" => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e) "Chrome HomePage" => supprimé(es) avec succès "Chrome StartupUrls" => supprimé(es) avec succès C:\Users\LES FRERES PETARDS\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll => déplacé(es) avec succès C:\Users\LES FRERES PETARDS\AppData\Local\Temp\ad5aef7dfdff2d9115c2e8b664abe750.dll => déplacé(es) avec succès C:\Users\LES FRERES PETARDS\AppData\Local\Temp\cf252420fff4a4f1ea7213bc63ee034d.dll => déplacé(es) avec succès "HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}" => supprimé(es) avec succès "HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}" => supprimé(es) avec succès "HKU\S-1-5-21-2287734116-2334216662-2431489025-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7AB2062B-970F-419B-A326-34768F8770B3} => impossible à supprimer clé. ErrorCode1: 0x00000002 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AB2062B-970F-419B-A326-34768F8770B3}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => clé non trouvé(e) =========== EmptyTemp: ========== BITS transfer queue => 8675328 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12724684 B Java, Flash, Steam htmlcache => 343562160 B Windows/system/drivers => 193507 B Edge => 10642 B Chrome => 873767999 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 17478 B NetworkService => 164308 B LES FRERES PETARDS => 49833732 B RecycleBin => 18696677134 B EmptyTemp: => 18.6 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 12:14:38 ====