Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.11.2018 Exécuté par Utilisateur (21-11-2018 18:35:16) Run:1 Exécuté depuis D:\Profil\Desktop Profils chargés: Utilisateur (Profils disponibles: Utilisateur) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk [2018-11-14] ShortcutTarget: Avast Cleanup Premium.lnk -> C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll => Pas de fichier FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e) FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\NPMCSN~1.DLL [Pas de fichier] FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\mcafee\msc\NPMCSN~1.DLL [Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1FA943F1-C541-4CAD-872F-F9D612C9D047} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{6C1E8301-A9D4-44D6-A3E9-A2511CA0F680} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{BF113BD7-F13A-4561-A00B-0632873186C2} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D31DBE7C-F38D-4F0C-BC86-61B0CD60CDD4} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{718F6B13-B4FE-406E-85C5-8D18A9804F8D} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{198D589E-EABE-4D65-B978-0BE608550011} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{4CFEA1AF-ADBE-4AE9-8F79-9856F21B68F1}C:\program files\openshot video editor\launch.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{6EC46D57-C5AA-47C6-9DB2-848BA6FCFCE0}C:\program files\openshot video editor\launch.exe DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk DeleteKey: HKLM\Software\Wow6432Node\Classes\CLSID\{CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} DeleteKey: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\McCtxMenuFrmWrk DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\003 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\004 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\005 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\006 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\007 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\008 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\009 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\010 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\011 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\012 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\013 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\014 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\015 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\016 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\017 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\018 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\019 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\020 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\021 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\022 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\023 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\024 C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\025 CustomCLSID: HKU\S-1-5-21-4050840320-3430002803-2121063722-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-CEF1895FAC45}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4050840320-3430002803-2121063722-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Utilisateur\AppData\Local\GoToMeeting\8847\G2MOutlookAddin64.dll => Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\mcafee\msc\MCCTXM~1.DLL -> Pas de fichier Task: {7776E701-D13D-4A3C-8CDB-C4C633EAC529} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\HP\Shared\WizLink.exe () -> hxxp://www.booking.com/index.html?aid=398438&label=square FirewallRules: [{5946613D-BD04-4FC6-A8C4-C6C081C9E996}] => (Allow) D:\Profil\Downloads\AnyDesk (1).exe FirewallRules: [{A9322CC7-61D7-407F-B104-9DF809FF9D8E}] => (Allow) D:\Profil\Downloads\AnyDesk (1).exe FirewallRules: [{119CA501-09F4-451A-8238-3E00CD5B3CA2}] => (Allow) D:\Profil\Downloads\AnyDesk (1).exe FirewallRules: [{FDD035D4-834A-4025-981E-DD7F07EC1593}] => (Allow) D:\Profil\Downloads\AnyDesk (1).exe EmptyTemp: ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk => déplacé(es) avec succès C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe => déplacé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\msktbird@mcafee.com" => supprimé(es) avec succès HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk => déplacé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1FA943F1-C541-4CAD-872F-F9D612C9D047}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6C1E8301-A9D4-44D6-A3E9-A2511CA0F680}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{BF113BD7-F13A-4561-A00B-0632873186C2}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D31DBE7C-F38D-4F0C-BC86-61B0CD60CDD4}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{718F6B13-B4FE-406E-85C5-8D18A9804F8D}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{198D589E-EABE-4D65-B978-0BE608550011}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{4CFEA1AF-ADBE-4AE9-8F79-9856F21B68F1}C:\program files\openshot video editor\launch.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{6EC46D57-C5AA-47C6-9DB2-848BA6FCFCE0}C:\program files\openshot video editor\launch.exe" => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => non trouvé(e) HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\McCtxMenuFrmWrk => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk => supprimé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\003 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\004 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\005 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\006 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\007 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\008 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\009 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\010 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\011 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\012 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\013 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\014 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\015 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\016 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\017 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\018 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\019 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\020 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\021 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\022 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\023 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\024 => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\File System\025 => déplacé(es) avec succès HKU\S-1-5-21-4050840320-3430002803-2121063722-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-CEF1895FAC45} => supprimé(es) avec succès HKU\S-1-5-21-4050840320-3430002803-2121063722-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309} => supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk => non trouvé(e) HKLM\Software\Classes\CLSID\{CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7776E701-D13D-4A3C-8CDB-C4C633EAC529}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7776E701-D13D-4A3C-8CDB-C4C633EAC529}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e) "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5946613D-BD04-4FC6-A8C4-C6C081C9E996}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A9322CC7-61D7-407F-B104-9DF809FF9D8E}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{119CA501-09F4-451A-8238-3E00CD5B3CA2}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FDD035D4-834A-4025-981E-DD7F07EC1593}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 9986048 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 125788387 B Java, Flash, Steam htmlcache => 2139 B Windows/system/drivers => 187150108 B Edge => 1953376 B Chrome => 913583344 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 6656 B LocalService => 0 B NetworkService => 6656 B NetworkService => 0 B Utilisateur => 174690916 B RecycleBin => 102395 B EmptyTemp: => 1.3 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:36:08 ====