Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 10-07-2019 Exécuté par Bernard (12-07-2019 17:32:55) Run:1 Exécuté depuis C:\Users\brabi\Desktop Profils chargés: Bernard (Profils disponibles: Bernard) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\...\Run: [Chromium] => c:\users\brabi\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé] GroupPolicy: Restriction ? FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction StartRegEdit: Windows Registry Editor Version 5.00 [] "ProxySettingsPerUser"="" [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxySettingsPerUser"="" [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyOverride"="" [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyOverride"="" [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyOverride"="" EndRegEdit: DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HP Officejet Pro 6830 (NET) DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Microsoft\Windows\CurrentVersion\Run|HP Officejet Pro 6830 (NET) DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} DeleteKey: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Akamai NetSession Interface DeleteValue: HKEY_USERS\S-1-5-21-1444964267-1830538256-378703168-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Akamai NetSession Interface DeleteKey: HKCU\Software\undefined DeleteKey: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\SOFTWARE\undefined C:\Users\brabi\AppData\Local\Akamai DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8889BE1F-2D9C-4F8E-A4DC-258DEAE06564} C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppService.exe DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceInterface.exe DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceUpdateManager.exe DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceUpdaterMetrics.exe DeleteValue: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|aohghmighlieiainnegkcijnfilokake DeleteValue: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|blpcfgokakmgnkcojhhkbfbldkacnbeo DeleteValue: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|apdfllckaahabafndbhieahigkjlhalf DeleteValue: HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|nmmhkkegccagdldgiimedpiccmgmieda ProxyEnable: [HKLM] => Proxy est activé. ProxyEnable: [HKLM-x32] => Proxy est activé. ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080 ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080 AutoConfigURL: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080 ProxyEnable: [S-1-5-21-1444964267-1830538256-378703168-1001] => Proxy est activé. ProxyServer: [S-1-5-21-1444964267-1830538256-378703168-1001] => http=127.0.0.1:8080;https=127.0.0.1:8080 ManualProxies: 1http=127.0.0.1:8080;https=127.0.0.1:8080 HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction U3 iswSvc; pas de ImagePath S3 WinDivert1.1; \??\C:\ProgramData\KMSAuto\bin\driver\x64WDV\WinDivert.sys [X] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier cmd: ipconfig /flushdns EmptyTemp: ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès Registre ====> L'op�ration a r�ussi. "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HP Officejet Pro 6830 (NET)" => supprimé(es) avec succès "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Microsoft\Windows\CurrentVersion\Run\\HP Officejet Pro 6830 (NET)" => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} => supprimé(es) avec succès HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} => non trouvé(e) "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface" => supprimé(es) avec succès "HKEY_USERS\S-1-5-21-1444964267-1830538256-378703168-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface" => non trouvé(e) HKCU\Software\undefined => supprimé(es) avec succès HKU\S-1-5-21-1444964267-1830538256-378703168-1001\SOFTWARE\undefined => non trouvé(e) C:\Users\brabi\AppData\Local\Akamai => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8889BE1F-2D9C-4F8E-A4DC-258DEAE06564}" => supprimé(es) avec succès C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake => déplacé(es) avec succès C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => déplacé(es) avec succès C:\Users\brabi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip => non trouvé(e) "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppService.exe" => supprimé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceInterface.exe" => supprimé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceUpdateManager.exe" => supprimé(es) avec succès "HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\brabi\AppData\Local\Host App Service\Engine\HostAppServiceUpdaterMetrics.exe" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\\aohghmighlieiainnegkcijnfilokake" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\\blpcfgokakmgnkcojhhkbfbldkacnbeo" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\\apdfllckaahabafndbhieahigkjlhalf" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\\nmmhkkegccagdldgiimedpiccmgmieda" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => non trouvé(e) "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès "HKU\S-1-5-21-1444964267-1830538256-378703168-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\iswSvc => supprimé(es) avec succès iswSvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\WinDivert1.1 => supprimé(es) avec succès WinDivert1.1 => service supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e) ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 117076615 B Java, Flash, Steam htmlcache => 1751 B Windows/system/drivers => 4321805 B Edge => 3117924 B Chrome => 165583344 B Firefox => 87384782 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 54058 B LocalService => 0 B NetworkService => 8310 B NetworkService => 0 B brabi => 59161418 B RecycleBin => 3281507211 B EmptyTemp: => 3.5 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:34:39 ====