Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 22.04.2018 Exécuté par Isabelle (22-04-2018 13:02:49) Run:2 Exécuté depuis C:\Users\Isabelle\Desktop Profils chargés: Isabelle (Profils disponibles: Client-SIC & Isabelle) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: VirusTotal: () C:\Windows\SysWOW64\ASGT.exe;C:\Windows\system32\drivers\pmxdrv.sys DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\QuickTime Task DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|SBrowserCheck C:\Users\Isabelle\Desktop\FRST-OlderVersion DeleteKey: HKLM\SOFTWARE\McAfee.com DeleteKey: HKLM\SOFTWARE\mcafeeupdater DeleteKey: HKLM\SOFTWARE\WOW6432Node\McAfee.com DeleteKey: HKLM\SOFTWARE\WOW6432Node\mcafeeupdater DeleteKey: HKCU\SOFTWARE\MCAFEE C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus C:\ProgramData\McAfee C:\ProgramData\McAfee Security Scan DeleteKey: HKCU\SOFTWARE\JavaSoft HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION SearchScopes: HKLM -> {E9FC85E3-1208-4398-9575-023AE5C3E78E} URL = SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = BHO-x32: Pas de nom -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> Pas de fichier FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Pas de fichier] CHR StartupUrls: Default -> "hxxp://www.tvanouvelles.ca/actualites" CHR Extension: (Chrome Media Router) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-22] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx U3 aspnet_state; pas de ImagePath 2018-04-20 17:03 - 2018-04-20 15:58 - 073430920 _____ (Malwarebytes ) C:\Users\Isabelle\AppData\Local\Temp\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4792.exe ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BB613B70.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BB613B70.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" C:\ProgramData\intel\ExtremeGraphics\CUI\Resource\Graphiques HD Intel®.lnk C:\Users\Client-SIC\Desktop\doc. jonathan\odri jon\pics\Nouveau dossier (6)\LimeWire 4.16.6.lnk C:\Users\Client-SIC\Desktop\doc. jonathan\Formation Jonathan\formation gps booussole\Manuel d'Orientation.lnk C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\antenne de fortuneEO 002.01 LP 7 OF 11(F).lnk C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\AVK9LPX5.lnk C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\IBFXNS1Z.lnk C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\IPS17IQ3.lnk C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\LogoGRSCfinal.lnk cmd: ipconfig /flushdns ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. "VirusTotal: () C:\Windows\SysWOW64\ASGT.exe" => non trouvé(e) VirusTotal: C:\Windows\system32\drivers\pmxdrv.sys => https://www.virustotal.com/file/82b30461dbf40ac15fce6a83b9bad2ebd05b27dea1b784eaa096422fe8927b7b/analysis/1524064104/ "DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\QuickTime Task\\DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\QuickTime Task" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\SBrowserCheck" => non trouvé(e) C:\Users\Isabelle\Desktop\FRST-OlderVersion => déplacé(es) avec succès "HKLM\SOFTWARE\McAfee.com" => supprimé(es) avec succès "HKLM\SOFTWARE\mcafeeupdater" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\McAfee.com" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\mcafeeupdater" => supprimé(es) avec succès "HKCU\SOFTWARE\MCAFEE" => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus => déplacé(es) avec succès C:\ProgramData\McAfee => déplacé(es) avec succès C:\ProgramData\McAfee Security Scan => déplacé(es) avec succès "HKCU\SOFTWARE\JavaSoft" => supprimé(es) avec succès HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9FC85E3-1208-4398-9575-023AE5C3E78E}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{E9FC85E3-1208-4398-9575-023AE5C3E78E} => non trouvé(e) "HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} => non trouvé(e) "HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect" => supprimé(es) avec succès "Chrome StartupUrls" => supprimé(es) avec succès CHR Extension: (Chrome Media Router) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-22] => Erreur: Pas de correction automatique trouvée pour cet élément. "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => supprimé(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\aspnet_state" => supprimé(es) avec succès aspnet_state => service supprimé(es) avec succès C:\Users\Isabelle\AppData\Local\Temp\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4792.exe => déplacé(es) avec succès "HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\BB613B70.sys" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\BB613B70.sys" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MBAMService" => supprimé(es) avec succès C:\ProgramData\intel\ExtremeGraphics\CUI\Resource\Graphiques HD Intel®.lnk => déplacé(es) avec succès C:\Users\Client-SIC\Desktop\doc. jonathan\odri jon\pics\Nouveau dossier (6)\LimeWire 4.16.6.lnk => déplacé(es) avec succès C:\Users\Client-SIC\Desktop\doc. jonathan\Formation Jonathan\formation gps booussole\Manuel d'Orientation.lnk => déplacé(es) avec succès C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\antenne de fortuneEO 002.01 LP 7 OF 11(F).lnk => déplacé(es) avec succès C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\AVK9LPX5.lnk => déplacé(es) avec succès C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\IBFXNS1Z.lnk => déplacé(es) avec succès C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\IPS17IQ3.lnk => déplacé(es) avec succès C:\Users\Client-SIC\AppData\Roaming\Microsoft\Office\Récent\LogoGRSCfinal.lnk => déplacé(es) avec succès ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= Le système a dû redémarrer. ==== Fin de Fixlog 13:03:21 ====