Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-03-2021 Exécuté par GP (27-03-2021 18:50:56) Run:2 Exécuté depuis F:\Securité PC et autres\Diagnostique ZPH\FRST64 Profils chargés: GP Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: unlock: C:\WINDOWS\System32\DRIVERS\avdevprot.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avdevprot) C:\WINDOWS\System32\DRIVERS\avdevprot.sys unlock: C:\WINDOWS\System32\drivers\avelam.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avelam) C:\WINDOWS\System32\drivers\avelam.sys unlock: C:\WINDOWS\System32\Drivers\avusbflt.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avusbflt) C:\WINDOWS\System32\Drivers\avusbflt.sys DeleteKey: HKLM\SOFTWARE\WOW6432Node\X-AVCSD unlock: C:\WINDOWS\System32\drivers\avgntflt.sys C:\WINDOWS\System32\drivers\avgntflt.sys unlock: C:\WINDOWS\System32\drivers\avipbb.sys C:\WINDOWS\System32\drivers\avipbb.sys unlock: C:\WINDOWS\System32\drivers\avkmgr.sys C:\WINDOWS\System32\drivers\avkmgr.sys unlock: C:\WINDOWS\System32\drivers\avnetflt.sys C:\WINDOWS\System32\drivers\avnetflt.sys C:\WINDOWS\Installer\1865a.msi [ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WindowsDefender HKU\S-1-5-21-1705703899-1648133015-713561315-1001\...\Run: [QMxNetworkSync] => [X] GroupPolicy: Restriction ? <==== ATTENTION S2 AntivirProtectedService; pas de ImagePath R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-03-01] (Microsoft Windows Early Launch Anti-malware Publisher -> Avira Operations GmbH & Co. KG) R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [45472 2019-03-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) 2021-03-16 18:58 - 2017-12-19 20:54 - 000206896 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2021-03-16 18:58 - 2017-12-19 20:54 - 000199312 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} C:\Users\GP\Desktop\Lecteur de CD.lnk cmd: sfc /scannow Reboot: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-1705703899-1648133015-713561315-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-1705703899-1648133015-713561315-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "C:\WINDOWS\System32\DRIVERS\avdevprot.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\avdevprot) => non trouvé(e) C:\WINDOWS\System32\DRIVERS\avdevprot.sys => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\avelam.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\avelam) => non trouvé(e) C:\WINDOWS\System32\drivers\avelam.sys => déplacé(es) avec succès "C:\WINDOWS\System32\Drivers\avusbflt.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\avusbflt) => non trouvé(e) C:\WINDOWS\System32\Drivers\avusbflt.sys => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\X-AVCSD => supprimé(es) avec succès "C:\WINDOWS\System32\drivers\avgntflt.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\avgntflt.sys => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\avipbb.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\avipbb.sys => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\avkmgr.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\avkmgr.sys => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\avnetflt.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\avnetflt.sys => déplacé(es) avec succès "C:\WINDOWS\Installer\1865a.msi [" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WindowsDefender" => supprimé(es) avec succès "HKU\S-1-5-21-1705703899-1648133015-713561315-1001\Software\Microsoft\Windows\CurrentVersion\Run\\QMxNetworkSync" => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\AntivirProtectedService => supprimé(es) avec succès AntivirProtectedService => service supprimé(es) avec succès avdevprot => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avdevprot => supprimé(es) avec succès avdevprot => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\avelam => supprimé(es) avec succès avelam => service supprimé(es) avec succès avusbflt => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avusbflt => supprimé(es) avec succès avusbflt => service supprimé(es) avec succès "C:\WINDOWS\system32\Drivers\avgntflt.sys" => non trouvé(e) "C:\WINDOWS\system32\Drivers\avipbb.sys" => non trouvé(e) "AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}" => supprimé(es) avec succès C:\Users\GP\Desktop\Lecteur de CD.lnk => déplacé(es) avec succès ========= sfc /scannow ========= Début de l’analyse du système. Cette opération peut nécessiter un certain temps. Démarrage de la phase de vérification de l’analyse du système. La vérification est à 0% terminée. La vérification est à 1% terminée. La vérification est à 1% terminée. La vérification est à 2% terminée. La vérification est à 2% terminée. La vérification est à 3% terminée. La vérification est à 3% terminée. La vérification est à 4% terminée. La vérification est à 4% terminée. La vérification est à 5% terminée. La vérification est à 5% terminée. La vérification est à 6% terminée. La vérification est à 7% terminée. La vérification est à 7% terminée. La vérification est à 8% terminée. La vérification est à 8% terminée. La vérification est à 9% terminée. La vérification est à 9% terminée. La vérification est à 10% terminée. La vérification est à 10% terminée. La vérification est à 11% terminée. La vérification est à 11% terminée. La vérification est à 12% terminée. La vérification est à 13% terminée. La vérification est à 13% terminée. La vérification est à 14% terminée. La vérification est à 14% terminée. La vérification est à 15% terminée. La vérification est à 15% terminée. La vérification est à 16% terminée. La vérification est à 16% terminée. La vérification est à 17% terminée. La vérification est à 17% terminée. La vérification est à 18% terminée. La vérification est à 19% terminée. La vérification est à 19% terminée. La vérification est à 20% terminée. La vérification est à 20% terminée. La vérification est à 21% terminée. La vérification est à 21% terminée. La vérification est à 22% terminée. La vérification est à 22% terminée. La vérification est à 23% terminée. La vérification est à 23% terminée. La vérification est à 24% terminée. La vérification est à 24% terminée. La vérification est à 25% terminée. La vérification est à 26% terminée. La vérification est à 26% terminée. La vérification est à 27% terminée. La vérification est à 27% terminée. La vérification est à 28% terminée. La vérification est à 28% terminée. La vérification est à 29% terminée. La vérification est à 29% terminée. La vérification est à 30% terminée. La vérification est à 30% terminée. La vérification est à 31% terminée. La vérification est à 32% terminée. La vérification est à 32% terminée. La vérification est à 33% terminée. La vérification est à 33% terminée. La vérification est à 34% terminée. La vérification est à 34% terminée. La vérification est à 35% terminée. La vérification est à 35% terminée. La vérification est à 36% terminée. La vérification est à 36% terminée. La vérification est à 37% terminée. La vérification est à 38% terminée. La vérification est à 38% terminée. La vérification est à 39% terminée. La vérification est à 39% terminée. La vérification est à 40% terminée. La vérification est à 40% terminée. La vérification est à 41% terminée. La vérification est à 41% terminée. La vérification est à 42% terminée. La vérification est à 42% terminée. La vérification est à 43% terminée. La vérification est à 43% terminée. La vérification est à 44% terminée. La vérification est à 45% terminée. La vérification est à 45% terminée. La vérification est à 46% terminée. La vérification est à 46% terminée. La vérification est à 47% terminée. La vérification est à 47% terminée. La vérification est à 48% terminée. La vérification est à 48% terminée. La vérification est à 49% terminée. La vérification est à 49% terminée. La vérification est à 50% terminée. La vérification est à 51% terminée. La vérification est à 51% terminée. La vérification est à 52% terminée. La vérification est à 52% terminée. La vérification est à 53% terminée. La vérification est à 53% terminée. La vérification est à 54% terminée. La vérification est à 54% terminée. La vérification est à 55% terminée. La vérification est à 55% terminée. La vérification est à 56% terminée. La vérification est à 57% terminée. La vérification est à 57% terminée. La vérification est à 58% terminée. La vérification est à 58% terminée. La vérification est à 59% terminée. La vérification est à 59% terminée. La vérification est à 60% terminée. La vérification est à 60% terminée. La vérification est à 61% terminée. La vérification est à 61% terminée. La vérification est à 62% terminée. La vérification est à 62% terminée. La vérification est à 63% terminée. La vérification est à 64% terminée. La vérification est à 64% terminée. La vérification est à 65% terminée. La vérification est à 65% terminée. La vérification est à 66% terminée. La vérification est à 66% terminée. La vérification est à 67% terminée. La vérification est à 67% terminée. La vérification est à 68% terminée. La vérification est à 68% terminée. La vérification est à 69% terminée. La vérification est à 70% terminée. La vérification est à 70% terminée. La vérification est à 71% terminée. La vérification est à 71% terminée. La vérification est à 72% terminée. La vérification est à 72% terminée. La vérification est à 73% terminée. La vérification est à 73% terminée. La vérification est à 74% terminée. La vérification est à 74% terminée. La vérification est à 75% terminée. La vérification est à 76% terminée. La vérification est à 76% terminée. La vérification est à 77% terminée. La vérification est à 77% terminée. La vérification est à 78% terminée. La vérification est à 78% terminée. La vérification est à 79% terminée. La vérification est à 79% terminée. La vérification est à 80% terminée. La vérification est à 80% terminée. La vérification est à 81% terminée. La vérification est à 82% terminée. La vérification est à 82% terminée. La vérification est à 83% terminée. La vérification est à 83% terminée. La vérification est à 84% terminée. La vérification est à 84% terminée. La vérification est à 85% terminée. La vérification est à 85% terminée. La vérification est à 86% terminée. La vérification est à 86% terminée. La vérification est à 87% terminée. La vérification est à 87% terminée. La vérification est à 88% terminée. La vérification est à 89% terminée. La vérification est à 89% terminée. La vérification est à 90% terminée. La vérification est à 90% terminée. La vérification est à 91% terminée. La vérification est à 91% terminée. La vérification est à 92% terminée. La vérification est à 92% terminée. La vérification est à 93% terminée. La vérification est à 93% terminée. La vérification est à 94% terminée. La vérification est à 95% terminée. La vérification est à 95% terminée. La vérification est à 96% terminée. La vérification est à 96% terminée. La vérification est à 97% terminée. La vérification est à 97% terminée. La vérification est à 98% terminée. La vérification est à 98% terminée. La vérification est à 99% terminée. La vérification est à 99% terminée. La vérification est à 100% terminée. La Protection des ressources Windows a détecté des fichiers corrompus et les a réparés. Pour les réparations en ligne, les détails sont inclus dans le fichier journal de CBS situé à l'emplacement suivant : windir\Logs\CBS\CBS.log. Exemple : C:\Windows\Logs\CBS\CBS.log. Pour les réparations hors connexion, les détails sont inclus dans le fichier journal fourni par l'indicateur /OFFLOGFILE. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 6053888 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34136888 B Java, Flash, Steam htmlcache => 291 B Windows/system/drivers => 3124728 B Edge => 0 B Firefox => 190306081 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 26718 B NetworkService => 26718 B GP => 11826050 B RecycleBin => 4997180 B EmptyTemp: => 238.9 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 19:15:38 ====