Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-08-2020 Exécuté par patsong (03-08-2020 20:20:47) Run:1 Exécuté depuis C:\Users\patsong\Desktop Profils chargés: patsong Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: EmptyTemp: GroupPolicy\User: Restriction ? <==== ATTENTION GroupPolicyUsers\S-1-5-21-1831829465-1496700893-273378057-1005\User: Restriction <==== ATTENTION FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\bgshellext DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files C:\Windows\Installer\107210.msp C:\Windows\Installer\61831d.msp C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\003 C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\004 C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\005 DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\objets_caches\dream-chronicles-2-the-eternal-maze\dreamchronicles2.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\Thunderbird Setup 45.3.0.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\TeamViewer_Setup.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\serialnumberdetectiontool.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|Q:\%SFT_MNT%\140066.fra\Office14\MSOSYNC.EXE DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|Q:\%SFT_MNT%\140066.fra\Office14\ONENOTEM.EXE DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\patsong\Desktop\adwcleaner_8.0.6.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\objets_caches\dream-chronicles-2-the-eternal-maze\dreamchronicles2.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\Thunderbird Setup 45.3.0.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\TeamViewer_Setup.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|L:\programme\serialnumberdetectiontool.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|Q:\%SFT_MNT%\140066.fra\Office14\MSOSYNC.EXE DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|Q:\%SFT_MNT%\140066.fra\Office14\ONENOTEM.EXE DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\patsong\Desktop\adwcleaner_8.0.6.exe DeleteValue: HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe C:\Users\patsong\AppData\Local\Google\Update DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\cpuz137) DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Google Update Task: {26E09C8C-6CD6-4FAD-90B8-67C80873A15E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001Core => C:\Users\patsong\AppData\Local\Google\Update\GoogleUpdate.exe Task: {49167868-0435-4179-9755-3E7AEFC8D436} - System32\Tasks\{2AE219EF-5495-4724-BB89-0F123D4FCFC0} => C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe Task: {9A064622-6E72-4F86-9E09-4A264DA27289} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001UA => C:\Users\patsong\AppData\Local\Google\Update\GoogleUpdate.exe Task: {D9408CA2-0DAA-4E45-B05F-ECB6AC91E4E1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005Core => C:\Users\mali\AppData\Local\Google\Update\GoogleUpdate.exe [156104 2020-08-01] (Google LLC -> Google LLC) Task: {DE8AFDC9-E60E-44C3-BDB8-844BEC2912DE} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005UA => C:\Users\mali\AppData\Local\Google\Update\GoogleUpdate.exe [156104 2020-08-01] (Google LLC -> Google LLC) Task: {F6486D8E-19C5-4AF4-B17E-91171B6A1736} - System32\Tasks\{4809A034-B288-4622-BBD7-825ECA9129AA} => C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe CHR DefaultProfile: Default CHR Profile: C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default [2020-08-03] CHR Notifications: Default -> hxxps://www.facebook.com CHR StartupUrls: Default -> "hxxps://www.google.fr/" CHR DefaultSearchURL: Default -> hxxps://www.lilo.org/wp-content/themes/jarvis_wp/colibri/assets/img/newlogo/lilo16.png C:\Users\mali\AppData\Local\Google C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005UA C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005Core C:\Program Files (x86)\Google C:\Users\patsong\AppData\Local\Google C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001UA C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001Core C:\Users\Administrateur\AppData\Local\Google ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\system32\GroupPolicyUsers\S-1-5-21-1831829465-1496700893-273378057-1005\User => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\bgshellext => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès C:\Windows\Installer\107210.msp => déplacé(es) avec succès C:\Windows\Installer\61831d.msp => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\003 => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\004 => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default\File System\005 => déplacé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\objets_caches\dream-chronicles-2-the-eternal-maze\dreamchronicles2.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\Thunderbird Setup 45.3.0.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\TeamViewer_Setup.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\serialnumberdetectiontool.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\Q:\%SFT_MNT%\140066.fra\Office14\MSOSYNC.EXE" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\Q:\%SFT_MNT%\140066.fra\Office14\ONENOTEM.EXE" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\patsong\Desktop\adwcleaner_8.0.6.exe" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe" => supprimé(es) avec succès "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\objets_caches\dream-chronicles-2-the-eternal-maze\dreamchronicles2.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\Thunderbird Setup 45.3.0.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\TeamViewer_Setup.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\L:\programme\serialnumberdetectiontool.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\Q:\%SFT_MNT%\140066.fra\Office14\MSOSYNC.EXE" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\Q:\%SFT_MNT%\140066.fra\Office14\ONENOTEM.EXE" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\patsong\Desktop\adwcleaner_8.0.6.exe" => non trouvé(e) "HKU\S-1-5-21-1831829465-1496700893-273378057-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\patsong\AppData\Local\Google\Chrome\Application\chrome_proxy.exe" => non trouvé(e) C:\Users\patsong\AppData\Local\Google\Update => déplacé(es) avec succès HKLM\SYSTEM\CurrentControlSet\Services\cpuz137) => non trouvé(e) HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Google Update => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{26E09C8C-6CD6-4FAD-90B8-67C80873A15E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{26E09C8C-6CD6-4FAD-90B8-67C80873A15E}" => supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001Core => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001Core" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{49167868-0435-4179-9755-3E7AEFC8D436}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{49167868-0435-4179-9755-3E7AEFC8D436}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{2AE219EF-5495-4724-BB89-0F123D4FCFC0} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2AE219EF-5495-4724-BB89-0F123D4FCFC0}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9A064622-6E72-4F86-9E09-4A264DA27289}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A064622-6E72-4F86-9E09-4A264DA27289}" => supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001UA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001UA" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D9408CA2-0DAA-4E45-B05F-ECB6AC91E4E1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9408CA2-0DAA-4E45-B05F-ECB6AC91E4E1}" => supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005Core => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005Core" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DE8AFDC9-E60E-44C3-BDB8-844BEC2912DE}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE8AFDC9-E60E-44C3-BDB8-844BEC2912DE}" => supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005UA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005UA" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6486D8E-19C5-4AF4-B17E-91171B6A1736}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6486D8E-19C5-4AF4-B17E-91171B6A1736}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{4809A034-B288-4622-BBD7-825ECA9129AA} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4809A034-B288-4622-BBD7-825ECA9129AA}" => supprimé(es) avec succès CHR DefaultProfile: Default => Erreur: Pas de correction automatique trouvée pour cet élément. C:\Users\patsong\AppData\Local\Google\Chrome\User Data\Default => déplacé(es) avec succès "CHR Notifications:" => non trouvé(e) "Chrome StartupUrls" => non trouvé(e) "Chrome DefaultSearchURL" => non trouvé(e) C:\Users\mali\AppData\Local\Google => déplacé(es) avec succès "C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005UA" => non trouvé(e) "C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1005Core" => non trouvé(e) C:\Program Files (x86)\Google => déplacé(es) avec succès C:\Users\patsong\AppData\Local\Google => déplacé(es) avec succès "C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001UA" => non trouvé(e) "C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1831829465-1496700893-273378057-1001Core" => non trouvé(e) C:\Users\Administrateur\AppData\Local\Google => déplacé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13295239 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 11266 B Edge => 0 B Chrome => 0 B Firefox => 55979995 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 66356 B systemprofile32 => 165480 B LocalService => 1188650 B NetworkService => 1204342 B patsong => 179756839 B compte admi => 205616030 B mali => 219024103 B Administrateur => 344197350 B Invité => 344218910 B RecycleBin => 0 B EmptyTemp: => 1.3 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 20:22:39 ====