Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01 Exécuté par PC (01-12-2018 17:45:48) Run:1 Exécuté depuis C:\Users\PC\Desktop Profils chargés: PC (Profils disponibles: PC) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIRDE.EXE [417776 2014-11-14] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIRDE.EXE [417776 2014-11-14] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [30736888 2018-08-08] (Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18594760 2018-09-19] (Piriform Ltd) HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] U3 aswbdisk; pas de ImagePath DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|QuickTime Task C:\Program Files (x86)\QuickTime\qttask.exe C:\Program Files (x86)\QuickTime C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime DeleteKey: HKLM\Software\Classes\Installer\Products\6E804929562D471408F5181D9D412E4A DeleteKey: HKLM\Software\Classes\Installer\Features\6E804929562D471408F5181D9D412E4A DeleteKey: HKCU\Software\Microsoft\Installer\Products\6E804929562D471408F5181D9D412E4A DeleteKey: HKCU\Software\Microsoft\Installer\Features\6E804929562D471408F5181D9D412E4A C:\Windows\Installer\{929408E6-D265-4174-805F-81D1D914E2A4}\ARPPRODUCTICON.exe DeleteKey: HKCU\Software\undefined DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} C:\Windows\Installer\1f61e.msp DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 2018-11-19 12:03 - 2018-11-19 12:03 - 000983040 _____ (Eastman Kodak Company) C:\Users\PC\AppData\Local\Temp\6.0.20.16-EasyShrx.Dll 2018-11-19 12:03 - 2018-11-19 12:03 - 001179648 _____ (Eastman Kodak Company) C:\Users\PC\AppData\Local\Temp\7.8.20.2-EasyShrx.Dll 2018-11-19 12:01 - 2018-11-19 12:01 - 001187840 _____ (Eastman Kodak Company) C:\Users\PC\AppData\Local\Temp\8.3.30.1-EasyShrx.Dll 2018-11-19 12:01 - 2018-11-19 12:01 - 000055808 _____ (WinAbility® Software Corporation) C:\Users\PC\AppData\Local\Temp\VistaLib64_1.dll ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier FirewallRules: [{DD888327-9BDF-4340-94DE-34C2F22FC8D0}] => (Allow) C:\Users\PC\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe FirewallRules: [{C900B9B8-D4DE-4E44-A97F-BD7961A27C5B}] => (Allow) C:\Users\PC\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès "HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Software\Microsoft\Windows\CurrentVersion\Run\\EPLTarget\P0000000000000000" => supprimé(es) avec succès "HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Software\Microsoft\Windows\CurrentVersion\Run\\EPLTarget\P0000000000000001" => supprimé(es) avec succès "HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GarminExpress" => supprimé(es) avec succès "HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès "HKU\S-1-5-21-2572781326-3832796611-3446415779-1000\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès "HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE" => supprimé(es) avec succès HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\aswbdisk => impossible à supprimer, clé était peut-être protégé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task" => non trouvé(e) C:\Program Files (x86)\QuickTime\qttask.exe => déplacé(es) avec succès C:\Program Files (x86)\QuickTime => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime => déplacé(es) avec succès HKLM\Software\Classes\Installer\Products\6E804929562D471408F5181D9D412E4A => supprimé(es) avec succès HKLM\Software\Classes\Installer\Features\6E804929562D471408F5181D9D412E4A => supprimé(es) avec succès "HKCU\Software\Microsoft\Installer\Products\6E804929562D471408F5181D9D412E4A" => non trouvé(e) "HKCU\Software\Microsoft\Installer\Features\6E804929562D471408F5181D9D412E4A" => non trouvé(e) C:\Windows\Installer\{929408E6-D265-4174-805F-81D1D914E2A4}\ARPPRODUCTICON.exe => déplacé(es) avec succès HKCU\Software\undefined => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) C:\Windows\Installer\1f61e.msp => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) C:\Users\PC\AppData\Local\Temp\6.0.20.16-EasyShrx.Dll => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\7.8.20.2-EasyShrx.Dll => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\8.3.30.1-EasyShrx.Dll => déplacé(es) avec succès C:\Users\PC\AppData\Local\Temp\VistaLib64_1.dll => déplacé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DD888327-9BDF-4340-94DE-34C2F22FC8D0}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C900B9B8-D4DE-4E44-A97F-BD7961A27C5B}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 104217896 B Java, Flash, Steam htmlcache => 3961 B Windows/system/drivers => 18215311 B Edge => 0 B Chrome => 0 B Firefox => 1082838816 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 16802 B systemprofile32 => 66228 B LocalService => 0 B NetworkService => 29482 B PC => 486358887 B RecycleBin => 32448141 B EmptyTemp: => 1.6 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 01-12-2018 17:46:56) Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\aswbdisk => impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 17:46:56 ====