Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 15-07-2019 01 Exécuté par Jean-Pierre (20-07-2019 17:27:16) Run:1 Exécuté depuis C:\Users\Jean-Pierre\Downloads Profils chargés: Jean-Pierre (Profils disponibles: Jean-Pierre) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: DeleteKey: HKCU\Software\undefined DeleteKey: HKU\S-1-5-21-1585187348-1273533748-2467547414-1000\SOFTWARE\undefined unlock: C:\Program Files\Segurazo\SegurazoService.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\SegurazoSvc C:\Program Files\Segurazo\SegurazoService.exe unlock: C:\Program Files\Segurazo\SegurazoKD.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\SEGURAZOKD C:\Program Files\Segurazo\SegurazoKD.sys C:\Program Files\Segurazo\SegurazoIC.exe C:\Program Files\Segurazo\segurazoclient.exe DeleteKey: HKLM\SOFTWARE\Segurazo DeleteKey: HKLM\SOFTWARE\SegurazoAntivirus DeleteKey: HKLM\SOFTWARE\WOW6432Node\segurazo DeleteKey: HKLM\SOFTWARE\Segurazo DeleteKey: HKLM\SOFTWARE\SegurazoAntivirus DeleteKey: HKLM\SOFTWARE\WOW6432Node\segurazo C:\Program Files\Segurazo C:\ProgramData\Segurazo C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient DeleteKey: HKLM\SOFTWARE\AVAST Software C:\ProgramData\AVAST Software DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKCU\SOFTWARE\Google DeleteKey: HKU\S-1-5-21-1585187348-1273533748-2467547414-1000\SOFTWARE\Google (Digital Communications Inc. -> Digital Communications Inc) C:\Program Files\Segurazo\SegurazoClient.exe (Digital Communications Inc. -> Digital Communications Inc) C:\Program Files\Segurazo\SegurazoIC.exe (Digital Communications Inc. -> Digital Communications Inc) C:\Program Files\Segurazo\SegurazoService.exe R2 SegurazoSvc; C:\Program Files\Segurazo\SegurazoService.exe [249448 2019-07-08] (Digital Communications Inc. -> Digital Communications Inc) R1 SEGURAZOKD; C:\Program Files\Segurazo\SegurazoKD.sys [74016 2019-06-26] (Digital Communications Inc. -> Digital Communications Inc) 2019-07-20 10:54 - 2019-07-20 10:54 - 000000000 ____D C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient 2019-07-20 10:52 - 2019-07-20 14:54 - 000000000 ____D C:\Program Files\Segurazo 2019-07-20 10:52 - 2019-07-20 10:52 - 000000000 ____D C:\ProgramData\Segurazo C:\Windows\Temp\ *.* C:\Users\Jean-Pierre\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on Cmd: ipconfig /flushdns ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKCU\Software\undefined => supprimé(es) avec succès HKU\S-1-5-21-1585187348-1273533748-2467547414-1000\SOFTWARE\undefined => non trouvé(e) "C:\Program Files\Segurazo\SegurazoService.exe" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e) Impossible de déplacer "C:\Program Files\Segurazo\SegurazoService.exe" => Planifié pour déplacement au redémarrage. "C:\Program Files\Segurazo\SegurazoKD.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\SEGURAZOKD => impossible à supprimer, clé était peut-être protégé(e) Impossible de déplacer "C:\Program Files\Segurazo\SegurazoKD.sys" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Program Files\Segurazo\SegurazoIC.exe" => Planifié pour déplacement au redémarrage. Impossible de déplacer "C:\Program Files\Segurazo\segurazoclient.exe" => Planifié pour déplacement au redémarrage. HKLM\SOFTWARE\Segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\SegurazoAntivirus => supprimé(es) avec succès HKLM\SOFTWARE\WOW6432Node\segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\Segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\SegurazoAntivirus => non trouvé(e) HKLM\SOFTWARE\WOW6432Node\segurazo => impossible à supprimer, clé était peut-être protégé(e) "C:\Program Files\Segurazo" dossier déplacer: Impossible de déplacer "C:\Program Files\Segurazo" => Planifié pour déplacement au redémarrage. "C:\ProgramData\Segurazo" dossier déplacer: Impossible de déplacer "C:\ProgramData\Segurazo" => Planifié pour déplacement au redémarrage. "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" dossier déplacer: Impossible de déplacer "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" => Planifié pour déplacement au redémarrage. HKLM\SOFTWARE\AVAST Software => supprimé(es) avec succès C:\ProgramData\AVAST Software => déplacé(es) avec succès HKLM\SOFTWARE\Google => supprimé(es) avec succès HKCU\SOFTWARE\Google => supprimé(es) avec succès HKU\S-1-5-21-1585187348-1273533748-2467547414-1000\SOFTWARE\Google => non trouvé(e) C:\Program Files\Segurazo\SegurazoClient.exe => Impossible de fermer le processus C:\Program Files\Segurazo\SegurazoIC.exe => Impossible de fermer le processus C:\Program Files\Segurazo\SegurazoService.exe => Impossible de fermer le processus SegurazoSvc => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e) SEGURAZOKD => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\SEGURAZOKD => impossible à supprimer, clé était peut-être protégé(e) "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" dossier déplacer: Impossible de déplacer "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" => Planifié pour déplacement au redémarrage. "C:\Program Files\Segurazo" dossier déplacer: Impossible de déplacer "C:\Program Files\Segurazo" => Planifié pour déplacement au redémarrage. "C:\ProgramData\Segurazo" dossier déplacer: Impossible de déplacer "C:\ProgramData\Segurazo" => Planifié pour déplacement au redémarrage. =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\DMI93E5.tmp => déplacé(es) avec succès C:\Windows\Temp\FXSAPIDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\MpCmdRun.log => déplacé(es) avec succès C:\Windows\Temp\MpSigStub.log => déplacé(es) avec succès C:\Windows\Temp\TS_1BA3.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_35.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_6EA.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_D394.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_E2B2.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_E5BF.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_EC84.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_EE0B.tmp => déplacé(es) avec succès C:\Windows\Temp\TS_FD28.tmp => déplacé(es) avec succès C:\Windows\Temp\Windows6.1-KB3033929.msu => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\Jean-Pierre\Appdata\Local\Temp\ *.*" ========== C:\Users\Jean-Pierre\Appdata\Local\Temp\00144846.log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\chromium_installer.log => déplacé(es) avec succès Impossible de déplacer "C:\Users\Jean-Pierre\Appdata\Local\Temp\FXSAPIDebugLogFile.txt" => Planifié pour déplacement au redémarrage. C:\Users\Jean-Pierre\Appdata\Local\Temp\Jean-Pierre.bmp => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Microsoft Works 6-9 Converter (0).log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Microsoft Works 6-9 Converter (1).log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Microsoft Works 6-9 Converter (2).log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Microsoft Works 6-9 Converter (3).log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\microsoft_word_0600464577.exe => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\sb781.dat => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Setup Log 2019-07-20 #001.txt => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\Setup Log 2019-07-20 #002.txt => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\StructuredQuery.log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\wmsetup.log => déplacé(es) avec succès C:\Users\Jean-Pierre\Appdata\Local\Temp\x37g.0 => déplacé(es) avec succès ========= Fin -> "C:\Users\Jean-Pierre\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\311e3ac6ee1bced69f8e2b1888f81e310a3a78a6 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\60c4d954b904b1e18a78983a5a6253373afd16bd => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\aa11632bf81a767e644f8f346152f46227d272b3 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\ffb7e023a6e562d4012165c1f97ead869770441e => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 20-07-2019 17:33:16) "C:\Program Files\Segurazo\SegurazoService.exe" => Impossible de déplacer. "C:\Program Files\Segurazo\SegurazoKD.sys" => Impossible de déplacer. "C:\Program Files\Segurazo\SegurazoIC.exe" => Impossible de déplacer. "C:\Program Files\Segurazo\segurazoclient.exe" => Impossible de déplacer. "C:\Program Files\Segurazo" => Impossible de déplacer. "C:\ProgramData\Segurazo" => Impossible de déplacer. "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" => Impossible de déplacer. "C:\Users\Jean-Pierre\AppData\Roaming\segurazoclient" => Impossible de déplacer. "C:\Program Files\Segurazo" => Impossible de déplacer. "C:\ProgramData\Segurazo" => Impossible de déplacer. C:\Users\Jean-Pierre\Appdata\Local\Temp\FXSAPIDebugLogFile.txt => a été déplacé(e) avec succès Résultats de la suppression planifiée des clés après redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e) HKLM\SYSTEM\CurrentControlSet\Services\SEGURAZOKD => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\Segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\WOW6432Node\segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\Segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\SOFTWARE\WOW6432Node\segurazo => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\SegurazoSvc => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\SEGURAZOKD => impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 17:33:39 ====