Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018 Exécuté par amelle (02-04-2018 21:17:08) Run:4 Exécuté depuis C:\Users\amelle\Desktop Profils chargés: amelle (Profils disponibles: amelle) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Folder: C:\Users\amelle\AppData\Roaming\Ebysb DeleteKey: HKCU\SOFTWARE\csastats DeleteKey: HKCU\SOFTWARE\nuevos-programas.com DeleteKey: HKCU\SOFTWARE\ProductSetup C:\windows\Installer\d6e4f.msp C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\002 DeleteKey: HKLM\SOFTWARE\JavaSoft DeleteKey: HKLM\SOFTWARE\WOW6432Node\JavaSoft DeleteKey: HKCU\SOFTWARE\JavaSoft DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\JavaSoft C:\Program Files (x86)\Java DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software C:\ProgramData\AVAST Software C:\windows\System32\Config\systemprofile\AppData\Local\AVAST Software DeleteKey: HKCU\SOFTWARE\ZebHelpProcess Helper C:\Program Files\Lexmark HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-4000229789-1844359918-626180654-1000\...\MountPoints2: {18eb06e7-7da1-11e7-b1fb-806e6f6e6963} - E:\Auto.exe SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx U3 aswbdisk; pas de ImagePath ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Task: {560B8570-9C91-48E0-82F3-1598125C5D38} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.) Task: {E6549C16-4F20-4858-810E-C343528314A8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.) Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on Cmd: ipconfig /flushdns ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. ========================= Folder: C:\Users\amelle\AppData\Roaming\Ebysb ======================== 2012-12-26 08:05 - 2012-12-26 08:05 - 000000000 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\Users\amelle\AppData\Roaming\Ebysb\yqyqo.ert ====== Fin de Folder: ====== "HKCU\SOFTWARE\csastats" => supprimé(es) avec succès "HKCU\SOFTWARE\nuevos-programas.com" => supprimé(es) avec succès "HKCU\SOFTWARE\ProductSetup" => supprimé(es) avec succès C:\windows\Installer\d6e4f.msp => déplacé(es) avec succès C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès HKLM\SOFTWARE\JavaSoft => non trouvé(e) "HKLM\SOFTWARE\WOW6432Node\JavaSoft" => supprimé(es) avec succès "HKCU\SOFTWARE\JavaSoft" => supprimé(es) avec succès "HKCU\SOFTWARE\AppDataLow\Software\JavaSoft" => supprimé(es) avec succès C:\Program Files (x86)\Java => déplacé(es) avec succès HKLM\SOFTWARE\AVAST Software => non trouvé(e) "HKLM\SOFTWARE\WOW6432Node\AVAST Software" => supprimé(es) avec succès C:\ProgramData\AVAST Software => déplacé(es) avec succès "C:\windows\System32\Config\systemprofile\AppData\Local\AVAST Software" => non trouvé(e) "HKCU\SOFTWARE\ZebHelpProcess Helper" => supprimé(es) avec succès C:\Program Files\Lexmark => déplacé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-21-4000229789-1844359918-626180654-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18eb06e7-7da1-11e7-b1fb-806e6f6e6963}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{18eb06e7-7da1-11e7-b1fb-806e6f6e6963} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\aswbdisk" => supprimé(es) avec succès aswbdisk => service supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{560B8570-9C91-48E0-82F3-1598125C5D38}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{560B8570-9C91-48E0-82F3-1598125C5D38}" => supprimé(es) avec succès C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6549C16-4F20-4858-810E-C343528314A8}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6549C16-4F20-4858-810E-C343528314A8}" => supprimé(es) avec succès C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => supprimé(es) avec succès ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= Le système a dû redémarrer. ==== Fin de Fixlog 21:17:33 ====