Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-08-2021 Exécuté par DJA (29-08-2021 18:35:09) Run:1 Exécuté depuis C:\Users\DJA\Desktop\SECURITE Profils chargés: DJA & Dja M & Administrateur Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Run: [] => [X] HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [2755504 2016-08-27] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION Task: {28389DE7-695E-4DA7-B353-E9D2689F3927} - \{9DBA3937-F81B-43EF-8669-E5181DE174A1} -> Pas de fichier <==== ATTENTION Task: {4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier] FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier] S2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [X] HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKLM\...\Run: [WSVCUUpdateHelper.exe] => C:\Program Files\Wondershare\Wondershare UniConverter (French)\WSVCUUpdateHelper.exe HKLM-x32\...\Run: [Opera Browser Assistant] => C:\Program Files\Opera\assistant\browser_assistant.exe [3126808 2020-09-02] (Opera Software AS -> Opera Software) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35144320 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd Task: {4E64CA03-38AE-4BFC-9205-172495D72169} - System32\Tasks\CCleanerSkipUAC - DJA => C:\Program Files\CCleaner\CCleaner.exe [29211264 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd) Task: {780D84C2-F52E-4BF5-AA45-61AFEE3988F2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-08-16] (Piriform Software Ltd -> Piriform) Task: {90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29211264 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd) Task: {CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3} - System32\Tasks\AdwCleaner_onReboot => C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] OPR Notifications: Opera Stable -> hxxps://en.bloggif.com; hxxps://fr.madloto.com; hxxps://fr.savefrom.net; hxxps://mycima.ch; hxxps://mycima.onl; hxxps://pu6.biz; hxxps://www.grands-meres.net; hxxps://www.tvfun.live 2019-04-07 13:55 - 2019-04-07 13:55 - 000217464 _____ () C:\Program Files (x86)\PGE7_Demo_Uninstall.log ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ContextMenuHandlers1: [WinZip] -> [CC]{E0D79304-84BE-11CE-9641-444553540000} => -> Pas de fichier ContextMenuHandlers4: [WinZip] -> [CC]{E0D79304-84BE-11CE-9641-444553540000} => -> Pas de fichier HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus13.msn.com HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\VirusTotal Uploader 2.2.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Live Update.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Compatibility Tool.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Utility.lnk C:\Users\DJA\Links\D.lnk C:\Users\DJA\Desktop\CAPTV\Captvty - Raccourci.lnk C:\Users\DJA\Desktop\ASUS\Outils système\Splendid Utility.lnk C:\Users\DJA\Desktop\ASUS\Outils professionnels\Adobe Reader X.lnk C:\Users\DJA\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk C:\Users\DJA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\Pinball.App.lnk C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk C:\Users\Dja M\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\App.lnk C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ACMON DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe C:\Program Files (x86)\DS.exe C:\Program Files (x86)\Mystical.exe C:\Program Files (x86)\vcredist_x86.exe C:\Program Files\WinZip\WinZip Smart Monitor\WinZip Compression Smart Monitor Service.exe DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany DeleteValue: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName C:\Program Files\WinZip\WinZip Smart Monitor DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5FFF909D-D88F-42B9-9A85-328A1290611C} [Unsigned] DeleteKey: HKLM\SOFTWARE\Chromium DeleteKey: HKCU\SOFTWARE\Chromium DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Chromium C:\Users\ASPNET]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk C:\Users\DJA]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk C:\Users\Dja M]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk DeleteKey: HKLM\SOFTWARE\Wondershare DeleteKey: HKLM\SOFTWARE\WOW6432Node\recoverit DeleteKey: HKLM\SOFTWARE\WOW6432Node\Wondershare DeleteKey: HKCU\SOFTWARE\recoverit DeleteKey: HKCU\SOFTWARE\Wondershare DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\recoverit DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Wondershare C:\Program Files\Wondershare C:\Program Files (x86)\WondershareUpdate C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare C:\ProgramData\Wondershare C:\Users\DJA\AppData\Roaming\Wondershare C:\Users\DJA\AppData\Local\Wondershare DeleteKey: HKLM\SOFTWARE\WOW6432Node\7-Zip DeleteKey: HKCU\SOFTWARE\7-Zip DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\7-Zip unlock: C:\WINDOWS\System32\drivers\HipShieldK.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\HipShieldK) C:\WINDOWS\System32\drivers\HipShieldK.sys unlock: C:\WINDOWS\System32\drivers\mferkdet.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\mferkdet) C:\WINDOWS\System32\drivers\mferkdet.sys C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF79C448-6946-4D71-8134-03407888C054} DeleteKey: HKCU\SOFTWARE\McAfee DeleteKey: HKU\.DEFAULT\SOFTWARE\McAfee DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\McAfee C:\ProgramData\McAfee unlock: C:\WINDOWS\System32\drivers\mfeclnk.sys C:\WINDOWS\System32\drivers\mfeclnk.sys C:\WINDOWS\Installer\13305.msi [ DeleteKey: HKCU\SOFTWARE\AvastAdSDK DeleteKey: HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\AvastAdSDK unlock: C:\Program Files (x86)\Bonjour\mDNSResponder.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Bonjour Service) C:\Program Files (x86)\Bonjour\mDNSResponder.exe C:\Program Files (x86)\Bonjour C:\Program Files (x86)\Spybot - Search & Destroy 2 C:\ProgramData\Spybot - Search & Destroy c:\program files\winrar\winrar.v5.01_keygen-fff.exe Reboot: C:\Windows\Temp\ *.* C:\Users\DJA\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on cmd: dism.exe /online /cleanup-image /restorehealth ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{28389DE7-695E-4DA7-B353-E9D2689F3927}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28389DE7-695E-4DA7-B353-E9D2689F3927}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9DBA3937-F81B-43EF-8669-E5181DE174A1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FFEEE7F-67C0-48F0-BFFF-C480F4DC36B9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\EOSNotify" => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => non trouvé(e) HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ASUS InstantOn => supprimé(es) avec succès ASUS InstantOn => service supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WSVCUUpdateHelper.exe" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Opera Browser Assistant" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E64CA03-38AE-4BFC-9205-172495D72169}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E64CA03-38AE-4BFC-9205-172495D72169}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerSkipUAC - DJA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC - DJA" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{780D84C2-F52E-4BF5-AA45-61AFEE3988F2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{780D84C2-F52E-4BF5-AA45-61AFEE3988F2}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleaner Update => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90D0B944-6DF9-424A-A3E1-EF33CA1FB0AE}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEA23D3A-A0CD-4EB9-8F72-E0C5046447D3}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\AdwCleaner_onReboot => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdwCleaner_onReboot" => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => supprimé(es) avec succès "OPR Notifications" => supprimé(es) avec succès C:\Program Files (x86)\PGE7_Demo_Uninstall.log => déplacé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive1 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive2 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive3 => supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive1 => supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive2 => supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ SkyDrive3 => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip => supprimé(es) avec succès HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-500\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\Uninstall.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2\VirusTotal Uploader 2.2.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Live Update.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Compatibility Tool.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\ASUS Splendid Utility\Splendid Utility.lnk => déplacé(es) avec succès C:\Users\DJA\Links\D.lnk => déplacé(es) avec succès C:\Users\DJA\Desktop\CAPTV\Captvty - Raccourci.lnk => déplacé(es) avec succès C:\Users\DJA\Desktop\ASUS\Outils système\Splendid Utility.lnk => déplacé(es) avec succès C:\Users\DJA\Desktop\ASUS\Outils professionnels\Adobe Reader X.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\Pinball.App.lnk => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Roaming\Microsoft\Windows\SendTo\Transfert de fichiers Bluetooth.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Chat.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Studios.PinballFx2_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès C:\Users\Dja M\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Adera_8wekyb3d8bbwe\App.lnk => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ACMON" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => non trouvé(e) C:\Program Files (x86)\DS.exe => déplacé(es) avec succès C:\Program Files (x86)\Mystical.exe => déplacé(es) avec succès C:\Program Files (x86)\vcredist_x86.exe => déplacé(es) avec succès C:\Program Files\WinZip\WinZip Smart Monitor\WinZip Compression Smart Monitor Service.exe => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => non trouvé(e) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinZip => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinZip => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany" => supprimé(es) avec succès "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName" => supprimé(es) avec succès "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\FRST64.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\adwcleaner_8.3.0.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.FriendlyAppName" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\MBSetup.exe.ApplicationCompany" => non trouvé(e) "HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\DJA\Desktop\CKScanner.exe.FriendlyAppName" => non trouvé(e) C:\Program Files\WinZip\WinZip Smart Monitor => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5FFF909D-D88F-42B9-9A85-328A1290611C} [Unsigned => non trouvé(e) HKLM\SOFTWARE\Chromium => supprimé(es) avec succès HKCU\SOFTWARE\Chromium => supprimé(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Chromium => non trouvé(e) "C:\Users\ASPNET]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e) "C:\Users\DJA]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e) "C:\Users\Dja M]\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wondershare Recoverit.lnk" => non trouvé(e) HKLM\SOFTWARE\Wondershare => supprimé(es) avec succès HKLM\SOFTWARE\WOW6432Node\recoverit => supprimé(es) avec succès HKLM\SOFTWARE\WOW6432Node\Wondershare => supprimé(es) avec succès HKCU\SOFTWARE\recoverit => supprimé(es) avec succès HKCU\SOFTWARE\Wondershare => supprimé(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\recoverit => non trouvé(e) HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\Wondershare => non trouvé(e) C:\Program Files\Wondershare => déplacé(es) avec succès C:\Program Files (x86)\WondershareUpdate => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare => déplacé(es) avec succès C:\ProgramData\Wondershare => déplacé(es) avec succès C:\Users\DJA\AppData\Roaming\Wondershare => déplacé(es) avec succès C:\Users\DJA\AppData\Local\Wondershare => déplacé(es) avec succès HKLM\SOFTWARE\WOW6432Node\7-Zip => supprimé(es) avec succès HKCU\SOFTWARE\7-Zip => supprimé(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\7-Zip => non trouvé(e) "C:\WINDOWS\System32\drivers\HipShieldK.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\HipShieldK) => non trouvé(e) C:\WINDOWS\System32\drivers\HipShieldK.sys => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\mferkdet.sys" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\mferkdet) => non trouvé(e) C:\WINDOWS\System32\drivers\mferkdet.sys => déplacé(es) avec succès "C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll" => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF79C448-6946-4D71-8134-03407888C054} => supprimé(es) avec succès HKCU\SOFTWARE\McAfee => supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\McAfee => supprimé(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\McAfee => non trouvé(e) C:\ProgramData\McAfee => déplacé(es) avec succès "C:\WINDOWS\System32\drivers\mfeclnk.sys" => a été déverrouillé C:\WINDOWS\System32\drivers\mfeclnk.sys => déplacé(es) avec succès "C:\WINDOWS\Installer\13305.msi [" => non trouvé(e) HKCU\SOFTWARE\AvastAdSDK => supprimé(es) avec succès HKU\S-1-5-21-4147460290-4163528885-2369840599-1002\SOFTWARE\AvastAdSDK => non trouvé(e) "C:\Program Files (x86)\Bonjour\mDNSResponder.exe" => a été déverrouillé HKLM\SYSTEM\CurrentControlSet\Services\Bonjour Service) => non trouvé(e) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => déplacé(es) avec succès C:\Program Files (x86)\Bonjour => déplacé(es) avec succès C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès "c:\program files\winrar\winrar.v5.01_keygen-fff.exe" => non trouvé(e) =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\af397ef28e484961ba48646a5d38cf54.db => déplacé(es) avec succès C:\Windows\Temp\af397ef28e484961ba48646a5d38cf54.db.ses => déplacé(es) avec succès C:\Windows\Temp\avira_antivirus_setup.log => déplacé(es) avec succès C:\Windows\Temp\msedge_installer.log => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\DJA\Appdata\Local\Temp\ *.*" ========== C:\Users\DJA\Appdata\Local\Temp\03b4c29d-6bf8-425e-907f-d4e54a423fa7.tmp => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\4981DB8E-62D5-47C7-828A-89A5A5BCC64D.Diagnose.0.etl => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\b1942418-6790-4b32-a0f4-844123bc5154.tmp => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\BC586E46-D4A0-4656-9EA6-E3EF2A74CD70.Diagnose.0.etl => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\CProgram FilesOpera70.0.3728.106opera_autoupdate.download.lock => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\CProgram FilesOpera70.0.3728.106opera_autoupdate.metrics.lock => déplacé(es) avec succès C:\Users\DJA\Appdata\Local\Temp\tmpD4DB.tmp => déplacé(es) avec succès ========= Fin -> "C:\Users\DJA\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== non trouvé(e) ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= dism.exe /online /cleanup-image /restorehealth ========= Outil Gestion et maintenance des images de d‚ploiement Version : 6.3.9600.19408 Version de l'imageÿ: 6.3.9600.19397 La restauration s'est termin‚e correctement. Le magasin de composants a ‚t‚ r‚par‚. L'op‚ration a r‚ussi. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28563325 B Java, Flash, Steam htmlcache => 1145 B Windows/system/drivers => 172 B Edge => 0 B Firefox => 11250454 B Opera => 374236355 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 128 B LocalService => 21710 B NetworkService => 21710 B DJA => 8975372 B Dja M => 8992646 B Administrator => 9006598 B RecycleBin => 439360420 B EmptyTemp: => 847.6 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:51:14 ====