Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-02-2022 Exécuté par titou (26-02-2022 09:31:47) Run:2 Exécuté depuis C:\Users\titou\Downloads Profils chargés: titou & Invité Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: HKLM\Software\...\AppCompatFlags\Custom\chrome.exe: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> HKLM\Software\...\AppCompatFlags\Custom\explorer.zza: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> HKLM\Software\...\AppCompatFlags\Custom\iexplore.exe: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION S2 AntiVirMailService; "C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe" [X] S2 AntivirProtectedService; "C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe" [X] S2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\Antivirus\sched.exe" [X] S2 AntiVirService; "C:\Program Files (x86)\Avira\Antivirus\avguard.exe" [X] S2 AntiVirWebService; "C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe" [X] R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\WINDOWS\System32\DRIVERS\avdevprot.sys S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22848 2021-09-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Avira Operations GmbH & Co. KG) C:\WINDOWS\System32\drivers\avelam.sys R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [209088 2021-11-22] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\WINDOWS\System32\DRIVERS\avgntflt.sys R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [199312 2021-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\DRIVERS\avipbb.sys R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-02-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\DRIVERS\avkmgr.sys R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-02-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\DRIVERS\avnetflt.sys 2022-02-22 17:47 - 2015-09-04 21:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2022-02-22 17:47 - 2015-09-04 21:30 - 000000000 ____D C:\ProgramData\Avira AV: Avira Antivirus (Enabled - Up to date) {8A154ED8-4428-DB2D-0E3F-BD82C448FD94} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Pas de fichier cmd: powershell sfc /scannow cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on cmd: netsh winsock reset Reboot: ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\chrome.exe => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\explorer.zza => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\iexplore.exe => supprimé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\AntiVirMailService => impossible à supprimer. Accès refusé. HKLM\System\CurrentControlSet\Services\AntivirProtectedService => impossible à supprimer. Accès refusé. HKLM\System\CurrentControlSet\Services\AntiVirSchedulerService => impossible à supprimer. Accès refusé. HKLM\System\CurrentControlSet\Services\AntiVirService => impossible à supprimer. Accès refusé. HKLM\System\CurrentControlSet\Services\AntiVirWebService => impossible à supprimer. Accès refusé. avdevprot => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avdevprot => impossible à supprimer. Accès refusé. Impossible de déplacer "C:\WINDOWS\System32\DRIVERS\avdevprot.sys" => Planifié pour déplacement au redémarrage. HKLM\System\CurrentControlSet\Services\avelam => impossible à supprimer. Accès refusé. Impossible de déplacer "C:\WINDOWS\System32\drivers\avelam.sys" => Planifié pour déplacement au redémarrage. avgntflt => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avgntflt => impossible à supprimer. Accès refusé. Impossible de déplacer "C:\WINDOWS\System32\DRIVERS\avgntflt.sys" => Planifié pour déplacement au redémarrage. avipbb => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avipbb => supprimé(es) avec succès avipbb => service supprimé(es) avec succès C:\WINDOWS\system32\DRIVERS\avipbb.sys => déplacé(es) avec succès avkmgr => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\avkmgr => supprimé(es) avec succès avkmgr => service supprimé(es) avec succès C:\WINDOWS\system32\DRIVERS\avkmgr.sys => déplacé(es) avec succès avnetflt => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\avnetflt => supprimé(es) avec succès avnetflt => service supprimé(es) avec succès C:\WINDOWS\system32\DRIVERS\avnetflt.sys => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira => déplacé(es) avec succès C:\ProgramData\Avira => déplacé(es) avec succès "AV: Avira Antivirus (Enabled - Up to date) {8A154ED8-4428-DB2D-0E3F-BD82C448FD94}" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKLM\Software\Classes\PROTOCOLS\Handler\livecall => supprimé(es) avec succès HKLM\Software\Classes\PROTOCOLS\Handler\msnim => supprimé(es) avec succès ========= powershell sfc /scannow ========= Début de l’analyse du système. Cette opération peut nécessiter un certain temps. Démarrage de la phase de vérification de l’analyse du système. La vérification est à 0% terminée. La vérification est à 1% terminée. La vérification est à 1% terminée. La vérification est à 2% terminée. La vérification est à 2% terminée. La vérification est à 3% terminée. La vérification est à 3% terminée. La vérification est à 4% terminée. La vérification est à 4% terminée. La vérification est à 5% terminée. La vérification est à 5% terminée. La vérification est à 6% terminée. La vérification est à 7% terminée. La vérification est à 7% terminée. La vérification est à 8% terminée. La vérification est à 8% terminée. La vérification est à 9% terminée. La vérification est à 9% terminée. La vérification est à 10% terminée. La vérification est à 10% terminée. La vérification est à 11% terminée. La vérification est à 11% terminée. La vérification est à 12% terminée. La vérification est à 12% terminée. La vérification est à 13% terminée. La vérification est à 14% terminée. La vérification est à 14% terminée. La vérification est à 15% terminée. La vérification est à 15% terminée. La vérification est à 16% terminée. La vérification est à 16% terminée. La vérification est à 17% terminée. La vérification est à 17% terminée. La vérification est à 18% terminée. La vérification est à 18% terminée. La vérification est à 19% terminée. La vérification est à 20% terminée. La vérification est à 20% terminée. La vérification est à 21% terminée. La vérification est à 21% terminée. La vérification est à 22% terminée. La vérification est à 22% terminée. La vérification est à 23% terminée. La vérification est à 23% terminée. La vérification est à 24% terminée. La vérification est à 24% terminée. La vérification est à 25% terminée. La vérification est à 25% terminée. La vérification est à 26% terminée. La vérification est à 27% terminée. La vérification est à 27% terminée. La vérification est à 28% terminée. La vérification est à 28% terminée. La vérification est à 29% terminée. La vérification est à 29% terminée. La vérification est à 30% terminée. La vérification est à 30% terminée. La vérification est à 31% terminée. La vérification est à 31% terminée. La vérification est à 32% terminée. La vérification est à 32% terminée. La vérification est à 33% terminée. La vérification est à 34% terminée. La vérification est à 34% terminée. La vérification est à 35% terminée. La vérification est à 35% terminée. La vérification est à 36% terminée. La vérification est à 36% terminée. La vérification est à 37% terminée. La vérification est à 37% terminée. La vérification est à 38% terminée. La vérification est à 38% terminée. La vérification est à 39% terminée. La vérification est à 40% terminée. La vérification est à 40% terminée. La vérification est à 41% terminée. La vérification est à 41% terminée. La vérification est à 42% terminée. La vérification est à 42% terminée. La vérification est à 43% terminée. La vérification est à 43% terminée. La vérification est à 44% terminée. La vérification est à 44% terminée. La vérification est à 45% terminée. La vérification est à 45% terminée. La vérification est à 46% terminée. La vérification est à 47% terminée. La vérification est à 47% terminée. La vérification est à 48% terminée. La vérification est à 48% terminée. La vérification est à 49% terminée. La vérification est à 49% terminée. La vérification est à 50% terminée. La vérification est à 50% terminée. La vérification est à 51% terminée. La vérification est à 51% terminée. La vérification est à 52% terminée. La vérification est à 52% terminée. La vérification est à 53% terminée. La vérification est à 54% terminée. La vérification est à 54% terminée. La vérification est à 55% terminée. La vérification est à 55% terminée. La vérification est à 56% terminée. La vérification est à 56% terminée. La vérification est à 57% terminée. La vérification est à 57% terminée. La vérification est à 58% terminée. La vérification est à 58% terminée. La vérification est à 59% terminée. La vérification est à 60% terminée. La vérification est à 60% terminée. La vérification est à 61% terminée. La vérification est à 61% terminée. La vérification est à 62% terminée. La vérification est à 62% terminée. La vérification est à 63% terminée. La vérification est à 63% terminée. La vérification est à 64% terminée. La vérification est à 64% terminée. La vérification est à 65% terminée. La vérification est à 65% terminée. La vérification est à 66% terminée. La vérification est à 67% terminée. La vérification est à 67% terminée. La vérification est à 68% terminée. La vérification est à 68% terminée. La vérification est à 69% terminée. La vérification est à 69% terminée. La vérification est à 70% terminée. La vérification est à 70% terminée. La vérification est à 71% terminée. La vérification est à 71% terminée. La vérification est à 72% terminée. La vérification est à 72% terminée. La vérification est à 73% terminée. La vérification est à 74% terminée. La vérification est à 74% terminée. La vérification est à 75% terminée. La vérification est à 75% terminée. La vérification est à 76% terminée. La vérification est à 76% terminée. La vérification est à 77% terminée. La vérification est à 77% terminée. La vérification est à 78% terminée. La vérification est à 78% terminée. La vérification est à 79% terminée. La vérification est à 80% terminée. La vérification est à 80% terminée. La vérification est à 81% terminée. La vérification est à 81% terminée. La vérification est à 82% terminée. La vérification est à 82% terminée. La vérification est à 83% terminée. La vérification est à 83% terminée. La vérification est à 84% terminée. La vérification est à 84% terminée. La vérification est à 85% terminée. La vérification est à 85% terminée. La vérification est à 86% terminée. La vérification est à 87% terminée. La vérification est à 87% terminée. La vérification est à 88% terminée. La vérification est à 88% terminée. La vérification est à 89% terminée. La vérification est à 89% terminée. La vérification est à 90% terminée. La vérification est à 90% terminée. La vérification est à 91% terminée. La vérification est à 91% terminée. La vérification est à 92% terminée. La vérification est à 92% terminée. La vérification est à 93% terminée. La vérification est à 94% terminée. La vérification est à 94% terminée. La vérification est à 95% terminée. La vérification est à 95% terminée. La vérification est à 96% terminée. La vérification est à 96% terminée. La vérification est à 97% terminée. La vérification est à 97% terminée. La vérification est à 98% terminée. La vérification est à 98% terminée. La vérification est à 99% terminée. La vérification est à 100% terminée. La Protection des ressources Windows a détecté des fichiers corrompus et les a réparés. Pour les réparations en ligne, les détails sont inclus dans le fichier journal de CBS situé à l'emplacement suivant : windir\Logs\CBS\CBS.log. Exemple : C:\Windows\Logs\CBS\CBS.log. Pour les réparations hors connexion, les détails sont inclus dans le fichier journal fourni par l'indicateur /OFFLOGFILE. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-02-2022 10:15:35) C:\WINDOWS\System32\DRIVERS\avdevprot.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\avelam.sys => déplacé(es) avec succès C:\WINDOWS\System32\DRIVERS\avgntflt.sys => déplacé(es) avec succès Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\AntiVirMailService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AntivirProtectedService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AntiVirSchedulerService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AntiVirService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AntiVirWebService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\avdevprot => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\avelam => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\avgntflt => supprimé(es) avec succès ==== Fin de Fixlog 10:15:35 ====