Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-05.2019 Exécuté par Odile (21-05-2019 10:41:11) Run:1 Exécuté depuis C:\Users\Odile\Downloads Profils chargés: Odile (Profils disponibles: roger & Odile) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: ExportKey: HKLM\SOFTWARE\WOW6432Node\Applogon HKU\S-1-5-21-2421727777-1266462351-3257151019-1002\...\MountPoints2: {514c8112-487f-11e9-b924-c8ff28fdb0d4} - "E:\HiSuiteDownLoader.exe" FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION Task: {22047580-6BF5-4307-AAD0-2B66FAA2DFE2} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {66BD1252-5ADB-4EED-9620-82C5943E7774} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-03-04] (Google Inc -> Google Inc.) Task: {828A020B-1401-4B13-BDBC-CDE09A360FD4} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {DC1A6E73-8DA0-48BE-81CF-313FFFDEFC49} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-03-04] (Google Inc -> Google Inc.) HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - Pas de fichier Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - Pas de fichier Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Pas de fichier FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e) FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Pas de fichier] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Command and Conquer Tiberium Alliances.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mahjongg Dark Dimensions.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Seafight.lnk C:\Users\Odile\Music\Sample Music.lnk C:\Users\Odile\Desktop\Microsoft Office Excel 2007.lnk C:\Users\Odile\Desktop\Microsoft Office PowerPoint 2007.lnk C:\Users\Odile\Desktop\Microsoft Office Word 2007.lnk C:\Users\Odile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UniConverter.lnk C:\Users\roger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk HKU\S-1-5-21-2421727777-1266462351-3257151019-1002\...\StartupApproved\Run: => "OneDrive" DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Windows\Temp\ *.* C:\Users\Odile\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. ================== ExportKey: =================== [HKLM\SOFTWARE\WOW6432Node\Applogon] [HKLM\SOFTWARE\WOW6432Node\Applogon\System] "PROG27B48B2C051"="1" === Fin de ExportKey === HKU\S-1-5-21-2421727777-1266462351-3257151019-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{514c8112-487f-11e9-b924-c8ff28fdb0d4} => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{514c8112-487f-11e9-b924-c8ff28fdb0d4} => non trouvé(e) HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22047580-6BF5-4307-AAD0-2B66FAA2DFE2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22047580-6BF5-4307-AAD0-2B66FAA2DFE2}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{66BD1252-5ADB-4EED-9620-82C5943E7774}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{66BD1252-5ADB-4EED-9620-82C5943E7774}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{828A020B-1401-4B13-BDBC-CDE09A360FD4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{828A020B-1401-4B13-BDBC-CDE09A360FD4}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Auto Maintenance Task Agent" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DC1A6E73-8DA0-48BE-81CF-313FFFDEFC49}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC1A6E73-8DA0-48BE-81CF-313FFFDEFC49}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => supprimé(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès HKLM\Software\Classes\PROTOCOLS\Handler\mso-minsb-roaming.16 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{83C25742-A9F7-49FB-9138-434302C88D07} => non trouvé(e) HKLM\Software\Classes\PROTOCOLS\Handler\mso-minsb.16 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{42089D2D-912D-4018-9087-2B87803E93FB} => non trouvé(e) HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => non trouvé(e) "HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\msktbird@mcafee.com" => supprimé(es) avec succès HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Command and Conquer Tiberium Alliances.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mahjongg Dark Dimensions.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Seafight.lnk => déplacé(es) avec succès C:\Users\Odile\Music\Sample Music.lnk => déplacé(es) avec succès C:\Users\Odile\Desktop\Microsoft Office Excel 2007.lnk => déplacé(es) avec succès C:\Users\Odile\Desktop\Microsoft Office PowerPoint 2007.lnk => déplacé(es) avec succès C:\Users\Odile\Desktop\Microsoft Office Word 2007.lnk => déplacé(es) avec succès C:\Users\Odile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UniConverter.lnk => déplacé(es) avec succès C:\Users\roger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk => déplacé(es) avec succès "HKU\S-1-5-21-2421727777-1266462351-3257151019-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\OneDrive" => supprimé(es) avec succès "HKU\S-1-5-21-2421727777-1266462351-3257151019-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\OneDrive" => supprimé(es) avec succès "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\cprogram filesopera60.0.3255.95opera_autoupdate.download.lock => déplacé(es) avec succès C:\Windows\Temp\FXSAPIDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\Odile\Appdata\Local\Temp\ *.*" ========== C:\Users\Odile\Appdata\Local\Temp\00d50fca-4e04-4161-91e9-7121d67ffd0d.tmp => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\17958703.od => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\2308843.od => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\AdobeARM.log => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\aria-debug-10068.log => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\CE575535-ECBD-41DF-8816-37A1B78DCFBD.Diagnose.0.etl => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\CProgram FilesOpera60.0.3255.95opera_autoupdate.download.lock => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\CProgram FilesOpera60.0.3255.95opera_autoupdate.metrics.lock => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\CVR3AEB.tmp.cvr => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\CVR71F.tmp.cvr => déplacé(es) avec succès C:\Users\Odile\Appdata\Local\Temp\eed55bd6-9d76-4276-b7e1-246400cb90fa.json => déplacé(es) avec succès ========= Fin -> "C:\Users\Odile\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\010bf3af92f9e0ba0db3d26b43f0ae2c38d85ef4 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\02c066ca631c6989ad7672dd0520f03c13038555 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\2940499c95201e631309a243deeaf49edb34b435 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\3a5ced97c9ece5b58b50eae4481302c0815f03eb => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\8feadee6fff695003ccf50a58256ec3b8797d66f => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\b0ac26611b25b9f17d957169fefd7154d1bdf9b8 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\c9933516e022ff5a17c76040513c779e8b09b236 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\ca2920ce4bb8052a4a98db4a8f27b639a0fd782b => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\cd3832e9391b047cfc8f82cf9f4e6eb442ed2dda => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\d47ed54c2f02e9b60c530f856618d068668bf976 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\e2cf99f9fe243500ea8dc13706f9fd60effcf29e => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\f8bdd496574036e05a3a8841b707934eb65de49d => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\faeb024981e30d4cb4a721c539f58d52ff241178 => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== Le système a dû redémarrer. ==== Fin de Fixlog 10:42:50 ====