Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.05.2018 Exécuté par Angel (13-05-2018 17:55:30) Run:1 Exécuté depuis C:\Users\Marcus\Desktop Profils chargés: Angel (Profils disponibles: Angel) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [225944 2016-07-11] () GroupPolicy: Restriction - Chrome <==== ATTENTION HKU\S-1-5-21-532092272-1116951887-167512831-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Pas de fichier FF Homepage: Mozilla\Firefox\Profiles\BCPYMOVB.default -> hxxps://www.malwarebytes.org/restorebrowser//?type=hp&ts=1440514330&z=f8947223803f1dc2d5adb0bg7zez3e2wdgezdc9c7e&from=amt&uid=HitachiXHTS727550A9E364_J3360081HD33WCHD33WCX FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\NPMCSN~1.DLL [Pas de fichier] FF Plugin-x32: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelog.dll [Pas de fichier] FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\mcafee\msc\NPMCSN~1.DLL [Pas de fichier] FF Plugin ProgramFiles/Appdata: C:\Users\Marcus\AppData\Roaming\mozilla\plugins\npatgpc.dll [2016-06-04] (Cisco WebEx LLC) CHR HKU\S-1-5-21-532092272-1116951887-167512831-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CustomCLSID: HKU\S-1-5-21-532092272-1116951887-167512831-1002_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Marcus\AppData\Local\Citrix\GoToMeeting\4670\G2MOutlookAddin64.dll => Pas de fichier Task: {09445E1C-8E21-4294-A828-1347EF0A75A6} - \WPD\SqmUpload_S-1-5-21-532092272-1116951887-167512831-1002 -> Pas de fichier <==== ATTENTION Task: {164554E1-E9C6-4460-A9BB-EE0DAAA826DC} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION Task: {1871ACF5-0527-450F-917E-B07EFC9A56EF} - \GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-532092272-1116951887-167512831-1002 -> Pas de fichier <==== ATTENTION Task: {3A7F9568-A1A9-4FC3-A33D-A72E5BB7E724} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {3D95FB32-0FA3-40B4-8008-81BC5095ECC3} - \Programme de mise à jour en ligne de HP. -> Pas de fichier <==== ATTENTION Task: {5972F698-AAEE-481F-9CF4-23EA1764D96D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {59E111EF-4DBC-4F05-AF20-53EB418025EA} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {6917D8BE-0BFB-409C-A15F-6B94F7DA4D08} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION Task: {79BC3393-2341-4AC9-AA13-979807C9345E} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION Task: {836472B4-ADA6-42C2-9CFE-E9BC63D428A7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {94C08E5E-4C67-4119-8814-83EF67C51269} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {A21734C8-3242-4322-BEF7-644E19AA7317} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {B2814FAF-59ED-4381-9C19-7B3240C9B151} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {F5B92215-CA9E-4206-A534-D017EDB0E203} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {FC941788-4BAB-47F0-AE97-2F785F892C78} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {FF9F6EFA-4531-494D-94C7-F73195227C97} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION C:\Users\Marcus\AppData\Local\Temp\_MEI105602 C:\Program Files (x86)\mcafee C:\Program Files\mcafee cmd: bitsadmin /reset EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Lightshot" => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès "HKU\S-1-5-21-532092272-1116951887-167512831-1002\SOFTWARE\Policies\Microsoft\Internet Explorer" => supprimé(es) avec succès "HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => non trouvé(e) "Firefox homepage" => supprimé(es) avec succès "HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@esn/npbattlelog,version=2.5.0" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10" => supprimé(es) avec succès C:\Users\Marcus\AppData\Roaming\mozilla\plugins\npatgpc.dll => déplacé(es) avec succès "HKU\S-1-5-21-532092272-1116951887-167512831-1002\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh" => supprimé(es) avec succès "HKU\S-1-5-21-532092272-1116951887-167512831-1002_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{09445E1C-8E21-4294-A828-1347EF0A75A6}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09445E1C-8E21-4294-A828-1347EF0A75A6}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-532092272-1116951887-167512831-1002" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{164554E1-E9C6-4460-A9BB-EE0DAAA826DC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{164554E1-E9C6-4460-A9BB-EE0DAAA826DC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1871ACF5-0527-450F-917E-B07EFC9A56EF}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1871ACF5-0527-450F-917E-B07EFC9A56EF}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-532092272-1116951887-167512831-1002" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3A7F9568-A1A9-4FC3-A33D-A72E5BB7E724}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A7F9568-A1A9-4FC3-A33D-A72E5BB7E724}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3D95FB32-0FA3-40B4-8008-81BC5095ECC3}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D95FB32-0FA3-40B4-8008-81BC5095ECC3}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Programme de mise à jour en ligne de HP." => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5972F698-AAEE-481F-9CF4-23EA1764D96D}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5972F698-AAEE-481F-9CF4-23EA1764D96D}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{59E111EF-4DBC-4F05-AF20-53EB418025EA}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59E111EF-4DBC-4F05-AF20-53EB418025EA}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6917D8BE-0BFB-409C-A15F-6B94F7DA4D08}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6917D8BE-0BFB-409C-A15F-6B94F7DA4D08}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{79BC3393-2341-4AC9-AA13-979807C9345E}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79BC3393-2341-4AC9-AA13-979807C9345E}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{836472B4-ADA6-42C2-9CFE-E9BC63D428A7}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{836472B4-ADA6-42C2-9CFE-E9BC63D428A7}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{94C08E5E-4C67-4119-8814-83EF67C51269}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94C08E5E-4C67-4119-8814-83EF67C51269}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A21734C8-3242-4322-BEF7-644E19AA7317}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A21734C8-3242-4322-BEF7-644E19AA7317}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B2814FAF-59ED-4381-9C19-7B3240C9B151}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B2814FAF-59ED-4381-9C19-7B3240C9B151}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F5B92215-CA9E-4206-A534-D017EDB0E203}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5B92215-CA9E-4206-A534-D017EDB0E203}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC941788-4BAB-47F0-AE97-2F785F892C78}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC941788-4BAB-47F0-AE97-2F785F892C78}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF9F6EFA-4531-494D-94C7-F73195227C97}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF9F6EFA-4531-494D-94C7-F73195227C97}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => supprimé(es) avec succès "C:\Users\Marcus\AppData\Local\Temp\_MEI105602" => non trouvé(e) "C:\Program Files (x86)\mcafee" => non trouvé(e) "C:\Program Files\mcafee" => non trouvé(e) ========= bitsadmin /reset ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright 2000-2006 Microsoft Corp. BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows. Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets. {019D1CB5-1E79-4DD0-8F1E-4E072EBFEFC1} canceled. {C21EEA14-5B18-442E-963F-271535A5AF6D} canceled. 2 out of 2 jobs canceled. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 9199616 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 50684554 B Java, Flash, Steam htmlcache => 479643219 B Windows/system/drivers => 17532197 B Edge => 1282335 B Chrome => 17395113 B Firefox => 367723525 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 4532 B LocalService => 0 B NetworkService => 466990 B Marcus => 106285567 B RecycleBin => 0 B EmptyTemp: => 1001.6 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:01:06 ====