Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03.05.2018 Exécuté par Simon (04-05-2018 10:45:03) Run:1 Exécuté depuis C:\Users\Simon\Desktop Profils chargés: Simon (Profils disponibles: Simon) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2011-05-04] ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) CHR HKU\S-1-5-21-4289252678-300342401-1050863405-1000\SOFTWARE\Policies\Google: Restriction Toolbar: HKLM - Pas de nom - !{249d74a3-bd19-4657-b6ce-e62f480a20de} - Pas de fichier Toolbar: HKLM - Pas de nom - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM - Pas de nom - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - Pas de fichier Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier Toolbar: HKLM-x32 - Pas de nom - !{249d74a3-bd19-4657-b6ce-e62f480a20de} - Pas de fichier Toolbar: HKLM-x32 - Pas de nom - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM-x32 - Pas de nom - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - Pas de fichier Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier U4 AvastVBoxSvc; "C:\Program Files\Alwil Software\Avast5\ng\vbox\AvastVBoxSVC.exe" [X] U4 VBoxAswDrv; \??\C:\Program Files\Alwil Software\Avast5\ng\vbox\VBoxAswDrv.sys [X] DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|SBrowserCheck DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\Conduit C:\Program Files (x86)\Conduit C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\File System\000 DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\SmartBar C:\Users\Simon\AppData\Local\Bundled software uninstaller ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> Pas de fichier Task: {AE3EF15E-835C-4295-BCA0-C3EE8D377FF5} - System32\Tasks\{AD1E3E58-B287-421B-AFC7-271122D5090E} => C:\Windows\system32\pcalua.exe -a C:\Users\Simon\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.exe: => HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.bat: => HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.com: => HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.cmd: => EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk => déplacé(es) avec succès C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe => déplacé(es) avec succès "HKU\S-1-5-21-4289252678-300342401-1050863405-1000\SOFTWARE\Policies\Google" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{249d74a3-bd19-4657-b6ce-e62f480a20de}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\!{249d74a3-bd19-4657-b6ce-e62f480a20de} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\!{249d74a3-bd19-4657-b6ce-e62f480a20de}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\!{249d74a3-bd19-4657-b6ce-e62f480a20de} => non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => non trouvé(e) "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} => non trouvé(e) "HKLM\Software\Classes\PROTOCOLS\Handler\livecall" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => non trouvé(e) "HKLM\Software\Classes\PROTOCOLS\Handler\msnim" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => non trouvé(e) HKLM\System\CurrentControlSet\Services\AvastVBoxSvc => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\VBoxAswDrv => impossible à supprimer, clé était peut-être protégé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\SBrowserCheck" => non trouvé(e) HKCU\SOFTWARE\AppDataLow\Software\Conduit => non trouvé(e) "C:\Program Files (x86)\Conduit" => non trouvé(e) C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès "HKCU\SOFTWARE\AppDataLow\Software\SmartBar" => supprimé(es) avec succès "C:\Users\Simon\AppData\Local\Bundled software uninstaller" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GDriveSharedOverlay" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AE3EF15E-835C-4295-BCA0-C3EE8D377FF5}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE3EF15E-835C-4295-BCA0-C3EE8D377FF5}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{AD1E3E58-B287-421B-AFC7-271122D5090E} => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AD1E3E58-B287-421B-AFC7-271122D5090E}" => supprimé(es) avec succès "HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.exe" => supprimé(es) avec succès "HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.bat" => supprimé(es) avec succès "HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.com" => supprimé(es) avec succès "HKU\S-1-5-21-4289252678-300342401-1050863405-1000\Software\Classes\.cmd" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22982919 B Java, Flash, Steam htmlcache => 1201 B Windows/system/drivers => 352556 B Edge => 0 B Chrome => 63075774 B Firefox => 148658843 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 42320778 B systemprofile32 => 7944898 B LocalService => 0 B NetworkService => 0 B Simon => 31481955 B RecycleBin => 4659 B EmptyTemp: => 310.1 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 04-05-2018 10:50:46) Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\AvastVBoxSvc => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\VBoxAswDrv => impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 10:50:46 ====