Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-06-2019 Exécuté par Michelle (25-06-2019 15:13:18) Run:6 Exécuté depuis C:\Users\Michelle\Desktop Profils chargés: Michelle (Profils disponibles: Michelle) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: VirusTotal: C:\Users\Michelle\Downloads\win-mg5700-1_0-mcd.exe ExportKey: HKLM\SOFTWARE\CVSM DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|Delete Cached Update Binary DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|Delete Cached Standalone Update Binary DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|RunCanonMsetUp DeleteValue: HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce|Delete Cached Update Binary DeleteValue: HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce|Delete Cached Standalone Update Binary DeleteValue: HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce|RunCanonMsetUp DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt C:\Users\Michelle\AppData\Local\Temp\tmp-bzu.xpi DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\Michelle\AppData\Local\Microsoft\OneDrive\19.002.0107.0005\FileSyncConfig.exe DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\Michelle\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads\Firefox Installer (1).exe DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\Michelle\Downloads\readerdc_fr_ra_install.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\ibtsiva DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKLM\SOFTWARE\Partner DeleteKey: HKLM\SOFTWARE\WOW6432Node\Google DeleteKey: HKCU\SOFTWARE\Google DeleteKey: HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\SOFTWARE\Google ContextMenuHandlers3: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Pas de fichier ContextMenuHandlers6: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICEpower\AudioWizard\AudioWizard.lnk C:\Windows\Temp\ *.* C:\Users\Michelle\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on Cmd: ipconfig /flushdns ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. VirusTotal: C:\Users\Michelle\Downloads\win-mg5700-1_0-mcd.exe => https://www.virustotal.com/file/9557cf6b3bedcdcab9fe72443a4bbfc3869ebf0dbc0f2d106b29994f80102194/analysis/1553555836/ ================== ExportKey: =================== [HKLM\SOFTWARE\CVSM] "CVSM"="APPID*0x1*Enabled*0x0*FUL*0x3*KeepData*0x0*NPR*0x1*ResetPeriodMS*0x240c8400*SPS*0x3e8*TraceLevel*0xa*UPPeriodMS*0x1b7740*WMINU*0x4c4b40" === Fin de ExportKey === "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\RunCanonMsetUp" => supprimé(es) avec succès "HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => non trouvé(e) "HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => non trouvé(e) "HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\RunCanonMsetUp" => non trouvé(e) HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès C:\Users\Michelle\AppData\Local\Temp\tmp-bzu.xpi => déplacé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\Michelle\AppData\Local\Microsoft\OneDrive\19.002.0107.0005\FileSyncConfig.exe" => supprimé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\Michelle\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads\Firefox Installer (1).exe" => supprimé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\Michelle\Downloads\readerdc_fr_ra_install.exe" => supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\Services\ibtsiva => supprimé(es) avec succès "HKLM\SOFTWARE\Google" => supprimé(es) avec succès HKLM\SOFTWARE\Partner => supprimé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Google => supprimé(es) avec succès HKCU\SOFTWARE\Google => supprimé(es) avec succès HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\SOFTWARE\Google => non trouvé(e) HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => non trouvé(e) HKLM\Software\Classes\CLSID\[CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => non trouvé(e) HKLM\Software\Classes\CLSID\[CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => non trouvé(e) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICEpower\AudioWizard\AudioWizard.lnk => déplacé(es) avec succès =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\DELAEFE.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF0E.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF0F.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF10.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF11.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF12.tmp => déplacé(es) avec succès C:\Windows\Temp\DELAF13.tmp => déplacé(es) avec succès C:\Windows\Temp\FXSAPIDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\INFAppRunner.2019-06-25 09_31_42.5311.log => déplacé(es) avec succès C:\Windows\Temp\Intel_PROSet_Wireless_Software_20190625093143.log => déplacé(es) avec succès C:\Windows\Temp\Intel_PROSet_Wireless_Software_20190625093143_001_WiFi.log => déplacé(es) avec succès C:\Windows\Temp\MpCmdRun.log => déplacé(es) avec succès C:\Windows\Temp\MpSigStub.log => déplacé(es) avec succès C:\Windows\Temp\MSI2e9c9.LOG => déplacé(es) avec succès C:\Windows\Temp\PanDhcpDnsInstall.txt => déplacé(es) avec succès C:\Windows\Temp\ST_CPL.pkg.XML => déplacé(es) avec succès C:\Windows\Temp\temB093.tmp => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\Michelle\Appdata\Local\Temp\ *.*" ========== C:\Users\Michelle\Appdata\Local\Temp\135af6b0-bcfc-4649-847f-a828b4907032.tmp.ico => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\18e190413af045db88dfbd29609eb877.db => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\18e190413af045db88dfbd29609eb877.db.session64 => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\4f3d32b4-0c22-4907-b562-9954d6860fbe.tmp.ico => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\8a3e9667-917b-407e-bf3d-85bd1618a599.tmp.ico => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\ad613620-5ff3-4e74-9206-b0eb365d5995.tmp.ico => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\AdobeSFX.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\aria-debug-3160.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\aria-debug-512.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\aria-debug-8172.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\aria-debug-8888.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\mb_setup11204.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\MnyInst.bak => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\MnyInst.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\mnysetup.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\MS4D1C8.LOG => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\MSETUP4.EXE => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\offline.session64 => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\OptaneIconOverlay.ico => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Setup Log 2019-06-25 #001.txt => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Setup Log 2019-06-25 #002.txt => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Setup Log 2019-06-25 #003.txt => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\StructuredQuery.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\tmp-e5a.xpi => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\tmp-ri6.xpi => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\TWAIN.LOG => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Twain001.Mtx => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Twunk001.MTX => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\Twunk002.MTX => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\uninstall.exe => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\uninstall.tmp => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wct2C86.tmp => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wct7F4E.tmp => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wctFD09.tmp => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wmsetup.log => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wsuD06E.tmp => déplacé(es) avec succès C:\Users\Michelle\Appdata\Local\Temp\wsuD09E.tmp => déplacé(es) avec succès ========= Fin -> "C:\Users\Michelle\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\62bed36fa85548dce8002e4d1c54926bb7edb938 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\62ec710ea6251f1f260aaa81bbcbd932a4e5f77e => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\e2cf99f9fe243500ea8dc13706f9fd60effcf29e => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= Le système a dû redémarrer. ==== Fin de Fixlog 15:13:34 ====