Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.03.2019 Exécuté par Utilisateur (19-03-2019 18:01:24) Run:1 Exécuté depuis C:\Users\Utilisateur\Desktop Profils chargés: Utilisateur & (Profils disponibles: Utilisateur) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKU\S-1-5-21-3000649284-3892354036-3758306603-1001\...\Run: [movavi_videoconverter_agent] => C:\Users\Utilisateur\AppData\Roaming\Movavi Video Converter 19 Premium\ConverterAgent.exe [622096 2019-03-18] (Movavi Software Limited -> Movavi ) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-07] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [735336 2019-03-17] (AVB Disc Soft, SIA -> Disc Soft Ltd) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [movavi_videoconverter_agent] => C:\Users\Utilisateur\AppData\Roaming\Movavi Video Converter 19 Premium\ConverterAgent.exe [622096 2019-03-18] (Movavi Software Limited -> Movavi ) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-07] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [735336 2019-03-17] (AVB Disc Soft, SIA -> Disc Soft Ltd) HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [movavi_videoconverter_agent] => C:\Users\Utilisateur\AppData\Roaming\Movavi Video Converter 19 Premium\ConverterAgent.exe [622096 2019-03-18] (Movavi Software Limited -> Movavi ) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.75\Installer\chrmstp.exe [2019-03-18] (Google LLC -> Google Inc.) CHR HKLM\SOFTWARE\Policies\Google: Restriction DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|EaseUS EPM tray C:\Users\Utilisateur\AppData\Local\AdvinstAnalytics C:\Windows\Prefetch\WEATHERBLINK_FR.EXE-22DAE319.pf DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{455B2BDF-E7AB-4F70-9ADC-A4ADAEA97C4E} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4AB542FF-4519-4FCF-9471-8A40D8291E51} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{65FB4BA7-DA8F-40CF-A2D6-B045D68BC0D7} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7CF9572D-A39F-4957-9996-D98EEBA1DC44} C:\Windows\Installer\5183de.msi DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 S2 rcdll; C:\Users\Utilisateur\AppData\Local\Temp\rcdll.exe [60928 2019-03-18] (Microsoft Corporation) [Fichier non signé] 2019-03-18 22:44 - 2019-03-18 22:44 - 001191936 _____ () C:\Users\Utilisateur\AppData\Local\Temp\rcdll.dll 2019-03-18 22:44 - 2019-03-18 22:44 - 000060928 _____ (Microsoft Corporation) C:\Users\Utilisateur\AppData\Local\Temp\rcdll.exe ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier FirewallRules: [{455B2BDF-E7AB-4F70-9ADC-A4ADAEA97C4E}] => (Allow) C:\Program Files (x86)\Rudyard\Curators.exe Pas de fichier FirewallRules: [{4AB542FF-4519-4FCF-9471-8A40D8291E51}] => (Allow) C:\Program Files (x86)\Handwoven\Curators.exe Pas de fichier FirewallRules: [{65FB4BA7-DA8F-40CF-A2D6-B045D68BC0D7}] => (Allow) C:\Program Files (x86)\viator\Procure.exe Pas de fichier FirewallRules: [{7CF9572D-A39F-4957-9996-D98EEBA1DC44}] => (Allow) C:\Program Files (x86)\Handwoven\Procure.exe Pas de fichier EmptyTemp: ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès "HKU\S-1-5-21-3000649284-3892354036-3758306603-1001\Software\Microsoft\Windows\CurrentVersion\Run\\movavi_videoconverter_agent" => supprimé(es) avec succès HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-07] (Skype Software Sarl -> Skype Technologies S.A.) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [735336 2019-03-17] (AVB Disc Soft, SIA -> Disc Soft Ltd) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121838402\...\Run: [movavi_videoconverter_agent] => C:\Users\Utilisateur\AppData\Roaming\Movavi Video Converter 19 Premium\ConverterAgent.exe [622096 2019-03-18] (Movavi Software Limited -> Movavi ) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-07] (Skype Software Sarl -> Skype Technologies S.A.) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [735336 2019-03-17] (AVB Disc Soft, SIA -> Disc Soft Ltd) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-3000649284-3892354036-3758306603-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192019121905619\...\Run: [movavi_videoconverter_agent] => C:\Users\Utilisateur\AppData\Roaming\Movavi Video Converter 19 Premium\ConverterAgent.exe [622096 2019-03-18] (Movavi Software Limited -> Movavi ) => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\EaseUS EPM tray" => non trouvé(e) C:\Users\Utilisateur\AppData\Local\AdvinstAnalytics => déplacé(es) avec succès "C:\Windows\Prefetch\WEATHERBLINK_FR.EXE-22DAE319.pf" => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{455B2BDF-E7AB-4F70-9ADC-A4ADAEA97C4E}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4AB542FF-4519-4FCF-9471-8A40D8291E51}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{65FB4BA7-DA8F-40CF-A2D6-B045D68BC0D7}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7CF9572D-A39F-4957-9996-D98EEBA1DC44}" => supprimé(es) avec succès C:\Windows\Installer\5183de.msi => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\System\CurrentControlSet\Services\rcdll => supprimé(es) avec succès rcdll => service supprimé(es) avec succès C:\Users\Utilisateur\AppData\Local\Temp\rcdll.dll => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Local\Temp\rcdll.exe => déplacé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{455B2BDF-E7AB-4F70-9ADC-A4ADAEA97C4E}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4AB542FF-4519-4FCF-9471-8A40D8291E51}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{65FB4BA7-DA8F-40CF-A2D6-B045D68BC0D7}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7CF9572D-A39F-4957-9996-D98EEBA1DC44}" => non trouvé(e) =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 69869636 B Java, Flash, Steam htmlcache => 1347 B Windows/system/drivers => 5682748 B Edge => 227078239 B Chrome => 12204913 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 3658 B LocalService => 0 B NetworkService => 16718 B NetworkService => 0 B Utilisateur => 197981377 B RecycleBin => 119620264 B EmptyTemp: => 610.7 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:02:09 ====