Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2022 Exécuté par theom (09-02-2022 20:36:48) Run:1 Exécuté depuis C:\Users\theom\Desktop Profils chargés: theom Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [RegHost] => C:\Users\theom\AppData\Roaming\Microsoft\RegHost.exe [7623168 2022-02-09] (Nvidia Corporation -> ) [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [AppServices] => C:\Users\theom\AppData\Roaming\Microsoft\AppServices.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [Adobe 3D Utils] => C:\Users\theom\AppData\Roaming\Wise Registry Cleaner\A3DUtility.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [lsass] => C:\Users\theom\AppData\Roaming\Microsoft\lsass.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [csrss] => C:\Users\theom\AppData\Roaming\Microsoft\csrss.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [winlogon] => C:\Users\theom\AppData\Roaming\Microsoft\winlogon.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [RTDCPL] => C:\Users\theom\AppData\Roaming\Microsoft\RTDCPL.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [svchost] => C:\Users\theom\AppData\Roaming\Microsoft\svchost.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [rundll32] => C:\Users\theom\AppData\Roaming\Microsoft\rundll32.exe [1845248 2022-01-20] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [MSASCui] => C:\Users\theom\AppData\Roaming\Microsoft\MSASCui.exe [2225664 2022-01-24] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [conhost] => C:\Users\theom\AppData\Roaming\Microsoft\conhost.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [taskhost] => C:\Users\theom\AppData\Roaming\Microsoft\taskhost.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [realsched] => C:\Users\theom\AppData\Roaming\Microsoft\realsched.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [AdobeARM] => C:\Users\theom\AppData\Roaming\Microsoft\AdobeARM.exe [1499648 2022-01-21] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [dwm] => C:\Users\theom\AppData\Roaming\Microsoft\dwm.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [services32] => C:\Users\theom\AppData\Roaming\services32.exe [5228544 2022-01-26] (VideoLAN) [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [BCU] => C:\Users\theom\AppData\Roaming\Microsoft\BCU.exe [1499648 2022-01-21] () [Fichier non signé] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [sidebar] => C:\Users\theom\AppData\Roaming\Microsoft\sidebar.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [wscntfy] => C:\Users\theom\AppData\Roaming\Microsoft\wscntfy.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [acrotray] => C:\Users\theom\AppData\Roaming\Microsoft\acrotray.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [spoolsv] => C:\Users\theom\AppData\Roaming\Microsoft\spoolsv.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [unsecapp] => C:\Users\theom\AppData\Roaming\Microsoft\unsecapp.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [winsys] => C:\Users\theom\AppData\Roaming\Microsoft\winsys.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [RTHDCPL] => C:\Users\theom\AppData\Roaming\Microsoft\RTHDCPL.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [ctfmon] => C:\Users\theom\AppData\Roaming\Microsoft\ctfmon.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [ADService] => C:\Users\theom\AppData\Roaming\Microsoft\ADService.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Run: [jusched] => C:\Users\theom\AppData\Roaming\Microsoft\jusched.exe (Pas de fichier) HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Policies\Explorer: [] HKU\S-1-5-21-1968406187-103373859-842200942-1003\...\Winlogon: [Shell] explorer.exe, Startup: C:\Users\theom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\adobe3d.lnk [2022-01-20] ShortcutTarget: adobe3d.lnk -> C:\Users\theom\AppData\Roaming\Wise Registry Cleaner\A3DUtility.exe (Pas de fichier) InternetURL: C:\Users\theom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TsaWPTrqEp.url -> URL: "C:\Users\theom\AppData\Roaming\URkQhHZHEH\iTNaYnYBnPcb.js" C:\Users\theom\AppData\Roaming\68CF.tmp C:\Users\theom\AppData\Roaming\68CF.tmp.exe C:\Users\theom\AppData\Roaming\6E0F.tmp C:\Users\theom\AppData\Roaming\services32.exe C:\Users\theom\AppData\Roaming\Microsoft\AdobeARM.exe C:\Users\theom\AppData\Roaming\Microsoft\AppServices.exe C:\Users\theom\AppData\Roaming\Microsoft\BCU.exe C:\Users\theom\AppData\Roaming\Microsoft\csrss.exe C:\Users\theom\AppData\Roaming\Microsoft\lsass.exe C:\Users\theom\AppData\Roaming\Microsoft\MSASCui.exe C:\Users\theom\AppData\Roaming\Microsoft\RegData.exe C:\Users\theom\AppData\Roaming\Microsoft\RegHost.exe C:\Users\theom\AppData\Roaming\Microsoft\RegModule.exe C:\Users\theom\AppData\Roaming\Microsoft\RTDCPL.exe C:\Users\theom\AppData\Roaming\Microsoft\rundll32.exe C:\Users\theom\AppData\Roaming\Microsoft\svchost.exe C:\Users\theom\AppData\Roaming\Microsoft\winlogon.exe HKLM\SOFTWARE\Policies\Google: Restriction S2 AppServicea; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiceb; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicec; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiced; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicee; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicef; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiceg; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiceh; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicei; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicej; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicek; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicel; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicem; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicen; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiceo; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicep; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServiceq; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicer; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServices; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicet; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] S2 AppServicev; C:\windows\system32\LPKLKMU143.tmp [6144 2022-02-09] (Microsoft Corporation) [Fichier non signé] C:\windows\system32\LPKLKMU143.tmp CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] Task: {00704EEF-C7EF-4088-9A6F-2613829E183F} - System32\Tasks\X-7-1-36-1212955605-1010456855-1193237747-6038\{7NVE1CBX-4Y9N-VTR3-KK4-3R6DM2MEQULE} => C:\Users\theom\AppData\Roaming\amd64_microsoft.windows.c..-controls.resources\ole2.exe (Pas de fichier) Task: {01A3E2B0-79FC-42A2-B277-0E0272210204} - System32\Tasks\Microsoft\OneCore\Microsoft.Security.ApplicationId.PolicyManagement.PolicyManagertn => C:\windows\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe "C:\Program Files (x86)\Common Files\ImportClip\MailUpgradj\ICEals_AExt.dll" Task: {B2F442E9-D279-41F1-8A57-C924F439C52A} - System32\Tasks\Firefox Default Browser Agent 26823502AA3B21FA => C:\Users\theom\AppData\Roaming\sfvauei.exe (Pas de fichier) C:\Program Files (x86)\Common Files\ImportClip\MailUpgradj\ICEals_AExt.dll EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\RegHost" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\AppServices" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe 3D Utils" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\lsass" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\csrss" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\winlogon" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\RTDCPL" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\svchost" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\rundll32" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\MSASCui" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\conhost" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\taskhost" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\realsched" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeARM" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\dwm" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\services32" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\BCU" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\sidebar" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\wscntfy" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\acrotray" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\spoolsv" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\unsecapp" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\winsys" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ADService" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Run\\jusched" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès "HKU\S-1-5-21-1968406187-103373859-842200942-1003\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => supprimé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\adobe3d.lnk => déplacé(es) avec succès "C:\Users\theom\AppData\Roaming\Wise Registry Cleaner\A3DUtility.exe" => non trouvé(e) C:\Users\theom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TsaWPTrqEp.url => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\68CF.tmp => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\68CF.tmp.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\6E0F.tmp => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\services32.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\AdobeARM.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\AppServices.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\BCU.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\csrss.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\lsass.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\MSASCui.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\RegData.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\RegHost.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\RegModule.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\RTDCPL.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\rundll32.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\svchost.exe => déplacé(es) avec succès C:\Users\theom\AppData\Roaming\Microsoft\winlogon.exe => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicea => supprimé(es) avec succès AppServicea => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiceb => supprimé(es) avec succès AppServiceb => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicec => supprimé(es) avec succès AppServicec => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiced => supprimé(es) avec succès AppServiced => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicee => supprimé(es) avec succès AppServicee => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicef => supprimé(es) avec succès AppServicef => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiceg => supprimé(es) avec succès AppServiceg => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiceh => supprimé(es) avec succès AppServiceh => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicei => supprimé(es) avec succès AppServicei => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicej => supprimé(es) avec succès AppServicej => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicek => supprimé(es) avec succès AppServicek => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicel => supprimé(es) avec succès AppServicel => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicem => supprimé(es) avec succès AppServicem => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicen => supprimé(es) avec succès AppServicen => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiceo => supprimé(es) avec succès AppServiceo => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicep => supprimé(es) avec succès AppServicep => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServiceq => supprimé(es) avec succès AppServiceq => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicer => supprimé(es) avec succès AppServicer => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServices => supprimé(es) avec succès AppServices => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicet => supprimé(es) avec succès AppServicet => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AppServicev => supprimé(es) avec succès AppServicev => service supprimé(es) avec succès C:\windows\system32\LPKLKMU143.tmp => déplacé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{00704EEF-C7EF-4088-9A6F-2613829E183F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00704EEF-C7EF-4088-9A6F-2613829E183F}" => supprimé(es) avec succès C:\windows\System32\Tasks\X-7-1-36-1212955605-1010456855-1193237747-6038\{7NVE1CBX-4Y9N-VTR3-KK4-3R6DM2MEQULE} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\X-7-1-36-1212955605-1010456855-1193237747-6038\{7NVE1CBX-4Y9N-VTR3-KK4-3R6DM2MEQULE}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{01A3E2B0-79FC-42A2-B277-0E0272210204}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01A3E2B0-79FC-42A2-B277-0E0272210204}" => supprimé(es) avec succès C:\windows\System32\Tasks\Microsoft\OneCore\Microsoft.Security.ApplicationId.PolicyManagement.PolicyManagertn => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\OneCore\Microsoft.Security.ApplicationId.PolicyManagement.PolicyManagertn" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B2F442E9-D279-41F1-8A57-C924F439C52A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B2F442E9-D279-41F1-8A57-C924F439C52A}" => supprimé(es) avec succès C:\windows\System32\Tasks\Firefox Default Browser Agent 26823502AA3B21FA => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Firefox Default Browser Agent 26823502AA3B21FA" => supprimé(es) avec succès C:\Program Files (x86)\Common Files\ImportClip\MailUpgradj\ICEals_AExt.dll => déplacé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 590275378 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 12080804 B Edge => 0 B Chrome => 16303781 B Firefox => 0 B Opera => 430000487 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 154676 B theom => 2881872177 B RecycleBin => 990129669 B EmptyTemp: => 4.6 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 20:42:49 ====