Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-09-2020 Exécuté par PauMS (20-09-2020 12:01:01) Run:1 Exécuté depuis C:\Users\PauMS\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Utilities\FRST Profils chargés: PauMS Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe HKU\S-1-5-21-807671485-1944910601-451341907-1001\...\Run: [GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327] => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5 HKU\S-1-5-21-807671485-1944910601-451341907-1001\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --profile-directory="Profile 3" --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --restore-last-session --flag-swit (l'élément de données a 61 caractères en plus). HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\85.0.4183.102\Installer\chrmstp.exe [2020-09-08] (Google LLC -> Google LLC) GroupPolicy: Restriction ? FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction CHR HKLM\SOFTWARE\Policies\Google: Restriction DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NahimicVRSvc32 DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NahimicVRSvc64 DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup C:\WINDOWS\Installer\1ea785a.msp [ C:\WINDOWS\Installer\255a9215.msp [ C:\WINDOWS\Installer\292d7798.msp [ C:\WINDOWS\Installer\2e9bad5b.msp [ C:\WINDOWS\Installer\30ce09e.msp [ C:\WINDOWS\Installer\3bb3afc.msp [ C:\WINDOWS\Installer\3bd7a09.msp [ C:\WINDOWS\Installer\576c4e.msp [ C:\WINDOWS\Installer\84f13d1.msp [ C:\WINDOWS\Installer\8a393b25.msp [ C:\WINDOWS\Installer\a02b040.msp [ C:\WINDOWS\Installer\1ea785a.msp C:\WINDOWS\Installer\255a9215.msp C:\WINDOWS\Installer\292d7798.msp C:\WINDOWS\Installer\2e9bad5b.msp C:\WINDOWS\Installer\30ce09e.msp C:\WINDOWS\Installer\3bb3afc.msp C:\WINDOWS\Installer\3bd7a09.msp C:\WINDOWS\Installer\576c4e.msp C:\WINDOWS\Installer\84f13d1.msp C:\WINDOWS\Installer\8a393b25.msp C:\WINDOWS\Installer\a02b040.msp C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\002 DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327 DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastBrowserAutoLaunch_72EAE4919F72450A60903CEE78A71320 DeleteValue: HKEY_USERS\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327 DeleteValue: HKEY_USERS\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastBrowserAutoLaunch_72EAE4919F72450A60903CEE78A71320 DeleteKey: HKLM\SOFTWARE\029c4619-0385-5543-9426-46f9987161d9 DeleteKey: HKLM\SOFTWARE\27a75bf3-be48-5c35-934f-8491cf108abe DeleteKey: HKCU\SOFTWARE\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b DeleteKey: HKU\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b CHR HomePage: Default -> hxxps://mysearch.avg.com?cid={872252A9-C08A-44EA-B0B7-BB6EC5CA4919}&mid=e6245aa58bc747d2ba62851aab508a97-89bbb0f14dcd5ac23a57106ba124931f34afbe5b&lang=fr&ds=AVG&coid=avgtbavg&pr=fr&d=2014-08-11 12:49:00&v=3.1.0.6&pid=wtu&sg=&sap=hp CHR StartupUrls: Default -> "hxxps://mysearch.avg.com?cid={872252A9-C08A-44EA-B0B7-BB6EC5CA4919}&mid=e6245aa58bc747d2ba62851aab508a97-89bbb0f14dcd5ac23a57106ba124931f34afbe5b&lang=fr&ds=AVG&coid=avgtbavg&pr=fr&d=2014-08-11 12:49:00&v=3.1.0.6&pid=wtu&sg=&sap=hp","hxxps://mysearch.avg.com?cid={872252A9-C08A-44EA-B0B7-BB6EC5CA4919}&mid=e6245aa58bc747d2ba62851aab508a97-89bbb0f14dcd5ac23a57106ba124931f34afbe5b&lang=fr&ds=AVG&coid=avgtbavg&pr=fr&d=2014-08-11 12:49:00&v=3.2.0.15&pid=wtu&sg=&sap=hp","hxxps://www.google.com/" CHR NewTab: Default -> Not-active:"chrome-extension://laookkfknpbbblfpciffpaejjkokdgca/dashboard.html", Not-active:"chrome-extension://eedlgdlajadkbbjoobobefphmfkcchfk/newtab.html" CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] S3 atillk64; \??\C:\WINDOWS\Temp\Atiflash\atillk64.sys [X] S3 EQU8_HELPER_18; \??\C:\WINDOWS\system32\DRIVERS\EQU8_HELPER_18.sys [X] S3 HWiNFO_150; \??\C:\Users\PauMS\AppData\Local\Temp\HWiNFO64A_150.SYS [X] S3 VGAOCTool; \??\C:\Users\PauMS\AppData\Local\Temp\VGAOCTool.sys [X] AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] AlternateDataStreams: C:\Users\Public\AppData:CSM [468] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] Hosts: EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès "HKU\S-1-5-21-807671485-1944910601-451341907-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327" => supprimé(es) avec succès "HKU\S-1-5-21-807671485-1944910601-451341907-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #1" => supprimé(es) avec succès HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NahimicVRSvc32" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NahimicVRSvc64" => supprimé(es) avec succès "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run\\OneDriveSetup" => supprimé(es) avec succès "C:\WINDOWS\Installer\1ea785a.msp [" => non trouvé(e) "C:\WINDOWS\Installer\255a9215.msp [" => non trouvé(e) "C:\WINDOWS\Installer\292d7798.msp [" => non trouvé(e) "C:\WINDOWS\Installer\2e9bad5b.msp [" => non trouvé(e) "C:\WINDOWS\Installer\30ce09e.msp [" => non trouvé(e) "C:\WINDOWS\Installer\3bb3afc.msp [" => non trouvé(e) "C:\WINDOWS\Installer\3bd7a09.msp [" => non trouvé(e) "C:\WINDOWS\Installer\576c4e.msp [" => non trouvé(e) "C:\WINDOWS\Installer\84f13d1.msp [" => non trouvé(e) "C:\WINDOWS\Installer\8a393b25.msp [" => non trouvé(e) "C:\WINDOWS\Installer\a02b040.msp [" => non trouvé(e) C:\WINDOWS\Installer\1ea785a.msp => déplacé(es) avec succès C:\WINDOWS\Installer\255a9215.msp => déplacé(es) avec succès C:\WINDOWS\Installer\292d7798.msp => déplacé(es) avec succès C:\WINDOWS\Installer\2e9bad5b.msp => déplacé(es) avec succès C:\WINDOWS\Installer\30ce09e.msp => déplacé(es) avec succès C:\WINDOWS\Installer\3bb3afc.msp => déplacé(es) avec succès C:\WINDOWS\Installer\3bd7a09.msp => déplacé(es) avec succès C:\WINDOWS\Installer\576c4e.msp => déplacé(es) avec succès C:\WINDOWS\Installer\84f13d1.msp => déplacé(es) avec succès C:\WINDOWS\Installer\8a393b25.msp => déplacé(es) avec succès C:\WINDOWS\Installer\a02b040.msp => déplacé(es) avec succès C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès C:\Users\PauMS\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_72EAE4919F72450A60903CEE78A71320" => supprimé(es) avec succès "HKEY_USERS\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_7F98564AB0667D7544060FCBABFAC327" => non trouvé(e) "HKEY_USERS\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_72EAE4919F72450A60903CEE78A71320" => non trouvé(e) HKLM\SOFTWARE\029c4619-0385-5543-9426-46f9987161d9 => supprimé(es) avec succès HKLM\SOFTWARE\27a75bf3-be48-5c35-934f-8491cf108abe => supprimé(es) avec succès HKCU\SOFTWARE\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b => supprimé(es) avec succès HKU\S-1-5-21-807671485-1944910601-451341907-1001\SOFTWARE\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b => non trouvé(e) "Chrome HomePage" => supprimé(es) avec succès "Chrome StartupUrls" => supprimé(es) avec succès "Chrome NewTab" => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mbckjcfnjmoiinpgddefodcighgikkgn => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\atillk64 => supprimé(es) avec succès atillk64 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\EQU8_HELPER_18 => supprimé(es) avec succès EQU8_HELPER_18 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\HWiNFO_150 => supprimé(es) avec succès HWiNFO_150 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\VGAOCTool => supprimé(es) avec succès VGAOCTool => service supprimé(es) avec succès C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS supprimé(es) avec succès C:\Users\Public\AppData => ":CSM" ADS supprimé(es) avec succès C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 10772480 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 47512706 B Java, Flash, Steam htmlcache => 541126263 B Windows/system/drivers => 3427560 B Edge => 14560 B Chrome => 920258416 B Firefox => 23704876 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 6656 B systemprofile32 => 4719686 B LocalService => 4719686 B NetworkService => 4719686 B PauMS => 15751698 B RecycleBin => 2448 B EmptyTemp: => 1.5 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 12:01:57 ====