Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-05.2019 Exécuté par Laurent (30-05-2019 21:36:34) Run:1 Exécuté depuis C:\Users\Laurent\Desktop Profils chargés: Laurent (Profils disponibles: Laurent) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-2624604678-726331080-3914869684-1001\...\Run: [] => [X] BootExecute: autocheck autochk * sdnclean64.exe FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Akamai NetSession Interface DeleteValue: HKEY_USERS\S-1-5-21-2624604678-726331080-3914869684-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Akamai NetSession Interface DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B5FC7600-6227-4DB7-8690-76FC60DEEC3B} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{46D9BD6E-D0C9-4492-B89C-27414617DE6C} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D7CD037C-4990-4443-B1FF-81C0E401DBA2} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\File System\056 DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\WFS.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\WFS.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\GfxUIEx.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\GfxUIEx.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\lpksetup.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\lpksetup.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\licensemanagershellext.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\licensemanagershellext.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\provtool.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\provtool.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\sdclt.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\sdclt.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\wpnpinst.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\wpnpinst.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\WFS.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\WFS.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\GfxUIEx.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\GfxUIEx.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\lpksetup.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\lpksetup.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\licensemanagershellext.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\licensemanagershellext.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\provtool.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\System32\provtool.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\sdclt.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\sdclt.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\wpnpinst.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Windows\system32\wpnpinst.exe.ApplicationCompany S4 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\3.0.127.0\\McCSPServiceHost.exe" [X] S3 VMnetAdapter; \SystemRoot\system32\DRIVERS\vmnetadapter.sys [X] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0] AlternateDataStreams: C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf:com.apple.metadatacom_apple_mail_dateSent [102] AlternateDataStreams: C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf:com.apple.metadatacom_apple_mail_isRemoteAttachment [86] AlternateDataStreams: C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf:com.apple.metadatakMDItemWhereFroms [416] AlternateDataStreams: C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf:com.apple.metadatakMDLabel_2le4nhqla4hpgquazhexfy7tvm [1364] AlternateDataStreams: C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf:com.apple.quarantine [19] FirewallRules: [{B5FC7600-6227-4DB7-8690-76FC60DEEC3B}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe Pas de fichier FirewallRules: [{46D9BD6E-D0C9-4492-B89C-27414617DE6C}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe Pas de fichier Hosts: EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface" => supprimé(es) avec succès "HKEY_USERS\S-1-5-21-2624604678-726331080-3914869684-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface" => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B5FC7600-6227-4DB7-8690-76FC60DEEC3B}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{46D9BD6E-D0C9-4492-B89C-27414617DE6C}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D7CD037C-4990-4443-B1FF-81C0E401DBA2}" => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\File System\056 => déplacé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\GfxUIEx.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\GfxUIEx.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\lpksetup.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\lpksetup.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\licensemanagershellext.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\licensemanagershellext.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\provtool.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\provtool.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\sdclt.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\sdclt.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\wpnpinst.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\wpnpinst.exe.ApplicationCompany" => supprimé(es) avec succès "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\GfxUIEx.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\GfxUIEx.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\lpksetup.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\lpksetup.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\licensemanagershellext.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\licensemanagershellext.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\provtool.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\System32\provtool.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\sdclt.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\sdclt.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\wpnpinst.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-2624604678-726331080-3914869684-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\wpnpinst.exe.ApplicationCompany" => non trouvé(e) HKLM\System\CurrentControlSet\Services\mccspsvc => supprimé(es) avec succès mccspsvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\VMnetAdapter => supprimé(es) avec succès VMnetAdapter => service supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`29hfm" ADS supprimé(es) avec succès C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf => ":com.apple.metadatacom_apple_mail_dateSent" ADS supprimé(es) avec succès C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf => ":com.apple.metadatacom_apple_mail_isRemoteAttachment" ADS supprimé(es) avec succès C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf => ":com.apple.metadatakMDItemWhereFroms" ADS supprimé(es) avec succès C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf => ":com.apple.metadatakMDLabel_2le4nhqla4hpgquazhexfy7tvm" ADS supprimé(es) avec succès C:\Users\Laurent\Desktop\Rapport de stage SENECLAUZE Aluna 2017.pdf => ":com.apple.quarantine" ADS supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B5FC7600-6227-4DB7-8690-76FC60DEEC3B}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{46D9BD6E-D0C9-4492-B89C-27414617DE6C}" => non trouvé(e) C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 11067392 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23355377 B Java, Flash, Steam htmlcache => 735 B Windows/system/drivers => 13685859 B Edge => 8542249 B Chrome => 159627884 B Firefox => 445647915 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 15215 B systemprofile32 => 0 B LocalService => 272582 B LocalService => 0 B NetworkService => 128266 B NetworkService => 0 B Laurent => 166327289 B RecycleBin => 0 B EmptyTemp: => 790.3 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 21:40:03 ====