Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018 Exécuté par Jeremy (01-11-2018 18:06:07) Run:1 Exécuté depuis C:\Users\Jeremy\Downloads Profils chargés: Jeremy (Profils disponibles: defaultuser0 & Jeremy) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe HKU\S-1-5-21-749211971-1543420449-308974967-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-24] (Piriform Ltd) HKU\S-1-5-21-749211971-1543420449-308974967-1001\...\Run: [AvastBrowserAutoLaunch_2423EE30CEE50EE68CB8AEF061DC31A9] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1704992 2018-10-24] (AVAST Software) DeleteKey: HKCU\Software\undefined DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8688A421-67D4-4979-9C5F-59C98C0CFD3A} C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\003 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\004 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\005 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\006 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\007 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\008 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\009 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\010 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\011 C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\012 2018-07-05 20:57 - 2018-05-03 07:44 - 000595448 _____ (Microsoft Corporation) C:\Users\Jeremy\AppData\Local\Temp\kernel32.dll ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier Task: {016CCF55-6DC2-48AF-BFF1-9EFCC1228EAB} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier Task: C:\WINDOWS\Tasks\WpsKtpcntrQingTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exeÃqing 10.1.0.5644 xxx server_url=hxxp:/kdl1.cache.wps.com/ksodl/wpscfg/client/____client____html____service____bubble.html ic_server_url=hxxp:/info.kingsoftstore.com/wpsv6internet/infos.ads Task: {309E3EF8-8C76-4B15-8BA2-267A6707F7A7} - System32\Tasks\WpsKtpcntrQingTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exe [2016-11-11] (Zhuhai Kingsoft Office Software Co.,Ltd) Task: {309E3EF8-8C76-4B15-8BA2-267A6707F7A7} - System32\Tasks\WpsKtpcntrQingTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exe [2016-11-11] (Zhuhai Kingsoft Office Software Co.,Ltd) Task: {E39B04FB-3166-494E-B519-06F60D7B1BBC} - System32\Tasks\WpsExternal_20161111081738 => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe [2016-11-11] (Zhuhai Kingsoft Office Software Co.,Ltd) FirewallRules: [{80665E50-3C49-49D8-89B0-E14239894806}] => (Allow) C:\Users\Jeremy\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe FirewallRules: [{76935FAF-0D68-4C1A-BE10-C292CF7A476D}] => (Allow) C:\Users\Jeremy\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès "HKU\S-1-5-21-749211971-1543420449-308974967-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès "HKU\S-1-5-21-749211971-1543420449-308974967-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_2423EE30CEE50EE68CB8AEF061DC31A9" => non trouvé(e) HKCU\Software\undefined => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8688A421-67D4-4979-9C5F-59C98C0CFD3A}" => supprimé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\003 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\004 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\005 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\006 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\007 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\008 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\009 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\010 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\011 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Google\Chrome\User Data\Default\File System\012 => déplacé(es) avec succès C:\Users\Jeremy\AppData\Local\Temp\kernel32.dll => déplacé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{016CCF55-6DC2-48AF-BFF1-9EFCC1228EAB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{016CCF55-6DC2-48AF-BFF1-9EFCC1228EAB}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e) C:\WINDOWS\Tasks\WpsKtpcntrQingTask_Administrator.job => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{309E3EF8-8C76-4B15-8BA2-267A6707F7A7}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{309E3EF8-8C76-4B15-8BA2-267A6707F7A7}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\WpsKtpcntrQingTask_Administrator => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsKtpcntrQingTask_Administrator" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{309E3EF8-8C76-4B15-8BA2-267A6707F7A7}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\WpsKtpcntrQingTask_Administrator" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsKtpcntrQingTask_Administrator" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E39B04FB-3166-494E-B519-06F60D7B1BBC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E39B04FB-3166-494E-B519-06F60D7B1BBC}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\WpsExternal_20161111081738 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsExternal_20161111081738" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{80665E50-3C49-49D8-89B0-E14239894806}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{76935FAF-0D68-4C1A-BE10-C292CF7A476D}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 9461760 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26346031 B Java, Flash, Steam htmlcache => 524 B Windows/system/drivers => 26812786 B Edge => 1376285 B Chrome => 600059492 B Firefox => 383562613 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 30156 B NetworkService => 6291564 B defaultuser0 => 7168 B Jeremy => 399771694 B RecycleBin => 438756365 B EmptyTemp: => 1.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:09:57 ====