Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-08-2020 Exécuté par willefert jacques (28-08-2020 15:28:23) Run:1 Exécuté depuis C:\Users\willefert jacques\Downloads Profils chargés: willefert jacques Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: Task: {33A67A97-1628-47B7-9DAD-5D6C74B54616} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1660520 2020-03-06] (Avast Software s.r.o. -> Avast Software) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.20.5.39\coIEPlg.dll [2020-07-24] (NortonLifeLock Inc. -> NortonLifeLock Inc.) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine32\22.20.5.39\coIEPlg.dll [2020-07-24] (NortonLifeLock Inc. -> NortonLifeLock Inc.) CHR DefaultSuggestURL: Default -> hxxps://ss-sym.search.ask.com/ss?q={searchTerms}&li=ff CHR DefaultSearchURL: Default -> hxxps://nortonsafe.search.ask.com/web?q={searchTerms}&o=APN11908&prt=cr&chn=prev ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Hosts: cmd: cscript %windir%\System32\slmgr.vbs /dli EmptyTemp: Cmd: ipconfig /flushdns ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{33A67A97-1628-47B7-9DAD-5D6C74B54616}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{33A67A97-1628-47B7-9DAD-5D6C74B54616}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => impossible à supprimer. Accès refusé. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}" => supprimé(es) avec succès HKLM\Software\Wow6432Node\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => impossible à supprimer. Accès refusé. "Chrome DefaultSuggestURL" => supprimé(es) avec succès "Chrome DefaultSearchURL" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= cscript %windir%\System32\slmgr.vbs /dli ========= Microsoft (R) Windows Script Host Version 5.812 Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s. Nomÿ: Windows(R), Core edition Description : Windows(R) Operating System, OEM_DM channel Cl‚ de produit partielleÿ: P9XQR tat de la licenceÿ: avec licence ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41386220 B Java, Flash, Steam htmlcache => 1124 B Windows/system/drivers => 8337834 B Edge => 157275 B Chrome => 101561897 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 43586 B NetworkService => 52374 B willefert jacques => 4938747 B RecycleBin => 23980705 B EmptyTemp: => 182.1 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 28-08-2020 15:37:09) Résultats de la suppression planifiée des clés après redémarrage: HKLM\Software\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => impossible à supprimer. Accès refusé. HKLM\Software\Wow6432Node\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => impossible à supprimer. Accès refusé. ==== Fin de Fixlog 15:37:09 ====