Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.07.2018 Exécuté par R510J (21-07-2018 15:29:27) Run:1 Exécuté depuis C:\Users\R510J\Desktop Profils chargés: R510J (Profils disponibles: R510J & Invité) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: (AutoIt Team) C:\Users\R510J\fwixjwfn\ozbe.exe HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction R2 YWYzODI3OWYxZTM; rundll32.exe C:\WINDOWS\nakzskgplhmtigyz.nak ADWDmbJocuPKrZL [X] DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HP ENVY 5640 series (NET) DeleteValue: HKU\S-1-5-21-982423584-2194190302-3560416527-1001\Software\Microsoft\Windows\CurrentVersion\Run|HP ENVY 5640 series (NET) DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GeoSetterShellExt DeleteKey: HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\GeoSetterShellExt DeleteKey: HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\AlcoholShellEx DeleteKey: HKLM\Software\Classes\CLSID\{32020A01-506E-484D-A2A8-BE3CF17601C3} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GeoSetterShellExt DeleteKey: HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\GeoSetterShellExt DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\AlcoholShellEx DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\YzFmZmQyNWJhZjIyM C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe {319A5DD25B165F00E7FD142A} C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe DeleteKey: HKLM\SOFTWARE\SrcAAAesom Browser Enhancer DeleteKey: HKLM\SOFTWARE\WOW6432Node\SrcAAAesom Browser Enhancer DeleteKey: HKCU\SOFTWARE\WajIEnhance DeleteKey: HKU\S-1-5-21-982423584-2194190302-3560416527-1001\SOFTWARE\WajIEnhance C:\Program Files\YzFmZmQyNWJhZjIyM unlock: C:\WINDOWS\System32\drivers\ODg4MGI3YzhiM.sys C:\WINDOWS\System32\drivers\ODg4MGI3YzhiM.sys C:\WINDOWS\Installer\8de92.msi 2018-07-12 21:37 - 2018-04-12 01:35 - 000045152 ___SH (Microsoft Corporation) C:\Users\R510J\ozbe.exe 2018-07-19 11:28 - 2018-07-19 11:28 - 001906040 _____ (Oracle Corporation) C:\Users\R510J\AppData\Local\Temp\jre-8u181-windows-au.exe CustomCLSID: HKU\S-1-5-21-982423584-2194190302-3560416527-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-A962717BB1EB}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier Task: {1BE94CC9-7802-4ADF-BC0E-60766E19EFD9} - \WPD\SqmUpload_S-1-5-21-982423584-2194190302-3560416527-1001 -> Pas de fichier Task: {48963247-32F1-461C-ADC5-C722C5676019} - System32\Tasks\fwixjwfn => C:\Users\R510J\fwixjwfn\ozbe.exe [2016-10-09] (AutoIt Team) Task: {54DA31E5-9AF9-4DAD-B165-087DAD3A9699} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier Task: {6701CF9F-686A-47C7-96E7-E32AC0BE5DF2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier Task: {753CA1BE-CD0A-40A7-9266-2AB183D478F1} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier Task: {906BE0C2-AC88-41EE-B70F-9AD817726D94} - \WPD\SqmUpload_S-1-5-21-982423584-2194190302-3560416527-1004 -> Pas de fichier Task: {ABE3E657-D17A-46D8-9AB3-4761153BC27D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier Task: {ADC1B804-F3EC-44B9-AED2-8FF1878DBB1A} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier Task: {B51665DC-2BE4-40C5-B38A-5C9C2B9F523A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier Task: {B6A54776-4A98-451F-8298-DC05057EA8F9} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier Task: {B8CF2535-1918-404C-A207-10EA5C9C27BB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier Task: {BA3A7CA1-DEAE-4C2B-B354-0429AF1F30ED} - System32\Tasks\Kqye\Kqye => C:\Users\R510J\AppData\Roaming\eu.exe Task: {BB3EA5DC-F8C1-470E-AA46-CE0D7C66AD90} - \Microsoft\Windows\Setup\gwx\rundetector -> Pas de fichier Task: {C575AC90-1A2C-472F-9D88-42EFCBD2D532} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier Task: {C91746A2-550F-4E36-8F5F-7A08EF43511F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier Task: {D7E2095D-106A-4C1A-A3CA-2B78C0B27672} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier Task: {DBAD25BD-EFA5-4943-A7AC-4A191AFB5E2A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier Task: {E2C02263-1FD4-4A75-B8A2-95168CE534FC} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier Task: {F42F17F0-F2E7-4D8D-874F-6CEED7535586} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier 2018-07-19 23:20 - 2018-07-19 23:20 - 001779264 _____ () C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe 2018-07-20 16:30 - 2018-07-20 16:30 - 001698816 _____ () C:\WINDOWS\nakzskgplhmtigyz.nak AlternateDataStreams: C:\ProgramData\TEMP:F9CFE070 [158] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Users\R510J\fwixjwfn\ozbe.exe => Impossible de fermer le processus HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e) "HKLM\System\CurrentControlSet\Services\YWYzODI3OWYxZTM" => supprimé(es) avec succès YWYzODI3OWYxZTM => service supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HP ENVY 5640 series (NET)" => supprimé(es) avec succès "HKU\S-1-5-21-982423584-2194190302-3560416527-1001\Software\Microsoft\Windows\CurrentVersion\Run\\HP ENVY 5640 series (NET)" => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GeoSetterShellExt" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} => non trouvé(e) "HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\GeoSetterShellExt" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} => non trouvé(e) "HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) "HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\AlcoholShellEx" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{32020A01-506E-484D-A2A8-BE3CF17601C3} => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GeoSetterShellExt => non trouvé(e) HKLM\Software\Classes\CLSID\{7506374C-A693-427B-8DDD-99DAFB79433D} => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\GeoSetterShellExt => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\AlcoholShellEx => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\Services\YzFmZmQyNWJhZjIyM" => supprimé(es) avec succès "C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe {319A5DD25B165F00E7FD142A}" => non trouvé(e) C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe => déplacé(es) avec succès "HKLM\SOFTWARE\SrcAAAesom Browser Enhancer" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\SrcAAAesom Browser Enhancer" => supprimé(es) avec succès "HKCU\SOFTWARE\WajIEnhance" => supprimé(es) avec succès HKU\S-1-5-21-982423584-2194190302-3560416527-1001\SOFTWARE\WajIEnhance => non trouvé(e) "C:\Program Files\YzFmZmQyNWJhZjIyM" dossier déplacer: Impossible de déplacer "C:\Program Files\YzFmZmQyNWJhZjIyM" => Planifié pour déplacement au redémarrage. "C:\WINDOWS\System32\drivers\ODg4MGI3YzhiM.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\ODg4MGI3YzhiM.sys => déplacé(es) avec succès C:\WINDOWS\Installer\8de92.msi => déplacé(es) avec succès C:\Users\R510J\ozbe.exe => déplacé(es) avec succès C:\Users\R510J\AppData\Local\Temp\jre-8u181-windows-au.exe => déplacé(es) avec succès "HKU\S-1-5-21-982423584-2194190302-3560416527-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-A962717BB1EB}" => supprimé(es) avec succès "HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BE94CC9-7802-4ADF-BC0E-60766E19EFD9}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BE94CC9-7802-4ADF-BC0E-60766E19EFD9}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-982423584-2194190302-3560416527-1001" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48963247-32F1-461C-ADC5-C722C5676019}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48963247-32F1-461C-ADC5-C722C5676019}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\fwixjwfn => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fwixjwfn" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{54DA31E5-9AF9-4DAD-B165-087DAD3A9699}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54DA31E5-9AF9-4DAD-B165-087DAD3A9699}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6701CF9F-686A-47C7-96E7-E32AC0BE5DF2}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6701CF9F-686A-47C7-96E7-E32AC0BE5DF2}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{753CA1BE-CD0A-40A7-9266-2AB183D478F1}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{753CA1BE-CD0A-40A7-9266-2AB183D478F1}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{906BE0C2-AC88-41EE-B70F-9AD817726D94}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{906BE0C2-AC88-41EE-B70F-9AD817726D94}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-982423584-2194190302-3560416527-1004" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABE3E657-D17A-46D8-9AB3-4761153BC27D}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABE3E657-D17A-46D8-9AB3-4761153BC27D}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ADC1B804-F3EC-44B9-AED2-8FF1878DBB1A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADC1B804-F3EC-44B9-AED2-8FF1878DBB1A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B51665DC-2BE4-40C5-B38A-5C9C2B9F523A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B51665DC-2BE4-40C5-B38A-5C9C2B9F523A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B6A54776-4A98-451F-8298-DC05057EA8F9}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B6A54776-4A98-451F-8298-DC05057EA8F9}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8CF2535-1918-404C-A207-10EA5C9C27BB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8CF2535-1918-404C-A207-10EA5C9C27BB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BA3A7CA1-DEAE-4C2B-B354-0429AF1F30ED}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA3A7CA1-DEAE-4C2B-B354-0429AF1F30ED}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Kqye\Kqye => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Kqye\Kqye" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB3EA5DC-F8C1-470E-AA46-CE0D7C66AD90}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB3EA5DC-F8C1-470E-AA46-CE0D7C66AD90}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\rundetector" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C575AC90-1A2C-472F-9D88-42EFCBD2D532}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C575AC90-1A2C-472F-9D88-42EFCBD2D532}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C91746A2-550F-4E36-8F5F-7A08EF43511F}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C91746A2-550F-4E36-8F5F-7A08EF43511F}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7E2095D-106A-4C1A-A3CA-2B78C0B27672}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7E2095D-106A-4C1A-A3CA-2B78C0B27672}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DBAD25BD-EFA5-4943-A7AC-4A191AFB5E2A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBAD25BD-EFA5-4943-A7AC-4A191AFB5E2A}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E2C02263-1FD4-4A75-B8A2-95168CE534FC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2C02263-1FD4-4A75-B8A2-95168CE534FC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F42F17F0-F2E7-4D8D-874F-6CEED7535586}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F42F17F0-F2E7-4D8D-874F-6CEED7535586}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => supprimé(es) avec succès "C:\Program Files\YzFmZmQyNWJhZjIyM\NDEzZjZmM.exe" => non trouvé(e) C:\WINDOWS\nakzskgplhmtigyz.nak => déplacé(es) avec succès C:\ProgramData\TEMP => ":F9CFE070" ADS supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16934139 B Java, Flash, Steam htmlcache => 347345930 B Windows/system/drivers => 45349648 B Edge => 10240 B Chrome => 665151 B Firefox => 396046856 B Opera => 267496 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B LocalService => 0 B NetworkService => 17976 B NetworkService => 0 B R510J => 302888861 B Invité => 0 B RecycleBin => 6846026 B EmptyTemp: => 1 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 21-07-2018 15:42:22) C:\Program Files\YzFmZmQyNWJhZjIyM => Impossible de déplacer Résultats de la suppression planifiée des clés après redémarrage: "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès ==== Fin de Fixlog 15:43:11 ====