Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2021 Exécuté par belle (25-04-2021 23:28:37) Run:5 Exécuté depuis C:\Users\belle\Downloads Profils chargés: belle & defaultuser1 Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [166144 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{052EB454-9F19-CB42-7875-807F79F311C4}] -> "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level GroupPolicy\User: Restriction ? HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction Task: {1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE} - System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe Task: {5347BF7F-69FD-4DA5-A7DE-B4F435797D16} - System32\Tasks\CCleanerUpdateTaskMachineCore => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe Task: {5C747F30-B806-4523-ACFE-E2A276FF0455} - System32\Tasks\CCleanerUpdateTaskMachineUA => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe Task: {A3FB81A7-579B-461F-805C-E917858EEB6A} - System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier] FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier] S3 CCleanerBrowserElevationService; "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\elevation_service.exe" [X] S3 ccleanerm; "C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe" /medsvc [X] C:\Program Files (x86)\CCleaner Browser Task: {0F0B530E-067A-4A6A-9AB7-E26338DF224D} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [1822976 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies) Task: {D17FC8FD-A256-402D-AE99-73F8FE90BBE1} - System32\Tasks\Antivirus Emergency Update => C:\Program Files\AVG\Antivirus\AvEmUpdate.exe [4747008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) CHR Notifications: Default -> hxxps://mail.google.com; hxxps://pushwelcome.com; hxxps://topflownews.com; hxxps://videoconverter.wondershare.com; hxxps://www.youtube.com; hxxps://www.zdnet.fr R2 AVG Antivirus; C:\Program Files\AVG\Antivirus\AVGSvc.exe [607488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R2 AVG Tools; C:\Program Files\AVG\Antivirus\avgToolsSvc.exe [356608 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R3 avgbIDSAgent; C:\Program Files\AVG\Antivirus\aswidsagent.exe [7941688 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R2 AvgWscReporter; C:\Program Files\AVG\Antivirus\wsc_proxy.exe [109480 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgArDisk; C:\WINDOWS\System32\drivers\avgArDisk.sys [35816 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgArPot; C:\WINDOWS\System32\drivers\avgArPot.sys [212344 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgbidsdriver; C:\WINDOWS\System32\drivers\avgbidsdriver.sys [365112 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgbidsh; C:\WINDOWS\System32\drivers\avgbidsh.sys [250408 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgbuniv; C:\WINDOWS\System32\drivers\avgbuniv.sys [99384 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgElam; C:\WINDOWS\System32\drivers\avgElam.sys [16816 2021-04-25] (Microsoft Windows Early Launch Anti-malware Publisher -> AVG Technologies CZ, s.r.o.) R1 avgKbd; C:\WINDOWS\System32\drivers\avgKbd.sys [41432 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgMonFlt; C:\WINDOWS\System32\drivers\avgMonFlt.sys [180576 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgNetHub; C:\WINDOWS\System32\drivers\avgNetHub.sys [522520 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgRdr; C:\WINDOWS\System32\drivers\avgRdr2.sys [107920 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgRvrt; C:\WINDOWS\System32\drivers\avgRvrt.sys [83008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgSnx; C:\WINDOWS\System32\drivers\avgSnx.sys [850784 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R1 avgSP; C:\WINDOWS\System32\drivers\avgSP.sys [467840 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R2 avgStm; C:\WINDOWS\System32\drivers\avgStm.sys [215488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) R0 avgVmm; C:\WINDOWS\System32\drivers\avgVmm.sys [327104 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.) AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411} C:\Users\belle\AppData\Roaming\AVG C:\ProgramData\AVG C:\Program Files\AVG C:\Program Files\Common Files\AVG EmptyTemp: ***************** Processus fermé avec succès. "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AVGUI.exe" => impossible à supprimer HKLM\Software\Microsoft\Active Setup\Installed Components\{052EB454-9F19-CB42-7875-807F79F311C4} => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\User => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Logon)" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5347BF7F-69FD-4DA5-A7DE-B4F435797D16}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5347BF7F-69FD-4DA5-A7DE-B4F435797D16}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineCore => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineCore" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C747F30-B806-4523-ACFE-E2A276FF0455}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C747F30-B806-4523-ACFE-E2A276FF0455}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineUA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineUA" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A3FB81A7-579B-461F-805C-E917858EEB6A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB81A7-579B-461F-805C-E917858EEB6A}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Hourly)" => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=3 => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=9 => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\CCleanerBrowserElevationService => supprimé(es) avec succès CCleanerBrowserElevationService => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ccleanerm => supprimé(es) avec succès ccleanerm => service supprimé(es) avec succès C:\Program Files (x86)\CCleaner Browser => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0F0B530E-067A-4A6A-9AB7-E26338DF224D}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F0B530E-067A-4A6A-9AB7-E26338DF224D}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\AVG\Overseer => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG\Overseer" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D17FC8FD-A256-402D-AE99-73F8FE90BBE1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D17FC8FD-A256-402D-AE99-73F8FE90BBE1}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Antivirus Emergency Update => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Antivirus Emergency Update" => supprimé(es) avec succès "Chrome Notifications" => supprimé(es) avec succès AVG Antivirus => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e) AVG Tools => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\AVG Tools => supprimé(es) avec succès AVG Tools => service supprimé(es) avec succès avgbIDSAgent => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e) AvgWscReporter => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e) avgArDisk => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgArDisk => supprimé(es) avec succès avgArDisk => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}\\UpperFilters avgArDisk => valeur supprimé(es) avec succès avgArPot => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e) avgbidsdriver => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e) avgbidsh => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e) avgbuniv => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e) avgElam => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e) avgKbd => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgKbd => supprimé(es) avec succès avgKbd => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Class\{4d36e96b-e325-11ce-bfc1-08002be10318}\\UpperFilters avgKbd => valeur supprimé(es) avec succès avgMonFlt => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e) avgNetHub => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e) avgRdr => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e) avgRvrt => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e) avgSnx => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e) avgSP => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e) avgStm => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e) avgVmm => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e) "AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411}" => supprimé(es) avec succès "C:\Users\belle\AppData\Roaming\AVG" dossier déplacer: Impossible de déplacer "C:\Users\belle\AppData\Roaming\AVG" => Planifié pour déplacement au redémarrage. "C:\ProgramData\AVG" dossier déplacer: Impossible de déplacer "C:\ProgramData\AVG" => Planifié pour déplacement au redémarrage. "C:\Program Files\AVG" dossier déplacer: Impossible de déplacer "C:\Program Files\AVG" => Planifié pour déplacement au redémarrage. "C:\Program Files\Common Files\AVG" dossier déplacer: Impossible de déplacer "C:\Program Files\Common Files\AVG" => Planifié pour déplacement au redémarrage. =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10619669 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 18478299 B Edge => 94853 B Chrome => 559508470 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 15218 B NetworkService => 15218 B belle => 23048244 B jacom => 23257708 B defaultuser1 => 23257708 B RecycleBin => 25816824 B EmptyTemp: => 659.9 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 25-04-2021 23:48:08) C:\Users\belle\AppData\Roaming\AVG => a été déplacé(e) avec succès C:\ProgramData\AVG => Impossible de déplacer C:\Program Files\AVG => a été déplacé(e) avec succès C:\Program Files\Common Files\AVG => a été déplacé(e) avec succès Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 23:48:11 ====