Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-11-2019 Exécuté par ebava (04-11-2019 17:08:48) Run:1 Exécuté depuis C:\Users\ebava\Downloads Profils chargés: ebava (Profils disponibles: ebava) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\File System\010 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E C:\Windows\System32\Tasks\Avast Software\Overseer C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKCU\SOFTWARE\AvastAdSDK DeleteKey: HKU\S-1-5-21-4151434571-3804106639-758961273-1001\SOFTWARE\AvastAdSDK C:\ProgramData\AVAST Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\IObit C:\Program Files (x86)\IObit C:\ProgramData\IObit C:\Users\ebava\AppData\Roaming\IObit C:\Users\ebava\AppData\LocalLow\IObit Task: {990CE188-D6A6-4A7D-A49B-8B59780FBD0E} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1873288 2019-10-15] (AVAST Software s.r.o. -> AVAST Software) CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier AlternateDataStreams: C:\Users\ebava\ntuser.ini:NTV [13510] AlternateDataStreams: C:\Users\ebava\AppData\Local\Temp:$DATA​ [16] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [476] FirewallRules: [{5B367720-6053-422F-95D3-DF4B990DEC4A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier FirewallRules: [{5B96652D-941B-43B2-B5E2-21423871BFAC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier FirewallRules: [TCP Query User{8E585ED8-3457-4E85-87C0-B5DF2A189B05}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe Pas de fichier FirewallRules: [UDP Query User{1B43D0D5-9EFB-48F0-9ED2-8CFE8BC579E2}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe Pas de fichier FirewallRules: [{718C85CF-3D25-40E0-B55A-470722BE4668}] => (Allow) C:\Users\ebava\AppData\Local\Programs\Opera\64.0.3417.83\opera.exe Pas de fichier FirewallRules: [TCP Query User{CDC31EBC-1B23-4A10-968C-290E7696B92A}C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe Pas de fichier FirewallRules: [UDP Query User{1B82541C-0996-42EA-938C-F02BDC179FB3}C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe Pas de fichier Reboot: C:\Windows\Temp\ *.* C:\Users\ebava\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\S-1-5-21-4151434571-3804106639-758961273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-4151434571-3804106639-758961273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => non trouvé(e) C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\File System\010 => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E" => non trouvé(e) C:\Windows\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe => déplacé(es) avec succès "C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\ebava\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki" => non trouvé(e) HKLM\SOFTWARE\AVAST Software => supprimé(es) avec succès HKCU\SOFTWARE\AvastAdSDK => supprimé(es) avec succès HKU\S-1-5-21-4151434571-3804106639-758961273-1001\SOFTWARE\AvastAdSDK => non trouvé(e) C:\ProgramData\AVAST Software => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\IObit => supprimé(es) avec succès C:\Program Files (x86)\IObit => déplacé(es) avec succès C:\ProgramData\IObit => déplacé(es) avec succès C:\Users\ebava\AppData\Roaming\IObit => déplacé(es) avec succès C:\Users\ebava\AppData\LocalLow\IObit => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{990CE188-D6A6-4A7D-A49B-8B59780FBD0E}" => supprimé(es) avec succès "C:\WINDOWS\System32\Tasks\Avast Software\Overseer" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès "C:\Users\ebava\ntuser.ini" => ":NTV" ADS non trouvé(e). "C:\Users\ebava\AppData\Local\Temp" => ":$DATA​" ADS non trouvé(e). C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5B367720-6053-422F-95D3-DF4B990DEC4A}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5B96652D-941B-43B2-B5E2-21423871BFAC}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{8E585ED8-3457-4E85-87C0-B5DF2A189B05}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{1B43D0D5-9EFB-48F0-9ED2-8CFE8BC579E2}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{718C85CF-3D25-40E0-B55A-470722BE4668}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{CDC31EBC-1B23-4A10-968C-290E7696B92A}C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{1B82541C-0996-42EA-938C-F02BDC179FB3}C:\program files (x86)\call of\call of duty modern warfare\modernwarfare.exe" => supprimé(es) avec succès =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\ASPNETSetup_00000.log => déplacé(es) avec succès C:\Windows\Temp\ASPNETSetup_00001.log => déplacé(es) avec succès C:\Windows\Temp\chrome_installer.log => déplacé(es) avec succès C:\Windows\Temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\MpCmdRun.log => déplacé(es) avec succès C:\Windows\Temp\MpSigStub.log => déplacé(es) avec succès C:\Windows\Temp\temFD1E.tmp => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\ebava\Appdata\Local\Temp\ *.*" ========== C:\Users\ebava\Appdata\Local\Temp\aria-debug-3776.log => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\aria-debug-4848.log => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\BIT94D8.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\chrome_installer.log => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wct7B12.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wct89BA.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wct94B6.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wctC76D.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wctFE1A.tmp => déplacé(es) avec succès C:\Users\ebava\Appdata\Local\Temp\wmsetup.log => déplacé(es) avec succès ========= Fin -> "C:\Users\ebava\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\09c9e260fc3c7e27997e11f317b856d5a0a6dd9a => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\95820c23d452fa6e1cb1ec380cbf656ca984b4b3 => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14783260 B Java, Flash, Steam htmlcache => 365319093 B Windows/system/drivers => 7599 B Edge => 1257152 B Chrome => 573964241 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 2404 B ebava => 48053035 B RecycleBin => 0 B EmptyTemp: => 964.4 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:10:13 ====