Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2021 Exécuté par bernadette (19-04-2021 08:58:47) Run:1 Exécuté depuis C:\Users\baudr\Desktop Profils chargés: bernadette Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [tvncontrol] => C:\Program Files (x86)\Common Files\COMODO\GeekBuddyRSP.exe [2485400 2017-11-13] (Comodo Security Solutions, Inc. -> Comodo Security Solutions, Inc.) HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FD289A28-AE02-43F9-9088-AC46DB961365}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{469CCDD0-0FD6-4D75-952F-762C79709C86}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E3E4EBF4-56D5-45E3-9474-A69095BD00FB}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D1B04DBA-2827-4D83-8541-7BE827182AD6}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{58004794-DF19-46D4-9F36-FB2C45CD2E40}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1B1548A5-6CC1-418D-9328-45EEBE5E9411}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4954B587-CC30-4146-9695-A3515BFAA7A0}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{71F20A3E-813A-4813-B03A-3A00B8F02C8A}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{BA99B3E4-F79F-41C6-B2EA-7F428E836D67}C:\users\baudr\desktop\myphoneexplorer portable\myphoneexplorer portable.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{276AA306-BB45-48B3-9EE8-B5996014DEEC}C:\users\baudr\desktop\myphoneexplorer portable\myphoneexplorer portable.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{16A80722-B848-4E5A-9EF5-EBA899B25E58}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{03D4E127-2146-48C7-BBEA-6FCA36AC7D54}C:\program files (x86)\kodak\digital display\kodakdigitaldisplaysoftware.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{639210BA-46F2-4367-9961-F3A319AA798C}C:\program files (x86)\kodak\digital display\kodakdigitaldisplaysoftware.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7D87687E-9A5D-4B7B-870B-0396BF1D03D9}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{87B56F7E-FF17-46D0-8B5C-EF3194E60398}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{53354BBB-6F98-4EB0-8233-AE1AABD29D40}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{BED86DED-C9E8-4847-894B-D6575D3A4C57}C:\users\baudr\desktop\anydesk.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F8288E84-FF47-44E7-AD5E-28D73B982735}C:\users\baudr\desktop\anydesk.exe" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{C589B841-3A37-4BF8-AAF2-D90BA8574F90}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9A14623B-E2E2-4402-9113-5A3FEB2EA212}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{628C07D3-50B8-4D97-ADD2-6A1B5D2ADF2B}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5512F162-61AD-464B-A2D9-D159FD7BB5E2}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{0CD3AFF4-1FC1-4E20-B93E-B553FD4A3633}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{497A60F3-FD05-4D39-9228-4A78376AF190}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E2E5AE1B-D70E-407B-B0D6-942B48C99F96}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{0BA8A62E-7B50-4C17-9E43-2AC450A2EEF9}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7AC0C1DC-436C-4DAC-8FE3-FC230C47D555}" DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4B9A441F-244B-4BF9-800F-22E85528795C}" C:\WINDOWS\Installer\11d218.msp [ C:\WINDOWS\Installer\1d0f0f35.msp [ C:\WINDOWS\Installer\2b620e63.msp [ C:\WINDOWS\Installer\397f7aa.msp [ C:\WINDOWS\Installer\3e10b9e1.msp [ C:\WINDOWS\Installer\5685f.msp [ C:\WINDOWS\Installer\6134aff6.msp [ C:\WINDOWS\Installer\77b05424.msp [ C:\WINDOWS\Installer\7880ed82.msp [ C:\WINDOWS\Installer\809be483.msp [ C:\WINDOWS\Installer\8861168.msp [ C:\WINDOWS\Installer\88abcf92.msp [ C:\WINDOWS\Installer\8b683c0.msp [ C:\WINDOWS\Installer\9b471994.msp [ C:\WINDOWS\Installer\ac96e92.msp [ C:\WINDOWS\Installer\b3716926.msp [ C:\WINDOWS\Installer\11d218.msp C:\WINDOWS\Installer\1d0f0f35.msp C:\WINDOWS\Installer\2b620e63.msp C:\WINDOWS\Installer\397f7aa.msp C:\WINDOWS\Installer\3e10b9e1.msp C:\WINDOWS\Installer\5685f.msp C:\WINDOWS\Installer\6134aff6.msp C:\WINDOWS\Installer\77b05424.msp C:\WINDOWS\Installer\7880ed82.msp C:\WINDOWS\Installer\809be483.msp C:\WINDOWS\Installer\8861168.msp C:\WINDOWS\Installer\88abcf92.msp C:\WINDOWS\Installer\8b683c0.msp C:\WINDOWS\Installer\9b471994.msp C:\WINDOWS\Installer\ac96e92.msp C:\WINDOWS\Installer\b3716926.msp C:\Users\baudr\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi C:\Users\baudr\AppData\Local\Temp\mat-debug-10488.log C:\Users\baudr\AppData\Local\Temp\mat-debug-10988.log C:\Users\baudr\AppData\Local\Temp\mat-debug-10992.log C:\Users\baudr\AppData\Local\Temp\mat-debug-1120.log C:\Users\baudr\AppData\Local\Temp\mat-debug-11696.log C:\Users\baudr\AppData\Local\Temp\mat-debug-11780.log C:\Users\baudr\AppData\Local\Temp\mat-debug-11892.log C:\Users\baudr\AppData\Local\Temp\mat-debug-11952.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12108.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12132.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12144.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12176.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12212.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12316.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12512.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12624.log C:\Users\baudr\AppData\Local\Temp\mat-debug-12724.log C:\Users\baudr\AppData\Local\Temp\mat-debug-128.log C:\Users\baudr\AppData\Local\Temp\mat-debug-13004.log C:\Users\baudr\AppData\Local\Temp\mat-debug-13452.log C:\Users\baudr\AppData\Local\Temp\mat-debug-13792.log C:\Users\baudr\AppData\Local\Temp\mat-debug-13828.log C:\Users\baudr\AppData\Local\Temp\mat-debug-13960.log C:\Users\baudr\AppData\Local\Temp\mat-debug-14000.log C:\Users\baudr\AppData\Local\Temp\mat-debug-14188.log C:\Users\baudr\AppData\Local\Temp\mat-debug-236.log C:\Users\baudr\AppData\Local\Temp\mat-debug-2728.log C:\Users\baudr\AppData\Local\Temp\mat-debug-2876.log C:\Users\baudr\AppData\Local\Temp\mat-debug-3168.log C:\Users\baudr\AppData\Local\Temp\mat-debug-3964.log C:\Users\baudr\AppData\Local\Temp\mat-debug-4356.log C:\Users\baudr\AppData\Local\Temp\mat-debug-4496.log C:\Users\baudr\AppData\Local\Temp\mat-debug-4544.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5212.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5236.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5436.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5444.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5528.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5552.log C:\Users\baudr\AppData\Local\Temp\mat-debug-5708.log C:\Users\baudr\AppData\Local\Temp\mat-debug-6580.log C:\Users\baudr\AppData\Local\Temp\mat-debug-6720.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7072.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7132.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7368.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7468.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7520.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7740.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7744.log C:\Users\baudr\AppData\Local\Temp\mat-debug-7908.log C:\Users\baudr\AppData\Local\Temp\mat-debug-8080.log C:\Users\baudr\AppData\Local\Temp\mat-debug-8152.log C:\Users\baudr\AppData\Local\Temp\mat-debug-8240.log C:\Users\baudr\AppData\Local\Temp\mat-debug-8924.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9088.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9132.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9192.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9372.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9400.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9472.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9576.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9656.log C:\Users\baudr\AppData\Local\Temp\mat-debug-9928.log DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\BlueStacks\HD-ApkHandler.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\BlueStacks\HD-ApkHandler.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\program files (x86)\premieropinion\pmropn.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\program files (x86)\premieropinion\pmropn.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\users\baudr\desktop\anydesk.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\users\baudr\desktop\anydesk.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|E:\HiSuiteDownLoader.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\BlueStacks\HD-ApkHandler.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\BlueStacks\HD-ApkHandler.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\program files (x86)\premieropinion\pmropn.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\program files (x86)\premieropinion\pmropn.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\users\baudr\desktop\anydesk.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\users\baudr\desktop\anydesk.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|E:\HiSuiteDownLoader.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.ApplicationCompany DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|QuickTime Task DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} DeleteKey: HKLM\Software\Classes\Installer\Products\98B69DFB967B6DC41BE17EF9DF640F76 DeleteKey: HKLM\Software\Classes\Installer\Features\98B69DFB967B6DC41BE17EF9DF640F76 DeleteKey: HKCU\Software\Microsoft\Installer\Products\98B69DFB967B6DC41BE17EF9DF640F76 DeleteKey: HKCU\Software\Microsoft\Installer\Features\98B69DFB967B6DC41BE17EF9DF640F76 C:\WINDOWS\Installer\{BFD96B89-B769-4CD6-B11E-E79FFD46F067}\Installer.ico DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} Task: {391E159D-4F26-487E-B887-3D3139A7C930} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1791712 2021-02-24] (Avast Software s.r.o. -> Avast Software) Task: {3E605A17-5AA8-485F-A883-FBB7D30BF544} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier Task: {A7DF0CEF-14CB-44D7-A747-F7C0ECFFB522} - System32\Tasks\{70E2682E-EB3F-49EA-859A-6826F000AE86} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\User\Downloads\epson375164eu.exe -d C:\Users\User\Downloads Task: {A8BF062C-2FEA-446D-AF31-E55F8FC7AEBC} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe Task: {ADBC6115-3456-40BF-9DDE-03967D9DF498} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe Task: {C4CE37CF-77C3-41D4-BC1B-8D5C72DAFFAC} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe Task: {F19652D4-1164-4352-A4E2-16354B478791} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe Task: {F2597A6C-14C5-4896-8512-EF524925096A} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe FF Homepage: Mozilla\Firefox\Profiles\seizzgtx.default-1514296093073 -> hxxps://fr.yahoo.com/ FF Notifications: Mozilla\Firefox\Profiles\seizzgtx.default-1514296093073 -> hxxps://mail.yahoo.com CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee] S2 CLPSLauncher; C:\Program Files (x86)\Common Files\COMODO\launcher_service.exe [77472 2017-11-13] (Comodo Security Solutions, Inc. -> Comodo Security Solutions, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier AlternateDataStreams: C:\WINDOWS\system32\Drivers\CFRMD.sys:$CmdTcID [64] FirewallRules: [{FD289A28-AE02-43F9-9088-AC46DB961365}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Pas de fichier FirewallRules: [{469CCDD0-0FD6-4D75-952F-762C79709C86}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe => Pas de fichier FirewallRules: [{1B1548A5-6CC1-418D-9328-45EEBE5E9411}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{16A80722-B848-4E5A-9EF5-EBA899B25E58}] => (Allow) C:\Users\baudr\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{53354BBB-6F98-4EB0-8233-AE1AABD29D40}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe => Pas de fichier FirewallRules: [UDP Query User{F8288E84-FF47-44E7-AD5E-28D73B982735}C:\users\baudr\desktop\anydesk.exe] => (Allow) C:\users\baudr\desktop\anydesk.exe => Pas de fichier FirewallRules: [{0CD3AFF4-1FC1-4E20-B93E-B553FD4A3633}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier FirewallRules: [{497A60F3-FD05-4D39-9228-4A78376AF190}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier FirewallRules: [{E2E5AE1B-D70E-407B-B0D6-942B48C99F96}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier FirewallRules: [{0BA8A62E-7B50-4C17-9E43-2AC450A2EEF9}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier FirewallRules: [{7AC0C1DC-436C-4DAC-8FE3-FC230C47D555}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier FirewallRules: [{4B9A441F-244B-4BF9-800F-22E85528795C}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\tvncontrol" => supprimé(es) avec succès HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FD289A28-AE02-43F9-9088-AC46DB961365}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{469CCDD0-0FD6-4D75-952F-762C79709C86}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E3E4EBF4-56D5-45E3-9474-A69095BD00FB}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D1B04DBA-2827-4D83-8541-7BE827182AD6}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{58004794-DF19-46D4-9F36-FB2C45CD2E40}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1B1548A5-6CC1-418D-9328-45EEBE5E9411}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4954B587-CC30-4146-9695-A3515BFAA7A0}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{71F20A3E-813A-4813-B03A-3A00B8F02C8A}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{BA99B3E4-F79F-41C6-B2EA-7F428E836D67}C:\users\baudr\desktop\myphoneexplorer portable\myphoneexplorer portable.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{276AA306-BB45-48B3-9EE8-B5996014DEEC}C:\users\baudr\desktop\myphoneexplorer portable\myphoneexplorer portable.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{16A80722-B848-4E5A-9EF5-EBA899B25E58}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{03D4E127-2146-48C7-BBEA-6FCA36AC7D54}C:\program files (x86)\kodak\digital display\kodakdigitaldisplaysoftware.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{639210BA-46F2-4367-9961-F3A319AA798C}C:\program files (x86)\kodak\digital display\kodakdigitaldisplaysoftware.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7D87687E-9A5D-4B7B-870B-0396BF1D03D9}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{87B56F7E-FF17-46D0-8B5C-EF3194E60398}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{53354BBB-6F98-4EB0-8233-AE1AABD29D40}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{BED86DED-C9E8-4847-894B-D6575D3A4C57}C:\users\baudr\desktop\anydesk.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{F8288E84-FF47-44E7-AD5E-28D73B982735}C:\users\baudr\desktop\anydesk.exe"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C589B841-3A37-4BF8-AAF2-D90BA8574F90}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9A14623B-E2E2-4402-9113-5A3FEB2EA212}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{628C07D3-50B8-4D97-ADD2-6A1B5D2ADF2B}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5512F162-61AD-464B-A2D9-D159FD7BB5E2}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0CD3AFF4-1FC1-4E20-B93E-B553FD4A3633}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{497A60F3-FD05-4D39-9228-4A78376AF190}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E2E5AE1B-D70E-407B-B0D6-942B48C99F96}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0BA8A62E-7B50-4C17-9E43-2AC450A2EEF9}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7AC0C1DC-436C-4DAC-8FE3-FC230C47D555}"" => non trouvé(e) "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4B9A441F-244B-4BF9-800F-22E85528795C}"" => non trouvé(e) "C:\WINDOWS\Installer\11d218.msp [" => non trouvé(e) "C:\WINDOWS\Installer\1d0f0f35.msp [" => non trouvé(e) "C:\WINDOWS\Installer\2b620e63.msp [" => non trouvé(e) "C:\WINDOWS\Installer\397f7aa.msp [" => non trouvé(e) "C:\WINDOWS\Installer\3e10b9e1.msp [" => non trouvé(e) "C:\WINDOWS\Installer\5685f.msp [" => non trouvé(e) "C:\WINDOWS\Installer\6134aff6.msp [" => non trouvé(e) "C:\WINDOWS\Installer\77b05424.msp [" => non trouvé(e) "C:\WINDOWS\Installer\7880ed82.msp [" => non trouvé(e) "C:\WINDOWS\Installer\809be483.msp [" => non trouvé(e) "C:\WINDOWS\Installer\8861168.msp [" => non trouvé(e) "C:\WINDOWS\Installer\88abcf92.msp [" => non trouvé(e) "C:\WINDOWS\Installer\8b683c0.msp [" => non trouvé(e) "C:\WINDOWS\Installer\9b471994.msp [" => non trouvé(e) "C:\WINDOWS\Installer\ac96e92.msp [" => non trouvé(e) "C:\WINDOWS\Installer\b3716926.msp [" => non trouvé(e) C:\WINDOWS\Installer\11d218.msp => déplacé(es) avec succès C:\WINDOWS\Installer\1d0f0f35.msp => déplacé(es) avec succès C:\WINDOWS\Installer\2b620e63.msp => déplacé(es) avec succès C:\WINDOWS\Installer\397f7aa.msp => déplacé(es) avec succès C:\WINDOWS\Installer\3e10b9e1.msp => déplacé(es) avec succès C:\WINDOWS\Installer\5685f.msp => déplacé(es) avec succès C:\WINDOWS\Installer\6134aff6.msp => déplacé(es) avec succès C:\WINDOWS\Installer\77b05424.msp => déplacé(es) avec succès C:\WINDOWS\Installer\7880ed82.msp => déplacé(es) avec succès C:\WINDOWS\Installer\809be483.msp => déplacé(es) avec succès C:\WINDOWS\Installer\8861168.msp => déplacé(es) avec succès C:\WINDOWS\Installer\88abcf92.msp => déplacé(es) avec succès C:\WINDOWS\Installer\8b683c0.msp => déplacé(es) avec succès C:\WINDOWS\Installer\9b471994.msp => déplacé(es) avec succès C:\WINDOWS\Installer\ac96e92.msp => déplacé(es) avec succès C:\WINDOWS\Installer\b3716926.msp => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-10488.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-10988.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-10992.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-1120.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-11696.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-11780.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-11892.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-11952.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12108.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12132.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12144.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12176.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12212.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12316.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12512.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12624.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-12724.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-128.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-13004.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-13452.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-13792.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-13828.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-13960.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-14000.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-14188.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-236.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-2728.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-2876.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-3168.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-3964.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-4356.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-4496.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-4544.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5212.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5236.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5436.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5444.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5528.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5552.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-5708.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-6580.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-6720.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7072.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7132.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7368.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7468.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7520.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7740.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7744.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-7908.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-8080.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-8152.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-8240.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-8924.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9088.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9132.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9192.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9372.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9400.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9472.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9576.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9656.log => déplacé(es) avec succès C:\Users\baudr\AppData\Local\Temp\mat-debug-9928.log => déplacé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\BlueStacks\HD-ApkHandler.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\BlueStacks\HD-ApkHandler.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\program files (x86)\premieropinion\pmropn.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\program files (x86)\premieropinion\pmropn.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\users\baudr\desktop\anydesk.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\users\baudr\desktop\anydesk.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\E:\HiSuiteDownLoader.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.ApplicationCompany" => supprimé(es) avec succès "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\POWERPNT.EXE.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\BlueStacks\HD-ApkHandler.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\BlueStacks\HD-ApkHandler.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\BlueStacksInstaller_4.240.0.1075_native_a6489ae78c075bd8ad6ac53d65e24884.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\WINWORD.EXE.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\EXCEL.EXE.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\program files (x86)\premieropinion\pmropn.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\program files (x86)\premieropinion\pmropn.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OUTLOOK.EXE.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~1\Office14\OIS.EXE.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\users\baudr\desktop\anydesk.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\users\baudr\desktop\anydesk.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\E:\HiSuiteDownLoader.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-3624390122-424403623-1656999047-1004\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\baudr\Desktop\photos j3 a trier\Memu-Installer.exe.ApplicationCompany" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\QuickTime Task" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} => non trouvé(e) HKLM\Software\Classes\Installer\Products\98B69DFB967B6DC41BE17EF9DF640F76 => supprimé(es) avec succès HKLM\Software\Classes\Installer\Features\98B69DFB967B6DC41BE17EF9DF640F76 => supprimé(es) avec succès "HKCU\Software\Microsoft\Installer\Products\98B69DFB967B6DC41BE17EF9DF640F76" => non trouvé(e) "HKCU\Software\Microsoft\Installer\Features\98B69DFB967B6DC41BE17EF9DF640F76" => non trouvé(e) C:\WINDOWS\Installer\{BFD96B89-B769-4CD6-B11E-E79FFD46F067}\Installer.ico => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BFD96B89-B769-4CD6-B11E-E79FFD46F067} => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{391E159D-4F26-487E-B887-3D3139A7C930}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{391E159D-4F26-487E-B887-3D3139A7C930}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3E605A17-5AA8-485F-A883-FBB7D30BF544} => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E605A17-5AA8-485F-A883-FBB7D30BF544} => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7DF0CEF-14CB-44D7-A747-F7C0ECFFB522} => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7DF0CEF-14CB-44D7-A747-F7C0ECFFB522} => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{70E2682E-EB3F-49EA-859A-6826F000AE86} => déplacé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{70E2682E-EB3F-49EA-859A-6826F000AE86} => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8BF062C-2FEA-446D-AF31-E55F8FC7AEBC}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8BF062C-2FEA-446D-AF31-E55F8FC7AEBC}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ADBC6115-3456-40BF-9DDE-03967D9DF498}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADBC6115-3456-40BF-9DDE-03967D9DF498}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C4CE37CF-77C3-41D4-BC1B-8D5C72DAFFAC}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4CE37CF-77C3-41D4-BC1B-8D5C72DAFFAC}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F19652D4-1164-4352-A4E2-16354B478791}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F19652D4-1164-4352-A4E2-16354B478791}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F2597A6C-14C5-4896-8512-EF524925096A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2597A6C-14C5-4896-8512-EF524925096A}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59}" => supprimé(es) avec succès "Firefox homepage" => supprimé(es) avec succès "FF Notifications:" => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\caljgklbbfbcjjanaijlacgncafpegll => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\caljgklbbfbcjjanaijlacgncafpegll => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ihcjicgdanjaechkgeegckofjjedodee => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\CLPSLauncher => supprimé(es) avec succès CLPSLauncher => service supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => supprimé(es) avec succès C:\WINDOWS\system32\Drivers\CFRMD.sys => ":$CmdTcID" ADS supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FD289A28-AE02-43F9-9088-AC46DB961365}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{469CCDD0-0FD6-4D75-952F-762C79709C86}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1B1548A5-6CC1-418D-9328-45EEBE5E9411}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{16A80722-B848-4E5A-9EF5-EBA899B25E58}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{53354BBB-6F98-4EB0-8233-AE1AABD29D40}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{F8288E84-FF47-44E7-AD5E-28D73B982735}C:\users\baudr\desktop\anydesk.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0CD3AFF4-1FC1-4E20-B93E-B553FD4A3633}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{497A60F3-FD05-4D39-9228-4A78376AF190}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E2E5AE1B-D70E-407B-B0D6-942B48C99F96}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0BA8A62E-7B50-4C17-9E43-2AC450A2EEF9}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7AC0C1DC-436C-4DAC-8FE3-FC230C47D555}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4B9A441F-244B-4BF9-800F-22E85528795C}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8937472 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 129935424 B Java, Flash, Steam htmlcache => 1258 B Windows/system/drivers => 1098609 B Edge => 34257 B Firefox => 203250438 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 128 B LocalService => 4352 B NetworkService => 824757242 B baudr => 858843526 B RecycleBin => 78262441 B EmptyTemp: => 2 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin 3 Fixlog 09:07:53 ====