Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-04-2020 Exécuté par ericb (11-04-2020 12:40:13) Run:1 Exécuté depuis C:\Users\ericb\Downloads Profils chargés: ericb (Profils disponibles: ericb) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: (Corel Corporation -> WinZip Computing) C:\Program Files\WinZip\WzPreloader.exe HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [2814096 2019-10-14] (Corel Corporation -> Corel Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk [2020-01-16] ShortcutTarget: WinZip Préchargeur.lnk -> C:\Program Files\WinZip\WzPreloader.exe (Corel Corporation -> WinZip Computing) Task: {198EC682-D32C-4446-963F-F1A81E5FCCA4} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2814096 2019-10-14] (Corel Corporation -> Corel Corporation) Task: {5A37FAAD-84C3-4337-BAAB-472F8B10267B} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2814096 2019-10-14] (Corel Corporation -> Corel Corporation) Task: {DDB4FE7D-D858-41B8-B592-9E0D8ACDBFDB} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2814096 2019-10-14] (Corel Corporation -> Corel Corporation) Tcpip\..\Interfaces\{34dae277-ef9a-4e13-b946-7772a31dd4d7}: [DhcpNameServer] 172.168.162.2 CHR Notifications: Default -> hxxps://dutchingextrack.pro; hxxps://fr.softonic.com; hxxps://igeek.vraiforum.com; hxxps://mail.google.com; hxxps://postimg.cc; hxxps://toesuddenlyon.com; hxxps://top-chef.forumactif.org; hxxps://vww.torrent9.cz; hxxps://ww2.emule-island.co; hxxps://www.1formatik.com; hxxps://www.baise3x.com; hxxps://www.bestgamesvault.com; hxxps://www.cnetfrance.fr; hxxps://www.conrad.ch; hxxps://www.cowcotland.com; hxxps://www.emule-island.org; hxxps://www.fnac.com; hxxps://www.gamekult.com; hxxps://www.hardwarecooking.fr; hxxps://www.localsnapsext.com; hxxps://www.plaisirexpress.com; hxxps://www.techmania.ch; hxxps://www.torrent9.pl; hxxps://www.tvlibertes.com; hxxps://www.wondershare.net; hxxps://www1a.debrahinton.pro; hxxps://yoursuperprize.com CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] S3 McSecDashboardService; C:\Program Files\McAfeeDashboard\McSecDashboardService.exe [1270536 2019-02-26] (McAfee, Inc. -> McAfee, Inc.) S3 tap0901; C:\Windows\System32\drivers\tap0901.sys [36168 2019-10-18] (McAfee, Inc. -> The OpenVPN Project AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC} FW: Pare-feu McAfee (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7} Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. WinZip 24.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24125}) (Version: 24.0.13650 - Corel Corporation) CustomCLSID: HKU\S-1-5-21-1050169656-2538382810-1326222184-1001_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.WinZipExpressForOffice.dll (Corel Corporation -> ) ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) FirewallRules: [{F8E329F6-3B27-4FAB-90B7-879EFB3C41E2}] => (Allow) C:\Users\ericb\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{16F87BE4-B5B1-421B-87EE-A7BEC3F5745A}] => (Allow) C:\Users\ericb\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{F8E329F6-3B27-4FAB-90B7-879EFB3C41E2}] => (Allow) C:\Users\ericb\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{16F87BE4-B5B1-421B-87EE-A7BEC3F5745A}] => (Allow) C:\Users\ericb\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) S3 McSecDashboardService; C:\Program Files\McAfeeDashboard\McSecDashboardService.exe [1270536 2019-02-26] (McAfee, Inc. -> McAfee, Inc.) S3 tap0901; C:\Windows\System32\drivers\tap0901.sys [36168 2019-10-18] (McAfee, Inc. -> The OpenVPN Project C:\Users\ericb\AppData\Roaming\BitTorrent C:\Program Files\McAfeeDashboard C:\Windows\System32\drivers\tap0901.sys Tcpip\..\Interfaces\{59b58583-f9cf-495c-b2d2-34a592b8b83e}: [DhcpNameServer] 185.123.227.250 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" cmd: cscript %windir%\System32\slmgr.vbs /dli EmptyTemp: Cmd: ipconfig /flushdns ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. C:\Program Files\WinZip\WzPreloader.exe => Aucun processus actif trouvé "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WinZip UN" => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk => déplacé(es) avec succès C:\Program Files\WinZip\WzPreloader.exe => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{198EC682-D32C-4446-963F-F1A81E5FCCA4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{198EC682-D32C-4446-963F-F1A81E5FCCA4}" => supprimé(es) avec succès C:\Windows\System32\Tasks\WinZip Update Notifier 3 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinZip Update Notifier 3" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5A37FAAD-84C3-4337-BAAB-472F8B10267B}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5A37FAAD-84C3-4337-BAAB-472F8B10267B}" => supprimé(es) avec succès C:\Windows\System32\Tasks\WinZip Update Notifier 2 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinZip Update Notifier 2" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DDB4FE7D-D858-41B8-B592-9E0D8ACDBFDB}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DDB4FE7D-D858-41B8-B592-9E0D8ACDBFDB}" => supprimé(es) avec succès C:\Windows\System32\Tasks\WinZip Update Notifier 1 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinZip Update Notifier 1" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{34dae277-ef9a-4e13-b946-7772a31dd4d7}\\DhcpNameServer" => supprimé(es) avec succès "Chrome Notifications" => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\McSecDashboardService => supprimé(es) avec succès McSecDashboardService => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\tap0901 => supprimé(es) avec succès tap0901 => service supprimé(es) avec succès "AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}" => supprimé(es) avec succès "FW: Pare-feu McAfee (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}" => supprimé(es) avec succès Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements. => Erreur: Pas de correction automatique trouvée pour cet élément. WinZip 24.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24125}) (Version: 24.0.13650 - Corel Corporation) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-1050169656-2538382810-1326222184-1001_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220} => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{E0D79304-84BE-11CE-9641-444553540000} => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F8E329F6-3B27-4FAB-90B7-879EFB3C41E2}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{16F87BE4-B5B1-421B-87EE-A7BEC3F5745A}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F8E329F6-3B27-4FAB-90B7-879EFB3C41E2}" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{16F87BE4-B5B1-421B-87EE-A7BEC3F5745A}" => non trouvé(e) McSecDashboardService => service non trouvé(e). tap0901 => service non trouvé(e). C:\Users\ericb\AppData\Roaming\BitTorrent => déplacé(es) avec succès C:\Program Files\McAfeeDashboard => déplacé(es) avec succès C:\Windows\System32\drivers\tap0901.sys => déplacé(es) avec succès "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{59b58583-f9cf-495c-b2d2-34a592b8b83e}\\DhcpNameServer" => non trouvé(e) HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MCODS => non trouvé(e) ========= cscript %windir%\System32\slmgr.vbs /dli ========= Microsoft (R) Windows Script Host Version 5.812 Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s. Nomÿ: Windows(R), Core edition Description : Windows(R) Operating System, OEM_DM channel Cl‚ de produit partielleÿ: X2D93 tat de la licenceÿ: avec licence ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34826712 B Java, Flash, Steam htmlcache => 367558178 B Windows/system/drivers => 21667723 B Edge => 1712705 B Chrome => 642082734 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 126922 B NetworkService => 129268 B ericb => 27547033 B RecycleBin => 3080205 B EmptyTemp: => 1 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 12:41:56 ====