Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 22.04.2018 01 Exécuté par Josette (23-04-2018 12:48:29) Run:1 Exécuté depuis C:\Users\Josette\Desktop Profils chargés: Josette (Profils disponibles: Josette) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: EmptyTemp: RemoveProxy: Reboot: Hosts: HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-21-3733708826-129420358-3307811127-1001\...\MountPoints2: {d0991662-be56-11e1-aead-806e6f6e6963} - E:\instastd.exe /AUTORUN HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> Tcpip\..\Interfaces\{7A9AC174-0525-4216-9971-A2A3ACD904FA}: [DhcpNameServer] 192.168.10.1 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier Toolbar: HKU\S-1-5-21-3733708826-129420358-3307811127-1001 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin HKU\S-1-5-21-3733708826-129420358-3307811127-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Josette\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Pas de fichier] FF Plugin HKU\S-1-5-21-3733708826-129420358-3307811127-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Josette\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Pas de fichier] 2018-04-19 23:39 - 2018-04-19 23:39 - 001876480 _____ (Opera Software) C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213910345.dll 2018-04-19 23:39 - 2018-04-19 23:39 - 001876480 _____ (Opera Software) C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213910829.dll 2018-04-19 23:39 - 2018-04-19 23:39 - 001876480 _____ (Opera Software) C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213912342.dll 2018-04-19 23:39 - 2018-04-19 23:39 - 001876480 _____ (Opera Software) C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213917459.dll ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> Pas de fichier ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" C:\ProgramData\Microsoft\Windows\GameExplorer\{413CA31F-6FB2-4099-9F1B-DAF1B82CCA66}\PlayTasks\0\Play.lnk C:\Users\Josette\Pictures\2016-12-24 001\BEN ET CARO - Raccourci.lnk C:\Users\Josette\Desktop\ICONES\Avast Antivirus Gratuit.lnk C:\Users\Josette\Desktop\ICONES\OpenOffice.org.lnk C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Animals21.lnk C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Balade en Perigord1.lnkC:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Neuf mois plus tard ! (2).lnk C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Neuf mois plus tard ! (2).lnk 2018-04-19 23:42 - 2018-04-19 23:42 - 000001045 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk 2018-04-19 07:51 - 2018-04-19 07:51 - 000001161 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-04-01 15:17 - 2017-03-30 17:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe 2018-02-15 16:09 - 2018-02-25 12:17 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-04-20 08:59 - 2016-05-04 10:22 - 000002224 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-04-20 08:50 - 2013-02-08 15:26 - 000000380 _____ C:\Users\Josette\AppData\Roaming\sp_data.sys 2018-04-20 06:14 - 2013-02-08 15:26 - 000070792 _____ C:\Users\Josette\AppData\Local\GDIPFONTCACHEV1.DAT 2016-03-14 17:23 - 2016-03-14 17:47 - 000000115 _____ () C:\Users\Josette\AppData\Roaming\LogFile.txt 2013-02-08 15:26 - 2018-04-20 08:50 - 000000380 _____ () C:\Users\Josette\AppData\Roaming\sp_data.sys 2013-12-12 18:11 - 2015-08-07 16:50 - 000010240 _____ () C:\Users\Josette\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{71239C09-E7E6-4E26-83A2-C5D7091275BA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{71239C09-E7E6-4E26-83A2-C5D7091275BA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{71239C09-E7E6-4E26-83A2-C5D7091275BA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{71239C09-E7E6-4E26-83A2-C5D7091275BA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{71239C09-E7E6-4E26-83A2-C5D7091275BA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{71239C09-E7E6-4E26-83A2-C5D7091275BA} C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3733708826-129420358-3307811127-1001UA DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD284CA2-9F0F-45F8-9930-06C9677CE181} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AD284CA2-9F0F-45F8-9930-06C9677CE181} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD284CA2-9F0F-45F8-9930-06C9677CE181} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{AD284CA2-9F0F-45F8-9930-06C9677CE181} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD284CA2-9F0F-45F8-9930-06C9677CE181} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AD284CA2-9F0F-45F8-9930-06C9677CE181} C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3733708826-129420358-3307811127-1001Core DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1452348355 DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE DeleteKey: HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files DeleteKey: HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files DeleteKey: HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} C:\Windows\Installer\24d8e05a.msp C:\Windows\Installer\582757ee.msp C:\Windows\Installer\8e002.msp C:\Windows\Installer\c38f299.msp C:\Windows\Installer\c490d.msp C:\Windows\Installer\c8143.msp C:\Windows\Installer\cc71f.msp C:\Windows\Installer\d8f00.msp C:\Windows\Installer\e00a3.msp C:\Windows\Installer\e428962.msp C:\Windows\Installer\e9dbd.msp C:\Windows\Installer\ed8be.msp C:\Windows\Installer\f5aab43.msp DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2HG8R2YI C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GXE0JTA0 C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KRPRV70F C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R8WEW5AT C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TI4F1OLI C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VF1KPT3P C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VPB1HTR7 C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZAXW050Y DeleteValue: HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{2318C2B1-4965-11D4-9B18-009027A5CD4F} DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Google Update DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Orange Installer DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software DeleteKey: HKCU\SOFTWARE\Avast Software DeleteKey: HKCU\SOFTWARE\Browser Cleanup C:\ProgramData\AVAST Software C:\Program Files (x86)\Common Files\AV C:\Users\Josette\AppData\Local\AVAST Software C:\Windows\System32\Config\systemprofile\AppData\Local\AVAST Software DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\TeamViewer C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe C:\Program Files (x86)\TeamViewer\TeamViewer.exe C:\Program Files (x86)\TeamViewer\tv_w32.exe C:\Program Files (x86)\TeamViewer\tv_x64.exe c:\program files (x86)\teamviewer\TeamViewer_Desktop.exe C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk C:\Users\Josette\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\TeamViewer DeleteKey: HKLM\SOFTWARE\TeamViewer DeleteKey: HKLM\SOFTWARE\WOW6432Node\TeamViewer DeleteKey: HKCU\SOFTWARE\TeamViewer C:\Program Files (x86)\TeamViewer C:\Users\Josette\AppData\Roaming\TeamViewer C:\Users\Josette\AppData\Local\TeamViewer DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{AFD174E5-D918-4DB4-8E27-A75BF7703F90} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{02428A95-2F06-4AF7-86E8-29F321270E35} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{25655B58-2614-4EB9-8A6B-8BEECB8A0C10} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{3FC1C5F2-3CBE-4184-94F0-A81EB3835C91} C:\Program Files (x86)\Orange C:\ProgramData\McAfee C:\ProgramData\Spybot - Search & Destroy cmd: sfc /scannow cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. ========= RemoveProxy: ========= "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer" => supprimé(es) avec succès "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. "HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d0991662-be56-11e1-aead-806e6f6e6963}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{d0991662-be56-11e1-aead-806e6f6e6963} => non trouvé(e) "HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7A9AC174-0525-4216-9971-A2A3ACD904FA}\\DhcpNameServer" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès "HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => non trouvé(e) "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => non trouvé(e) "HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\Software\MozillaPlugins\@tools.google.com/Google Update;version=3" => supprimé(es) avec succès "C:\Users\Josette\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll" => non trouvé(e) "HKU\S-1-5-21-3733708826-129420358-3307811127-1001\Software\MozillaPlugins\@tools.google.com/Google Update;version=9" => supprimé(es) avec succès "C:\Users\Josette\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll" => non trouvé(e) "C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213910345.dll" => non trouvé(e) "C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213910829.dll" => non trouvé(e) "C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213912342.dll" => non trouvé(e) "C:\Users\Josette\AppData\Local\Temp\Opera_installer_180419213917459.dll" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GDriveSharedOverlay" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => non trouvé(e) "HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} => non trouvé(e) "HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => non trouvé(e) "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MBAMService" => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\GameExplorer\{413CA31F-6FB2-4099-9F1B-DAF1B82CCA66}\PlayTasks\0\Play.lnk => déplacé(es) avec succès C:\Users\Josette\Pictures\2016-12-24 001\BEN ET CARO - Raccourci.lnk => déplacé(es) avec succès C:\Users\Josette\Desktop\ICONES\Avast Antivirus Gratuit.lnk => déplacé(es) avec succès C:\Users\Josette\Desktop\ICONES\OpenOffice.org.lnk => déplacé(es) avec succès C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Animals21.lnk => déplacé(es) avec succès "C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Balade en Perigord1.lnkC:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Neuf mois plus tard ! (2).lnk" => non trouvé(e) C:\Users\Josette\AppData\Roaming\Microsoft\Office\Fichiers récents\Neuf mois plus tard ! (2).lnk => déplacé(es) avec succès "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk" => non trouvé(e) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk => déplacé(es) avec succès C:\Windows\system32\rundll32.exe => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => déplacé(es) avec succès C:\Users\Josette\AppData\Roaming\sp_data.sys => déplacé(es) avec succès C:\Users\Josette\AppData\Local\GDIPFONTCACHEV1.DAT => déplacé(es) avec succès C:\Users\Josette\AppData\Roaming\LogFile.txt => déplacé(es) avec succès "C:\Users\Josette\AppData\Roaming\sp_data.sys" => non trouvé(e) C:\Users\Josette\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{71239C09-E7E6-4E26-83A2-C5D7091275BA}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{71239C09-E7E6-4E26-83A2-C5D7091275BA}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{71239C09-E7E6-4E26-83A2-C5D7091275BA}" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3733708826-129420358-3307811127-1001UA => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD284CA2-9F0F-45F8-9930-06C9677CE181}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD284CA2-9F0F-45F8-9930-06C9677CE181}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{AD284CA2-9F0F-45F8-9930-06C9677CE181}" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3733708826-129420358-3307811127-1001Core => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7B9BDE2-4A74-482B-8A75-3619FF282D56}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7B9BDE2-4A74-482B-8A75-3619FF282D56}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{B7B9BDE2-4A74-482B-8A75-3619FF282D56}" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1452348355 => déplacé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => non trouvé(e) HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => non trouvé(e) HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => non trouvé(e) HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => non trouvé(e) C:\Windows\Installer\24d8e05a.msp => déplacé(es) avec succès C:\Windows\Installer\582757ee.msp => déplacé(es) avec succès C:\Windows\Installer\8e002.msp => déplacé(es) avec succès C:\Windows\Installer\c38f299.msp => déplacé(es) avec succès C:\Windows\Installer\c490d.msp => déplacé(es) avec succès C:\Windows\Installer\c8143.msp => déplacé(es) avec succès C:\Windows\Installer\cc71f.msp => déplacé(es) avec succès C:\Windows\Installer\d8f00.msp => déplacé(es) avec succès C:\Windows\Installer\e00a3.msp => déplacé(es) avec succès C:\Windows\Installer\e428962.msp => déplacé(es) avec succès C:\Windows\Installer\e9dbd.msp => déplacé(es) avec succès C:\Windows\Installer\ed8be.msp => déplacé(es) avec succès C:\Windows\Installer\f5aab43.msp => déplacé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => non trouvé(e) C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2HG8R2YI => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GXE0JTA0 => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KRPRV70F => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R8WEW5AT => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TI4F1OLI => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VF1KPT3P => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VPB1HTR7 => déplacé(es) avec succès C:\Users\Josette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZAXW050Y => déplacé(es) avec succès "HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11D4-9B18-009027A5CD4F}" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Google Update" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Orange Installer" => supprimé(es) avec succès HKLM\SOFTWARE\AVAST Software => non trouvé(e) "HKLM\SOFTWARE\WOW6432Node\AVAST Software" => supprimé(es) avec succès "HKCU\SOFTWARE\Avast Software" => supprimé(es) avec succès "HKCU\SOFTWARE\Browser Cleanup" => supprimé(es) avec succès C:\ProgramData\AVAST Software => déplacé(es) avec succès C:\Program Files (x86)\Common Files\AV => déplacé(es) avec succès C:\Users\Josette\AppData\Local\AVAST Software => déplacé(es) avec succès "C:\Windows\System32\Config\systemprofile\AppData\Local\AVAST Software" => non trouvé(e) HKLM\SYSTEM\CurrentControlSet\Services\TeamViewer => non trouvé(e) "C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe" => non trouvé(e) "C:\Program Files (x86)\TeamViewer\TeamViewer.exe" => non trouvé(e) "C:\Program Files (x86)\TeamViewer\tv_w32.exe" => non trouvé(e) "C:\Program Files (x86)\TeamViewer\tv_x64.exe" => non trouvé(e) "c:\program files (x86)\teamviewer\TeamViewer_Desktop.exe" => non trouvé(e) "C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk" => non trouvé(e) "C:\Users\Josette\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk" => non trouvé(e) "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk" => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\TeamViewer => non trouvé(e) HKLM\SOFTWARE\TeamViewer => non trouvé(e) "HKLM\SOFTWARE\WOW6432Node\TeamViewer" => supprimé(es) avec succès "HKCU\SOFTWARE\TeamViewer" => supprimé(es) avec succès C:\Program Files (x86)\TeamViewer => déplacé(es) avec succès C:\Users\Josette\AppData\Roaming\TeamViewer => déplacé(es) avec succès C:\Users\Josette\AppData\Local\TeamViewer => déplacé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AFD174E5-D918-4DB4-8E27-A75BF7703F90}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{02428A95-2F06-4AF7-86E8-29F321270E35}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{25655B58-2614-4EB9-8A6B-8BEECB8A0C10}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3FC1C5F2-3CBE-4184-94F0-A81EB3835C91}" => non trouvé(e) C:\Program Files (x86)\Orange => déplacé(es) avec succès C:\ProgramData\McAfee => déplacé(es) avec succès C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès ========= sfc /scannow ========= D‚but de l'analyse du systŠme. Cette op‚ration peut n‚cessiter un certain temps. D‚marrage de la phase de v‚rification de l'analyse du systŠme. La v‚rification 0% est termin‚e.La v‚rification 1% est termin‚e.La v‚rification 1% est termin‚e.La v‚rification 2% est termin‚e.La v‚rification 3% est termin‚e.La v‚rification 3% est termin‚e.La v‚rification 4% est termin‚e.La v‚rification 4% est termin‚e.La v‚rification 5% est termin‚e.La v‚rification 6% est termin‚e.La v‚rification 6% est termin‚e.La v‚rification 7% est termin‚e.La v‚rification 7% est termin‚e.La v‚rification 8% est termin‚e.La v‚rification 9% est termin‚e.La v‚rification 9% est termin‚e.La v‚rification 10% est termin‚e.La v‚rification 10% est termin‚e.La v‚rification 11% est termin‚e.La v‚rification 12% est termin‚e.La v‚rification 12% est termin‚e.La v‚rification 13% est termin‚e.La v‚rification 13% est termin‚e.La v‚rification 14% est termin‚e.La v‚rification 15% est termin‚e.La v‚rification 15% est termin‚e.La v‚rification 16% est termin‚e.La v‚rification 16% est termin‚e.La v‚rification 17% est termin‚e.La v‚rification 18% est termin‚e.La v‚rification 18% est termin‚e.La v‚rification 19% est termin‚e.La v‚rification 19% est termin‚e.La v‚rification 20% est termin‚e.La v‚rification 21% est termin‚e.La v‚rification 21% est termin‚e.La v‚rification 22% est termin‚e.La v‚rification 22% est termin‚e.La v‚rification 23% est termin‚e.La v‚rification 24% est termin‚e.La v‚rification 24% est termin‚e.La v‚rification 25% est termin‚e.La v‚rification 26% est termin‚e.La v‚rification 26% est termin‚e.La v‚rification 27% est termin‚e.La v‚rification 27% est termin‚e.La v‚rification 28% est termin‚e.La v‚rification 29% est termin‚e.La v‚rification 29% est termin‚e.La v‚rification 30% est termin‚e.La v‚rification 30% est termin‚e.La v‚rification 31% est termin‚e.La v‚rification 32% est termin‚e.La v‚rification 32% est termin‚e.La v‚rification 33% est termin‚e.La v‚rification 33% est termin‚e.La v‚rification 34% est termin‚e.La v‚rification 35% est termin‚e.La v‚rification 35% est termin‚e.La v‚rification 36% est termin‚e.La v‚rification 36% est termin‚e.La v‚rification 37% est termin‚e.La v‚rification 38% est termin‚e.La v‚rification 38% est termin‚e.La v‚rification 39% est termin‚e.La v‚rification 39% est termin‚e.La v‚rification 40% est termin‚e.La v‚rification 41% est termin‚e.La v‚rification 41% est termin‚e.La v‚rification 42% est termin‚e.La v‚rification 42% est termin‚e.La v‚rification 43% est termin‚e.La v‚rification 44% est termin‚e.La v‚rification 44% est termin‚e.La v‚rification 45% est termin‚e.La v‚rification 45% est termin‚e.La v‚rification 46% est termin‚e.La v‚rification 47% est termin‚e.La v‚rification 47% est termin‚e.La v‚rification 48% est termin‚e.La v‚rification 49% est termin‚e.La v‚rification 49% est termin‚e.La v‚rification 50% est termin‚e.La v‚rification 50% est termin‚e.La v‚rification 51% est termin‚e.La v‚rification 52% est termin‚e.La v‚rification 52% est termin‚e.La v‚rification 53% est termin‚e.La v‚rification 53% est termin‚e.La v‚rification 54% est termin‚e.La v‚rification 55% est termin‚e.La v‚rification 55% est termin‚e.La v‚rification 56% est termin‚e.La v‚rification 56% est termin‚e.La v‚rification 57% est termin‚e.La v‚rification 58% est termin‚e.La v‚rification 58% est termin‚e.La v‚rification 59% est termin‚e.La v‚rification 59% est termin‚e.La v‚rification 60% est termin‚e.La v‚rification 61% est termin‚e.La v‚rification 61% est termin‚e.La v‚rification 62% est termin‚e.La v‚rification 62% est termin‚e.La v‚rification 63% est termin‚e.La v‚rification 64% est termin‚e.La v‚rification 64% est termin‚e.La v‚rification 65% est termin‚e.La v‚rification 65% est termin‚e.La v‚rification 66% est termin‚e.La v‚rification 67% est termin‚e.La v‚rification 67% est termin‚e.La v‚rification 68% est termin‚e.La v‚rification 68% est termin‚e.La v‚rification 69% est termin‚e.La v‚rification 70% est termin‚e.La v‚rification 70% est termin‚e.La v‚rification 71% est termin‚e.La v‚rification 72% est termin‚e.La v‚rification 72% est termin‚e.La v‚rification 73% est termin‚e.La v‚rification 73% est termin‚e.La v‚rification 74% est termin‚e.La v‚rification 75% est termin‚e.La v‚rification 75% est termin‚e.La v‚rification 76% est termin‚e.La v‚rification 76% est termin‚e.La v‚rification 77% est termin‚e.La v‚rification 78% est termin‚e.La v‚rification 78% est termin‚e.La v‚rification 79% est termin‚e.La v‚rification 79% est termin‚e.La v‚rification 80% est termin‚e.La v‚rification 81% est termin‚e.La v‚rification 81% est termin‚e.La v‚rification 82% est termin‚e.La v‚rification 82% est termin‚e.La v‚rification 83% est termin‚e.La v‚rification 84% est termin‚e.La v‚rification 84% est termin‚e.La v‚rification 85% est termin‚e.La v‚rification 85% est termin‚e.La v‚rification 86% est termin‚e.La v‚rification 87% est termin‚e.La v‚rification 87% est termin‚e.La v‚rification 88% est termin‚e.La v‚rification 88% est termin‚e.La v‚rification 89% est termin‚e.La v‚rification 90% est termin‚e.La v‚rification 90% est termin‚e.La v‚rification 91% est termin‚e.La v‚rification 91% est termin‚e.La v‚rification 92% est termin‚e.La v‚rification 93% est termin‚e.La v‚rification 93% est termin‚e.La v‚rification 94% est termin‚e.La v‚rification 95% est termin‚e.La v‚rification 95% est termin‚e.La v‚rification 96% est termin‚e.La v‚rification 96% est termin‚e.La v‚rification 97% est termin‚e.La v‚rification 98% est termin‚e.La v‚rification 98% est termin‚e.La v‚rification 99% est termin‚e.La v‚rification 99% est termin‚e.La v‚rification 100% est termin‚e. La protection des ressources Windows a trouv‚ des fichiers endommag‚s et a pu les r‚parer. Des d‚tails sont fournis dans le journal CBS.Log windir\Logs\CBS\CBS.log. Par exemple C:\Windows\Logs\CBS\CBS.log ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9696797 B Java, Flash, Steam htmlcache => 1230 B Windows/system/drivers => 382038 B Edge => 0 B Chrome => 170344 B Firefox => 31686038 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 42320979 B systemprofile32 => 72590 B LocalService => 0 B NetworkService => 4352 B Josette => 8272416 B RecycleBin => 0 B EmptyTemp: => 96.3 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 23-04-2018 13:30:09) Résultats de la suppression planifiée des clés après redémarrage: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{71239C09-E7E6-4E26-83A2-C5D7091275BA} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AD284CA2-9F0F-45F8-9930-06C9677CE181} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B7B9BDE2-4A74-482B-8A75-3619FF282D56} => impossible à supprimer. Accès refusé. ==== Fin de Fixlog 13:30:10 ====