Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 15-09-2021 Exécuté par Jess (20-09-2021 12:40:31) Run:1 Exécuté depuis C:\Users\Jess\Desktop Profils chargés: Jess Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: RemoveProxy: HKLM\...\Run: [File Helper] => C:\Program Files\File Helper\File Helper.lnk [1056 2011-10-05] Task: {1ED465AB-2E59-4793-BA58-8061F41ADD60} - System32\Tasks\File Helper => C:\Program Files\File Helper\File Helper.lnk [Argument = --scan --stack=from-scheduler] Task: {75F0C1AD-DFC3-44B4-B190-71A605393549} - System32\Tasks\Symantec\Norton Error Analyzer 18.7.2.3 => C:\Program Files\Norton Internet Security\Engine\18.7.2.3\SymErr.exe Task: {8026A60D-1BD1-431E-B921-4F3355163E39} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security Netbook Edition\Upgrade.exe Task: {D0E1FC34-5AEA-469E-8F61-860B787A912A} - System32\Tasks\Symantec\Norton Error Processor 18.7.2.3 => C:\Program Files\Norton Internet Security\Engine\18.7.2.3\SymErr.exe FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\IPSFFPlgn FF Extension: (Symantec IPS) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\IPSFFPlgn [2011-10-04] [] [non signé] FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\coFFPlgn_2011_7_13_2 FF Extension: (Norton Toolbar) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\coFFPlgn_2011_7_13_2 [2021-09-17] [] [non signé] R2 NIS; C:\Program Files\Norton Internet Security\Engine\18.7.2.3\ccSvcHst.exe [130008 2011-04-17] R2 NOBU; C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe [2057560 2010-06-01] R1 BHDrvx86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\Definitions\BASHDefs\20110114.001\BHDrvx86.sys R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [371248 2011-02-01] R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys R1 IDSVix86; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\Definitions\IPSDefs\20110128.003\IDSvix86.sys S3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\Definitions\VirusDefs\20110131.035\NAVENG.SYS S3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\Definitions\VirusDefs\20110131.035\NAVEX15.SYS S3 SRTSP; C:\windows\System32\Drivers\NIS\1207020.003\SRTSP.SYS [516216 2011-03-31] R1 SRTSPX; C:\windows\system32\drivers\NIS\1207020.003\SRTSPX.SYS [50168 2011-03-31] R0 SymDS; C:\windows\System32\drivers\NIS\1207020.003\SYMDS.SYS [340088 2011-01-27] R0 SymEFA; C:\windows\System32\drivers\NIS\1207020.003\SYMEFA.SYS [744568 2011-03-15] R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT.SYS [126584 2011-05-12] R1 SymIRON; C:\windows\system32\drivers\NIS\1207020.003\Ironx86.SYS [136312 2011-01-27] R1 SymNetS; C:\windows\System32\Drivers\NIS\1207020.003\SYMNETS.SYS [299640 2011-04-21] 2021-09-17 11:49 - 2021-09-17 11:49 - 000000000 ____D C:\Program Files\Common Files\AV 2021-09-16 12:23 - 2021-09-16 12:23 - 000000000 ____D C:\Users\Jess\AppData\Local\{05CFD76B-640F-452C-8931-B0BF377D455F} 2021-09-16 12:19 - 2021-09-16 12:19 - 000000000 ____D C:\Users\Jess\AppData\Local\{387DC18F-7E1D-4E94-BFDB-1558AF8D177F} 2021-09-15 13:10 - 2021-09-15 13:11 - 000000000 ____D C:\Users\Jess\AppData\Local\{CE0D2199-E569-4532-BFF1-627FC7C16E68} 2021-09-15 12:33 - 2021-09-15 12:34 - 000000000 ____D C:\Users\Jess\AppData\Local\{3E847DE7-B850-4A05-B638-A4993C0885EB} 2021-09-15 11:59 - 2021-09-15 12:00 - 000000000 ____D C:\Users\Jess\AppData\Local\{B31627A9-975F-4867-8B63-E2D77FBF6AAE} 2021-09-15 11:51 - 2021-09-15 11:51 - 000000000 ____D C:\Users\Jess\AppData\Local\{529293C9-5FE7-4DA9-852D-863A4478B073} 2021-09-15 11:16 - 2021-09-15 11:17 - 000000000 ____D C:\Users\Jess\AppData\Local\{0A6E4EE4-2E9C-4E6F-8EA4-E8FAEB57FF0B} 2021-09-15 10:27 - 2021-09-15 10:28 - 000000000 ____D C:\Users\Jess\AppData\Local\{A2DCEE58-389D-4C94-AFA4-40FFECA70B20} 2021-09-15 10:10 - 2021-09-15 10:10 - 000000000 ____D C:\Users\Jess\AppData\Local\{BBBE294C-94A8-494C-9D62-5B873AC78F67} 2021-09-19 10:52 - 2012-07-09 12:14 - 000000000 ____D C:\windows\system32\Tasks\Symantec 2021-09-16 20:05 - 2011-01-30 18:58 - 000000000 ____D C:\Users\Jess\AppData\Local\Adobe 2021-09-16 20:05 - 2011-01-30 18:57 - 000000000 ____D C:\ProgramData\Adobe ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Internet Security\Engine\18.7.2.3\NavShExt.dll [2012-06-08] ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Internet Security\Engine\18.7.2.3\NavShExt.dll [2012-06-08] ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Internet Security\Engine\18.7.2.3\NavShExt.dll SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-2825776248-3651122352-3316412646-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2825776248-3651122352-3316412646-1000 -> {7B6EA17F-E0A8-44F6-9D35-C7AA3A2AF4A4} URL = hxxp://websearch.ask.com/redirect?client= BHO: Symantec NCO BHO -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files\Norton Internet Security\Engine\18.7.2.3\coIEPlg.dll BHO: Symantec Intrusion Prevention -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files\Norton Internet Security\Engine\18.7.2.3\IPS\IPSBHO.DLL Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.7.2.3\coIEPlg.dll [2012-06-07] (Symantec Corporation -> Symantec Corporation) Toolbar: HKU\S-1-5-21-2825776248-3651122352-3316412646-1000 -> Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.7.2.3\coIEPlg.dll Toolbar: HKU\S-1-5-21-2825776248-3651122352-3316412646-1000 -> Pas de nom - {D4027C7F-154A-4066-A1AD-4243D8127440} - Pas de fichier MSCONFIG\startupreg: File Helper => "C:\Program Files\File Helper\File Helper.lnk" --start-trayed EmptyTemp: cmd: sfc /scannow ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\File Helper" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1ED465AB-2E59-4793-BA58-8061F41ADD60}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1ED465AB-2E59-4793-BA58-8061F41ADD60}" => supprimé(es) avec succès C:\Windows\System32\Tasks\File Helper => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\File Helper" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75F0C1AD-DFC3-44B4-B190-71A605393549} => non trouvé(e) "C:\Windows\System32\Tasks\Symantec\Norton Error Analyzer 18.7.2.3" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Symantec\Norton Error Analyzer 18.7.2.3" => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8026A60D-1BD1-431E-B921-4F3355163E39} => non trouvé(e) C:\Windows\System32\Tasks\Remediation\AntimalwareMigrationTask => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Remediation\AntimalwareMigrationTask" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E1FC34-5AEA-469E-8F61-860B787A912A} => non trouvé(e) "C:\Windows\System32\Tasks\Symantec\Norton Error Processor 18.7.2.3" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Symantec\Norton Error Processor 18.7.2.3" => non trouvé(e) "HKLM\Software\Mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}" => non trouvé(e) "C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\IPSFFPlgn" => non trouvé(e) "HKLM\Software\Mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}" => non trouvé(e) "C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.0.0.128\coFFPlgn_2011_7_13_2" => non trouvé(e) NIS => service non trouvé(e). NOBU => service non trouvé(e). BHDrvx86 => service non trouvé(e). eeCtrl => service non trouvé(e). EraserUtilRebootDrv => service non trouvé(e). IDSVix86 => service non trouvé(e). NAVENG => service non trouvé(e). NAVEX15 => service non trouvé(e). SRTSP => service non trouvé(e). SRTSPX => service non trouvé(e). SymDS => service non trouvé(e). SymEFA => service non trouvé(e). SymEvent => service non trouvé(e). SymIRON => service non trouvé(e). SymNetS => service non trouvé(e). C:\Program Files\Common Files\AV => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{05CFD76B-640F-452C-8931-B0BF377D455F} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{387DC18F-7E1D-4E94-BFDB-1558AF8D177F} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{CE0D2199-E569-4532-BFF1-627FC7C16E68} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{3E847DE7-B850-4A05-B638-A4993C0885EB} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{B31627A9-975F-4867-8B63-E2D77FBF6AAE} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{529293C9-5FE7-4DA9-852D-863A4478B073} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{0A6E4EE4-2E9C-4E6F-8EA4-E8FAEB57FF0B} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{A2DCEE58-389D-4C94-AFA4-40FFECA70B20} => déplacé(es) avec succès C:\Users\Jess\AppData\Local\{BBBE294C-94A8-494C-9D62-5B873AC78F67} => déplacé(es) avec succès "C:\windows\system32\Tasks\Symantec" => non trouvé(e) C:\Users\Jess\AppData\Local\Adobe => déplacé(es) avec succès C:\ProgramData\Adobe => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Symantec.Norton.Antivirus.IEContextMenu => non trouvé(e) HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\Symantec.Norton.Antivirus.IEContextMenu => non trouvé(e) HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Symantec.Norton.Antivirus.IEContextMenu => non trouvé(e) HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès "HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7B6EA17F-E0A8-44F6-9D35-C7AA3A2AF4A4} => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}" => non trouvé(e) "HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}" => supprimé(es) avec succès "HKU\S-1-5-21-2825776248-3651122352-3316412646-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\File Helper => supprimé(es) avec succès ========= sfc /scannow ========= D‚but de l'analyse du systŠme. Cette op‚ration peut n‚cessiter un certain temps. D‚marrage de la phase de v‚rification de l'analyse du systŠme. La v‚rification 1% est termin‚e.La v‚rification 2% est termin‚e.La v‚rification 3% est termin‚e.La v‚rification 5% est termin‚e.La v‚rification 6% est termin‚e.La v‚rification 7% est termin‚e.La v‚rification 9% est termin‚e.La v‚rification 10% est termin‚e.La v‚rification 11% est termin‚e.La v‚rification 13% est termin‚e.La v‚rification 14% est termin‚e.La v‚rification 15% est termin‚e.La v‚rification 16% est termin‚e.La v‚rification 18% est termin‚e.La v‚rification 19% est termin‚e.La v‚rification 20% est termin‚e.La v‚rification 22% est termin‚e.La v‚rification 23% est termin‚e.La v‚rification 24% est termin‚e.La v‚rification 26% est termin‚e.La v‚rification 27% est termin‚e.La v‚rification 28% est termin‚e.La v‚rification 29% est termin‚e.La v‚rification 31% est termin‚e.La v‚rification 32% est termin‚e.La v‚rification 33% est termin‚e.La v‚rification 35% est termin‚e.La v‚rification 36% est termin‚e.La v‚rification 37% est termin‚e.La v‚rification 39% est termin‚e.La v‚rification 40% est termin‚e.La v‚rification 41% est termin‚e.La v‚rification 43% est termin‚e.La v‚rification 44% est termin‚e.La v‚rification 45% est termin‚e.La v‚rification 46% est termin‚e.La v‚rification 48% est termin‚e.La v‚rification 49% est termin‚e.La v‚rification 50% est termin‚e.La v‚rification 52% est termin‚e.La v‚rification 53% est termin‚e.La v‚rification 54% est termin‚e.La v‚rification 56% est termin‚e.La v‚rification 57% est termin‚e.La v‚rification 58% est termin‚e.La v‚rification 59% est termin‚e.La v‚rification 61% est termin‚e.La v‚rification 62% est termin‚e.La v‚rification 63% est termin‚e.La v‚rification 65% est termin‚e.La v‚rification 66% est termin‚e.La v‚rification 67% est termin‚e.La v‚rification 69% est termin‚e.La v‚rification 70% est termin‚e.La v‚rification 71% est termin‚e.La v‚rification 72% est termin‚e.La v‚rification 74% est termin‚e.La v‚rification 75% est termin‚e.La v‚rification 76% est termin‚e.La v‚rification 78% est termin‚e.La v‚rification 79% est termin‚e.La v‚rification 80% est termin‚e.La v‚rification 82% est termin‚e.La v‚rification 83% est termin‚e.La v‚rification 84% est termin‚e.La v‚rification 86% est termin‚e.La v‚rification 87% est termin‚e.La v‚rification 88% est termin‚e.La v‚rification 89% est termin‚e.La v‚rification 91% est termin‚e.La v‚rification 92% est termin‚e.La v‚rification 93% est termin‚e.La v‚rification 95% est termin‚e.La v‚rification 96% est termin‚e.La v‚rification 97% est termin‚e.La v‚rification 99% est termin‚e.La v‚rification 100% est termin‚e. Le programme de protection des ressources Windows n'a trouv‚ aucune violation d'int‚grit‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7355201 B Java, Flash, Steam htmlcache => 470 B Windows/system/drivers => 542024 B Edge => 0 B Firefox => 133123131 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 66228 B Public => 66228 B ProgramData => 66228 B systemprofile => 153566 B LocalService => 219794 B NetworkService => 299026 B Jess => 2053257 B RecycleBin => 1780860791 B EmptyTemp: => 1.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 13:00:49 ====