Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-10-2021 Exécuté par Bobo (16-10-2021 15:27:25) Run:2 Exécuté depuis C:\Users\Bobo\Desktop Profils chargés: Bobo Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: HKU\S-1-5-21-2516496672-807159482-223521202-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Bobo\AppData\Local\Microsoft\Teams\Update.exe [2455256 2021-10-11] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-2516496672-807159482-223521202-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\94.0.4606.81\Installer\chrmstp.exe [2021-10-10] (Google LLC -> Google LLC) Task: {4309D469-1919-4AA8-92CF-CE692D8F0235} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-10-07] (Mozilla Corporation -> Mozilla Foundation) Task: {4BD7AC7D-65BE-4F17-B8C2-B5A5EC537DA4} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-09-10] (Piriform Software Ltd -> Piriform) Task: {72D18447-CBF0-4E70-AB41-4F9114FC0CE6} - System32\Tasks\CCleanerSkipUAC - Bobo => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd) Task: {A3F575B1-7D3C-49DE-826E-61BA45EDE26D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-10] (Google LLC -> Google LLC) Task: {A413F567-BCE5-45F7-ADF9-0EB054830CA1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-10] (Google LLC -> Google LLC) FF NewTabOverride: Mozilla\Firefox\Profiles\wfve4zic.default-release -> Disabled: nortonsafesearch_ul_2@symantec.com FF Extension: (Norton Password Manager) - C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\idsafe@norton.com.xpi [2021-09-15] FF Extension: (Norton Home Page) - C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonhomepage@symantec.com.xpi [2021-09-15] [UpdateUrl:hxxps://static.nortoncdn.com/idscp/firefox/nsss/hp/updates.json] FF Extension: (Norton Safe Search) - C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonsafesearch_ul_2@symantec.com.xpi [2021-09-15] [UpdateUrl:hxxps://static.nortoncdn.com/idscp/firefox/nsss/ds_modified/updates.json] FF Extension: (Norton Safe Web) - C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonsafeweb@symantec.com.xpi [2021-09-15] C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk C:\Users\Bobo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Tombstones\Microsoft Edge.lnk DeleteKey: HKLM\SOFTWARE\Avast Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\Avast Software DeleteKey: HKCU\SOFTWARE\AVAST Software DeleteKey: HKCU\SOFTWARE\AvastAdSDK DeleteKey: HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AVAST Software DeleteKey: HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AvastAdSDK C:\ProgramData\Avast Software DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AVGUI.exe DeleteKey: HKLM\SOFTWARE\AVG DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVG DeleteKey: HKCU\SOFTWARE\AVG DeleteKey: HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AVG C:\ProgramData\AVG DeleteKey: HKLM\SOFTWARE\WOW6432Node\Malwarebytes C:\Users\Bobo\AppData\Local\mbam C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\idsafe@norton.com.xpi C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonhomepage@symantec.com.xpi C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonsafesearch_ul_2@symantec.com.xpi C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonsafeweb@symantec.com.xpi DeleteKey: HKCU\SOFTWARE\Norton DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\Norton DeleteKey: HKU\.DEFAULT\SOFTWARE\Norton DeleteKey: HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\Norton C:\ProgramData\Norton C:\ProgramData\NortonInstaller C:\Program Files (x86)\Common Files\Symantec Shared Reboot: C:\Windows\Temp\ *.* C:\Users\Bobo\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on cmd: dism.exe /online /cleanup-image /restorehealth ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "HKU\S-1-5-21-2516496672-807159482-223521202-1001\Software\Microsoft\Windows\CurrentVersion\Run\\com.squirrel.Teams.Teams" => non trouvé(e) "HKU\S-1-5-21-2516496672-807159482-223521202-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4309D469-1919-4AA8-92CF-CE692D8F0235}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4BD7AC7D-65BE-4F17-B8C2-B5A5EC537DA4}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\CCleaner Update" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72D18447-CBF0-4E70-AB41-4F9114FC0CE6}" => non trouvé(e) C:\WINDOWS\System32\Tasks\CCleanerSkipUAC - Bobo => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC - Bobo" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3F575B1-7D3C-49DE-826E-61BA45EDE26D}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A413F567-BCE5-45F7-ADF9-0EB054830CA1}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => non trouvé(e) "FF NewTabOverride: Mozilla\Firefox\Profiles\wfve4zic.default-release -> Disabled: nortonsafesearch_ul_2@symantec.com" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\idsafe@norton.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonhomepage@symantec.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonsafesearch_ul_2@symantec.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\Extensions\nortonsafeweb@symantec.com.xpi" => non trouvé(e) C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk => déplacé(es) avec succès C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk => déplacé(es) avec succès C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk => déplacé(es) avec succès C:\Users\Bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk => déplacé(es) avec succès C:\Users\Bobo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Tombstones\Microsoft Edge.lnk => déplacé(es) avec succès HKLM\SOFTWARE\Avast Software => non trouvé(e) HKLM\SOFTWARE\WOW6432Node\Avast Software => non trouvé(e) HKCU\SOFTWARE\AVAST Software => non trouvé(e) HKCU\SOFTWARE\AvastAdSDK => non trouvé(e) HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AVAST Software => non trouvé(e) HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AvastAdSDK => non trouvé(e) "C:\ProgramData\Avast Software" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AVGUI.exe" => non trouvé(e) HKLM\SOFTWARE\AVG => non trouvé(e) HKLM\SOFTWARE\WOW6432Node\AVG => non trouvé(e) HKCU\SOFTWARE\AVG => non trouvé(e) HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\AVG => non trouvé(e) "C:\ProgramData\AVG" => non trouvé(e) HKLM\SOFTWARE\WOW6432Node\Malwarebytes => non trouvé(e) "C:\Users\Bobo\AppData\Local\mbam" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\idsafe@norton.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonhomepage@symantec.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonsafesearch_ul_2@symantec.com.xpi" => non trouvé(e) "C:\Users\Bobo\AppData\Roaming\Mozilla\Firefox\Profiles\wfve4zic.default-release\extensions\nortonsafeweb@symantec.com.xpi" => non trouvé(e) HKCU\SOFTWARE\Norton => non trouvé(e) HKCU\SOFTWARE\AppDataLow\Software\Norton => non trouvé(e) HKU\.DEFAULT\SOFTWARE\Norton => non trouvé(e) HKU\S-1-5-21-2516496672-807159482-223521202-1001\SOFTWARE\Norton => non trouvé(e) "C:\ProgramData\Norton" => non trouvé(e) "C:\ProgramData\NortonInstaller" => non trouvé(e) "C:\Program Files (x86)\Common Files\Symantec Shared" => non trouvé(e) =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\chrome_installer.log => déplacé(es) avec succès C:\Windows\Temp\DESKTOP-LRB0SS4-20211016-1515.log => déplacé(es) avec succès C:\Windows\Temp\DESKTOP-LRB0SS4-20211016-1522.log => déplacé(es) avec succès C:\Windows\Temp\FXSAPIDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès C:\Windows\Temp\MpCmdRun.log => déplacé(es) avec succès C:\Windows\Temp\MpSigStub.log => déplacé(es) avec succès C:\Windows\Temp\msedge_installer.log => déplacé(es) avec succès C:\Windows\Temp\officeclicktorun.exe_streamserver(20211016151515FF4).log => déplacé(es) avec succès Impossible de déplacer "C:\Windows\Temp\officeclicktorun.exe_streamserver(202110161527262818).log" => Planifié pour déplacement au redémarrage. C:\Windows\Temp\temF099.tmp => déplacé(es) avec succès C:\Windows\Temp\wctA968.tmp => déplacé(es) avec succès C:\Windows\Temp\wctAAE0.tmp => déplacé(es) avec succès ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\Bobo\Appdata\Local\Temp\ *.*" ========== C:\Users\Bobo\Appdata\Local\Temp\acce74cb-a2e1-4e43-8e5c-5d8280b39f6f.tmp => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\aria-debug-7332.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\chrome_installer.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\mbsetup.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\msedge_installer.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\StructuredQuery.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\wctF01E.tmp => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\wmsetup.log => déplacé(es) avec succès C:\Users\Bobo\Appdata\Local\Temp\{3A5F2396-5C8F-4F1F-9B67-6CCA6C990E61}.tmp => déplacé(es) avec succès ========= Fin -> "C:\Users\Bobo\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\04d565f9500c69c52533cc11eefe860a21d33d6f => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\6064b54e018de6d0ca5743ba78fe16d00437a749 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\c405a1e9e52e5072d3f69e51c256eb47773f44e4 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\d8e47f3f53b55fc3b0c10fe4abaaf968b0e4cdcc => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\e91c74ca9fe8f94f68658a50a343c22e05fbf825 => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= dism.exe /online /cleanup-image /restorehealth ========= Outil Gestion et maintenance des images de d‚ploiement Version : 10.0.19041.844 Version de l'imageÿ: 10.0.19043.1288 [== 3.8% ] [== 4.4% ] [== 5.1% ] [=== 6.0% ] [==== 7.0% ] [==== 8.0% ] [===== 9.0% ] [===== 10.0% ] [====== 10.9% ] [====== 11.9% ] [======= 12.9% ] [======== 13.9% ] [======== 14.9% ] [========= 15.8% ] [========= 16.8% ] [========== 17.8% ] [========== 18.8% ] [=========== 19.8% ] [============ 20.8% ] [============ 21.1% ] [============ 22.0% ] [============ 22.3% ] [============= 22.4% ] [============= 23.1% ] [============= 24.1% ] [============== 25.1% ] [=============== 26.0% ] [=============== 27.0% ] [================ 28.0% ] [================ 29.0% ] [================= 30.0% ] [================= 30.6% ] [================== 31.5% ] [================== 32.5% ] [=================== 33.5% ] [=================== 34.1% ] [==================== 34.6% ] [==================== 34.9% ] [==================== 35.2% ] [==================== 35.7% ] [==================== 35.9% ] [==================== 36.1% ] [===================== 36.5% ] [===================== 37.0% ] [===================== 37.1% ] [===================== 37.4% ] [====================== 38.3% ] [====================== 39.3% ] [======================= 40.0% ] [======================= 40.5% ] [======================= 41.3% ] [======================== 41.9% ] [======================== 42.3% ] [======================== 42.7% ] [========================= 43.2% ] [========================= 43.9% ] [========================= 44.5% ] [========================== 44.8% ] [========================== 45.8% ] [========================== 46.5% ] [===========================47.5% ] [===========================47.8% ] [===========================48.8% ] [===========================49.7% ] [===========================50.7% ] [===========================51.7% ] [===========================52.7% ] [===========================53.2% ] [===========================53.2% ] [===========================53.3% ] [===========================53.5% ] [===========================53.5% ] [===========================53.6% ] [===========================53.6% ] [===========================53.7% ] [===========================53.7% ] [===========================53.7% ] [===========================53.8% ] [===========================53.9% ] [===========================54.0% ] [===========================54.0% ] [===========================54.1% ] [===========================54.2% ] [===========================54.3% ] [===========================54.5% ] [===========================54.5% ] [===========================54.6% ] [===========================54.6% ] [===========================54.7% ] [===========================54.8% ] [===========================54.9% ] [===========================54.9% ] [===========================54.9% ] [===========================55.0% ] [===========================55.0% ] [===========================55.0% ] [===========================55.1% ] [===========================55.1% ] [===========================55.2% ] [===========================55.2% ] [===========================55.2% ] [===========================55.3% ] [===========================55.3% ] [===========================55.5% ] [===========================55.5% ] [===========================55.8% ] [===========================56.1% ] [===========================56.2% ] [===========================56.2% ] [===========================56.3% ] [===========================56.4% ] [===========================56.5% ] [===========================56.7% ] [===========================56.7% ] [===========================56.7% ] [===========================56.8% ] [===========================57.1%= ] [===========================58.0%= ] [===========================59.0%== ] [===========================60.0%== ] [===========================62.3%==== ] [===========================84.9%================= ] [==========================100.0%==========================] La restauration a ‚t‚ effectu‚e. L'op‚ration a r‚ussi. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10526476 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 47285967 B Firefox => 108051065 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B Bobo => 23267075 B RecycleBin => 0 B EmptyTemp: => 181.6 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 16-10-2021 15:31:00) C:\Windows\Temp\officeclicktorun.exe_streamserver(202110161527262818).log => a été déplacé(e) avec succès ==== Fin de Fixlog 15:31:00 ====