Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.03.2019 Exécuté par Em (09-04-2019 21:38:26) Run:2 Exécuté depuis C:\Users\emeri\Documents Profils chargés: Em (Profils disponibles: Em) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: C:\Users\emeri\Desktop\Hakchi.lnk C:\Users\emeri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Citra\Citra Canary.lnk C:\Users\emeri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Citra\Citra Nightly.lnk HKU\S-1-5-21-188016173-2179318531-3733173053-1001\...\MountPoints2: {d223aa53-6758-11e8-8658-f82819b506b4} - "E:\LaunchU3.exe" -a HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKU\S-1-5-21-188016173-2179318531-3733173053-1001\...\MountPoints2: {d223aa53-6758-11e8-8658-f82819b506b4} - "E:\LaunchU3.exe" -a HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.86\Installer\chrmstp.exe [2019-03-26] (Google LLC -> Google Inc.) GroupPolicy: Restriction ? <==== ATTENTION SearchScopes: HKU\S-1-5-21-188016173-2179318531-3733173053-1001 -> DefaultScope {3A8FB905-0EDB-4F2E-A615-8C7E7299DA4B} URL = SearchScopes: HKU\S-1-5-21-188016173-2179318531-3733173053-1001 -> {3A8FB905-0EDB-4F2E-A615-8C7E7299DA4B} URL = FF Extension: (Amazon Assistant for Firefox) - C:\Users\emeri\AppData\Roaming\Mozilla\Firefox\Profiles\4c3qh1jy.default\Extensions\abb-acer@amazon.com.xpi [2018-05-04] [UpdateUrl:hxxps://s3-us-west-2.amazonaws.com/ubp-ubpextension-us-prod/vendor-update/firefox/acer1/updates.json] FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2017-10-10] [Legacy] CHR StartupUrls: Default -> "hxxp://www.google.com","hxxp://isearch.omiga-plus.com/?type=hp&ts=1423746377&from=smt&uid=ST320LT020-9YG142_W046EK04XXXXW046EK04","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423746392&from=smt&uid=ST320LT020-9YG142_W046EK04XXXXW046EK04","hxxp://www.google.com/","hxxp://isearch.?type=hppp","hxxp://isearch.?type=hppppppp","hxxp://isearch.?type=hppppppppppp","hxxp://isearch.?type=hppppppppppppppp","hxxp://isearch.?type=hppppppppppppppppppp","hxxp://isearch.?type=hppppppppppppppppppppppp","hxxp://isearch.?type=hppppppppppppppppppppppppppp","hxxp://isearch.?type=hppppppppppppppppppppppppppppppp","hxxps://encrypted.google.com" CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam] - hxxps://clients2.google.com/service/update2/crx ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier FirewallRules: [{9D6FC246-3DA0-417B-84E4-B32AD154BB35}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Pas de fichier FirewallRules: [{E5959A5B-6F7D-4BA7-8F3D-2310CE071DBB}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Pas de fichier FirewallRules: [{ED68F2AA-4B95-4AF5-8A0C-8069F0A185EA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe Pas de fichier FirewallRules: [{0A7E3417-C6B3-42E6-8770-FE4A1E451BFF}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier FirewallRules: [{EBCA79CB-EE4B-460C-A16E-4CCDFD3BD1BE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 C:\Users\emeri\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\emeri\AppData\Local\Google\Chrome\User Data\Default\File System\008 DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\SOFTWARE\Wondershare DeleteKey: HKLM\SOFTWARE\WOW6432Node\Wondershare DeleteKey: HKCU\SOFTWARE\Wondershare DeleteKey: HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Wondershare C:\ProgramData\Wondershare C:\Users\emeri\AppData\Local\Wondershare Hosts: EmptyTemp: RemoveProxy: C:\Windows\Temp\*.* cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. "C:\Users\emeri\Desktop\Hakchi.lnk" => non trouvé(e) "C:\Users\emeri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Citra\Citra Canary.lnk" => non trouvé(e) "C:\Users\emeri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Citra\Citra Nightly.lnk" => non trouvé(e) HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d223aa53-6758-11e8-8658-f82819b506b4} => non trouvé(e) HKLM\Software\Classes\CLSID\{d223aa53-6758-11e8-8658-f82819b506b4} => non trouvé(e) "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => non trouvé(e) HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d223aa53-6758-11e8-8658-f82819b506b4} => non trouvé(e) HKLM\Software\Classes\CLSID\{d223aa53-6758-11e8-8658-f82819b506b4} => non trouvé(e) HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => non trouvé(e) "C:\WINDOWS\system32\GroupPolicy\Machine" => non trouvé(e) "HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => non trouvé(e) HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3A8FB905-0EDB-4F2E-A615-8C7E7299DA4B} => non trouvé(e) HKLM\Software\Classes\CLSID\{3A8FB905-0EDB-4F2E-A615-8C7E7299DA4B} => non trouvé(e) "C:\Users\emeri\AppData\Roaming\Mozilla\Firefox\Profiles\4c3qh1jy.default\Extensions\abb-acer@amazon.com.xpi" => non trouvé(e) "C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com" => non trouvé(e) "Chrome StartupUrls" => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam => non trouvé(e) HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => non trouvé(e) HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9D6FC246-3DA0-417B-84E4-B32AD154BB35}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E5959A5B-6F7D-4BA7-8F3D-2310CE071DBB}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{ED68F2AA-4B95-4AF5-8A0C-8069F0A185EA}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0A7E3417-C6B3-42E6-8770-FE4A1E451BFF}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EBCA79CB-EE4B-460C-A16E-4CCDFD3BD1BE}" => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) C:\Users\emeri\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\emeri\AppData\Local\Google\Chrome\User Data\Default\File System\008 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\SOFTWARE\Wondershare => non trouvé(e) HKLM\SOFTWARE\WOW6432Node\Wondershare => non trouvé(e) HKCU\SOFTWARE\Wondershare => non trouvé(e) HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Wondershare => non trouvé(e) "C:\ProgramData\Wondershare" => non trouvé(e) "C:\Users\emeri\AppData\Local\Wondershare" => non trouvé(e) C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-188016173-2179318531-3733173053-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= =========== "C:\Windows\Temp\*.*" ========== C:\Windows\Temp\.session64 => déplacé(es) avec succès Impossible de déplacer "C:\Windows\Temp\aria-debug-1640.log" => Planifié pour déplacement au redémarrage. C:\Windows\Temp\aria-debug-3756.log => déplacé(es) avec succès C:\Windows\Temp\aria-debug-5168.log => déplacé(es) avec succès C:\Windows\Temp\HamachiSetup.log => déplacé(es) avec succès C:\Windows\Temp\LAPTOP-9QPCRLS9-20190409-2133.log => déplacé(es) avec succès Impossible de déplacer "C:\Windows\Temp\LAPTOP-9QPCRLS9-20190409-2138.log" => Planifié pour déplacement au redémarrage. C:\Windows\Temp\LAPTOP-9QPCRLS9-20190409-2138a.log => déplacé(es) avec succès C:\Windows\Temp\officeclicktorun.exe_streamserver(20190409213330EAC).log => déplacé(es) avec succès Impossible de déplacer "C:\Windows\Temp\officeclicktorun.exe_streamserver(20190409213826668).log" => Planifié pour déplacement au redémarrage. ========= Fin -> "C:\Windows\Temp\*.*" ======== ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 9461760 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9625325 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 22177445 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B LocalService => 0 B NetworkService => 0 B NetworkService => 0 B emeri => 8749 B RecycleBin => 0 B EmptyTemp: => 39.4 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 09-04-2019 21:41:10) C:\Windows\Temp\aria-debug-1640.log => a été déplacé(e) avec succès C:\Windows\Temp\LAPTOP-9QPCRLS9-20190409-2138.log => a été déplacé(e) avec succès C:\Windows\Temp\officeclicktorun.exe_streamserver(20190409213826668).log => a été déplacé(e) avec succès ==== Fin de Fixlog 21:41:11 ====