Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 14.03.2018 Exécuté par titi (21-03-2018 18:41:18) Run:2 Exécuté depuis C:\Users\titi\Downloads Profils chargés: titi (Profils disponibles: titi) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} C:\Windows\System32\Tasks\C:\Users\titi\Downloads\Kies_1.5.1.10062_42_2.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [294928 2018-03-14] (AVG Technologies CZ, s.r.o.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION Task: {64D7CD36-E945-447D-8DB9-E55DD83D3A71} - System32\Tasks\Launch 27140 => C:\Program Files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:373E1720 [118] /search?trackid=sp-006&q={searchTerms} [Pays US - 172.217.19.228] SearchScopes: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ ´Ñ;áa´[¦†8 º~RÙxœòÜ8'£-)x­ä­ URL = BHO: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier BHO: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files\AVG Web TuneUp\4.3.5.160\AVG Web TuneUp.dll => Pas de fichier BHO: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier Toolbar: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> AutoLogin - {598B818E-71F1-486E-A0BE-9952B5851367} - Pas de fichier Toolbar: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> Pas de nom - {51A86BB3-6602-4C85-92A5-130EE4864F13} - Pas de fichier S1 BAPIDRV; system32\DRIVERS\BAPIDRV.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] SearchScopes: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = SearchScopes: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-21-2268749393-2175397998-2779803410-1001 -> {814C76CB-2623-43F4-AAD0-58A0E5190A20} URL = hxxp://rws.search.ke.voila.fr/ EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} => impossible à supprimer. Accès refusé. "C:\Windows\System32\Tasks\C:\Users\titi\Downloads\Kies_1.5.1.10062_42_2.exe" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} => impossible à supprimer. Accès refusé. "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AVGUI.exe" => impossible à supprimer "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64D7CD36-E945-447D-8DB9-E55DD83D3A71} => impossible à supprimer. Accès refusé. "C:\Windows\System32\Tasks\Launch 27140" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Launch 27140 => impossible à supprimer. Accès refusé. "C:\ProgramData\TEMP" => ":373E1720" ADS non trouvé(e). /search?trackid=sp-006&q={searchTerms} [Pays US - 172.217.19.228] => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ ´Ñ;áa´[¦†8 º~RÙxœòÜ8'£-)x­ä­ => non trouvé(e) HKLM\Software\Classes\CLSID\ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ ´Ñ;áa´[¦†8 º~RÙxœòÜ8'£-)x­ä­ => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e) HKLM\Software\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => non trouvé(e) HKLM\Software\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e) HKLM\Software\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e) "HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{598B818E-71F1-486E-A0BE-9952B5851367}" => non trouvé(e) HKLM\Software\Classes\CLSID\{598B818E-71F1-486E-A0BE-9952B5851367} => non trouvé(e) "HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{51A86BB3-6602-4C85-92A5-130EE4864F13}" => non trouvé(e) HKLM\Software\Classes\CLSID\{51A86BB3-6602-4C85-92A5-130EE4864F13} => non trouvé(e) BAPIDRV => service non trouvé(e). dgderdrv => service non trouvé(e). ew_hwusbdev => service non trouvé(e). ew_usbenumfilter => service non trouvé(e). huawei_cdcacm => service non trouvé(e). huawei_cdcecm => service non trouvé(e). huawei_enumerator => service non trouvé(e). huawei_ext_ctrl => service non trouvé(e). Synth3dVsc => service non trouvé(e). tsusbhub => service non trouvé(e). VGPU => service non trouvé(e). "HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => non trouvé(e) HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => non trouvé(e) HKLM\Software\Classes\CLSID\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => non trouvé(e) HKU\S-1-5-21-2268749393-2175397998-2779803410-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} => non trouvé(e) HKLM\Software\Classes\CLSID\{814C76CB-2623-43F4-AAD0-58A0E5190A20} => non trouvé(e) =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4798344 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 317225 B Edge => 0 B Chrome => 0 B Firefox => 95327146 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B LocalService => 0 B NetworkService => 0 B titi => 42539192 B RecycleBin => 0 B EmptyTemp: => 144.4 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 21-03-2018 18:46:25) Résultats de la suppression planifiée des clés après redémarrage: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0CB10DAF-7638-4E28-8F7F-C17DE499F647} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1977C0E6-3CD8-4624-AD8E-9F39CF92813E} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{27DACC31-91AA-4C2D-B1DB-F5815CAB3C72} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64D7CD36-E945-447D-8DB9-E55DD83D3A71} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Launch 27140 => impossible à supprimer. Accès refusé. ==== Fin de Fixlog 18:46:26 ====