Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.03.2019 Exécuté par francois franck (28-03-2019 11:34:37) Run:1 Exécuté depuis C:\Users\francois franck\Downloads Profils chargés: francois franck (Profils disponibles: francois franck) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\...\Run: [BraveSoftware Update] => C:\Users\francois franck\AppData\Local\BraveSoftware\Update\1.3.99.0\BraveUpdateCore.exe [605640 2018-12-31] (Brave Software, Inc. -> BraveSoftware Inc.) HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\...\Run: [uTorrent] => C:\Users\francois franck\AppData\Roaming\uTorrent\uTorrent.exe [1998008 2019-03-20] (BitTorrent Inc -> BitTorrent Inc.) HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\...\Run: [Opera Browser Assistant] => C:\Users\francois franck\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [2264152 2018-12-19] (Opera Software AS -> Opera Software) HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22488952 2019-03-11] (Piriform Software Ltd -> Piriform Software Ltd) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.86\Installer\chrmstp.exe [2019-03-26] (Google LLC -> Google Inc.) DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|ZHPCleaner_File1 DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|ZHPCleaner_File2 DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|ZHPCleaner DeleteValue: HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run|EPLTarget\P0000000000000000 DeleteValue: HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run|OneDriveSetup DeleteValue: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run|EPLTarget\P0000000000000000 DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A7146098-138A-4DEE-85A8-09C9FE719FCF} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E9220041-B92E-463B-B3B8-273CF6FC2B7A} C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\002 2019-03-25 21:41 - 2019-03-25 21:41 - 000002858 _____ () C:\Users\francois franck\AppData\Local\Temp\GUR530E.exe Task: {81E4CB70-7FA5-4CF3-BF72-B6970D14B72E} - System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002Core => C:\Users\francois franck\AppData\Local\BraveSoftware\Update\BraveUpdate.exe (Brave Software, Inc. -> BraveSoftware Inc.) Task: {93D881AC-CCFB-422D-A872-330F05498626} - System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002UA => C:\Users\francois franck\AppData\Local\BraveSoftware\Update\BraveUpdate.exe (Brave Software, Inc. -> BraveSoftware Inc.) Shortcut: C:\Users\francois franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WаrТhundеr.lnk -> C:\Users\francois franck\AppData\Roaming\HPRewriter2\RewRun3.exe (Pas de fichier) Shortcut: C:\Users\francois franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехрlоrеr.lnk -> C:\Users\francois franck\AppData\Roaming\HPRewriter2\RewRun3.exe (Pas de fichier) Shortcut: C:\Users\francois franck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Gооglе Сhrоmе.lnk -> C:\Users\francois franck\AppData\Roaming\HPRewriter2\RewRun3.exe (Pas de fichier) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Users\francois franck\AppData\Roaming\HPRewriter2\RewRun3.exe (Pas de fichier) AlternateDataStreams: C:\Users\francois franck\Downloads:Shareaza.GUID [16] AlternateDataStreams: C:\Users\francois franck\Downloads\NWOnlineTechnologiesLLC.ExtractorRT_vwnpg93c4tpwg!App:Shareaza.GUID [16] AlternateDataStreams: C:\Users\francois franck\Documents\Shareaza PRO Downloads:ShareazaPRO.GUID [16] FirewallRules: [{A7146098-138A-4DEE-85A8-09C9FE719FCF}] => (Allow) D:\Network\EpsonNetSetup\ENEasyApp.exe Pas de fichier FirewallRules: [{E9220041-B92E-463B-B3B8-273CF6FC2B7A}] => (Allow) D:\Network\EpsonNetSetup\ENEasyApp.exe Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\Software\Microsoft\Windows\CurrentVersion\Run\\BraveSoftware Update" => supprimé(es) avec succès "HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent" => supprimé(es) avec succès "HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Opera Browser Assistant" => supprimé(es) avec succès "HKU\S-1-5-21-3851621836-4165661930-3037274788-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\ZHPCleaner_File1" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\ZHPCleaner_File2" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\ZHPCleaner" => non trouvé(e) "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\EPLTarget\P0000000000000000" => supprimé(es) avec succès "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\EPLTarget\P0000000000000000" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A7146098-138A-4DEE-85A8-09C9FE719FCF}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E9220041-B92E-463B-B3B8-273CF6FC2B7A}" => supprimé(es) avec succès C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\francois franck\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès C:\Users\francois franck\AppData\Local\Temp\GUR530E.exe => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{81E4CB70-7FA5-4CF3-BF72-B6970D14B72E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{81E4CB70-7FA5-4CF3-BF72-B6970D14B72E}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002Core => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002Core" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{93D881AC-CCFB-422D-A872-330F05498626}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{93D881AC-CCFB-422D-A872-330F05498626}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002UA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskUserS-1-5-21-3851621836-4165661930-3037274788-1002UA" => supprimé(es) avec succès C:\Users\francois franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WаrТhundеr.lnk => déplacé(es) avec succès C:\Users\francois franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехрlоrеr.lnk => déplacé(es) avec succès C:\Users\francois franck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Gооglе Сhrоmе.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk => déplacé(es) avec succès C:\Users\francois franck\Downloads => ":Shareaza.GUID" ADS impossible à supprimer. C:\Users\francois franck\Downloads\NWOnlineTechnologiesLLC.ExtractorRT_vwnpg93c4tpwg!App => ":Shareaza.GUID" ADS impossible à supprimer. C:\Users\francois franck\Documents\Shareaza PRO Downloads => ":ShareazaPRO.GUID" ADS impossible à supprimer. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A7146098-138A-4DEE-85A8-09C9FE719FCF}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E9220041-B92E-463B-B3B8-273CF6FC2B7A}" => non trouvé(e) =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 68106079 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 2638161 B Edge => 9239045 B Chrome => 364096907 B Firefox => 0 B Opera => 140702 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 29456 B LocalService => 0 B NetworkService => 10628 B NetworkService => 0 B francois franck => 97445367 B RecycleBin => 141651863 B EmptyTemp: => 661.7 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 11:39:06 ====