Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-02-2022 Exécuté par Seyana (24-02-2022 18:44:12) Run:2 Exécuté depuis C:\Users\flori_000\Downloads Profils chargés: Seyana Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Task: {42A7C862-D58B-4A00-9B13-06B8CDB8B637} - System32\Tasks\{466B36C5-1D0C-7252-58E2-44F5C5B3C0BA} => C:\Users\FLORI_~1\AppData\Local\{620E5~1\HELPER~1.EXE /Check (Pas de fichier) Task: {90419D8D-AA2F-461B-97C6-1405B4797468} - \Bing Powered Search disel -> Pas de fichier Task: {9A5B2203-44AD-4C50-8B8A-687444C8CC8F} - \Bing Search Engine disel -> Pas de fichier Task: {9BDBB007-78C0-4887-9B5A-38C6318829C9} - System32\Tasks\{783BB9FB-A9E0-4EA9-A53B-1CD7FC89457D} => C:\Users\FLORI_~1\AppData\Local\{9A98A~1\HELPER~1.EXE /Check (Pas de fichier) Task: {DDE096E6-7BDC-4446-8959-F88B3F49E02F} - \Search Provided by Bing disel -> Pas de fichier Task: C:\WINDOWS\Tasks\{466B36C5-1D0C-7252-58E2-44F5C5B3C0BA}.job => C:\Users\FLORI_~1\AppData\Local\{620E5~1\HELPER~1.EXE Task: C:\WINDOWS\Tasks\{783BB9FB-A9E0-4EA9-A53B-1CD7FC89457D}.job => C:\Users\FLORI_~1\AppData\Local\{9A98A~1\HELPER~1.EXE C:\Users\FLORI_~1\AppData\Local\{9A98A~1\HELPER~1.EXE Edge Notifications: Default -> hxxps://bonalluterser.com; hxxps://matildawu.online; hxxps://mkhvuv.bonalluterser.com; hxxps://pushnott.com; hxxps://secure-access-83259ft9rfyibbl99a.gate20.xyz CHR NewTab: Default -> Not-active:"chrome-extension://bpmmandcadflhnnaiclipadomfmdbjbp/ntab.html" CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms} CHR DefaultSearchKeyword: Default -> ss CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms} CHR HKLM\...\Chrome\Extension: [bpmmandcadflhnnaiclipadomfmdbjbp] CHR HKLM\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2016-06-17] CHR HKLM\...\Chrome\Extension: [gemcaenpcldkhfkohjjkfgfopgghpkng] CHR HKLM\...\Chrome\Extension: [iicdcmjmlnliniifciehlchmdepfndfn] CHR HKLM\...\Chrome\Extension: [ocilpnnapnkmcdabaeoobbamlniheaep] CHR HKLM\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bpmmandcadflhnnaiclipadomfmdbjbp] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gemcaenpcldkhfkohjjkfgfopgghpkng] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [iicdcmjmlnliniifciehlchmdepfndfn] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ocilpnnapnkmcdabaeoobbamlniheaep] CHR HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc] CHR HKLM-x32\...\Chrome\Extension: [bpmmandcadflhnnaiclipadomfmdbjbp] CHR HKLM-x32\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2016-06-17] CHR HKLM-x32\...\Chrome\Extension: [iicdcmjmlnliniifciehlchmdepfndfn] CHR HKLM-x32\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc] S3 MpKslaba6a1a0; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{6436E713-D221-45C3-9F53-DE3D53A9B043}\MpKslDrv.sys [X] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] SearchScopes: HKU\S-1-5-21-3151527178-2528970817-3174738349-1004 -> {d4fee3d1-1014-4db8-a824-573bf9ab51c7} URL = SearchScopes: HKU\S-1-5-21-3151527178-2528970817-3174738349-1004 -> {e5badea7-e1c2-fbf1-87ac-061d1440d15b} URL = BHO: Pas de nom -> {730A3D6B-5C65-47FF-8C03-976D8160EAD2}' -> Pas de fichier BHO-x32: Pas de nom -> {730A3D6B-5C65-47FF-8C03-976D8160EAD2}' -> Pas de fichier Toolbar: HKU\S-1-5-21-3151527178-2528970817-3174738349-1004 -> Pas de nom - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Pas de fichier FirewallRules: [{794D61B5-0A83-4E08-A5BE-95671A80B038}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe => Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{42A7C862-D58B-4A00-9B13-06B8CDB8B637}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42A7C862-D58B-4A00-9B13-06B8CDB8B637}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{466B36C5-1D0C-7252-58E2-44F5C5B3C0BA} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{466B36C5-1D0C-7252-58E2-44F5C5B3C0BA}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90419D8D-AA2F-461B-97C6-1405B4797468}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90419D8D-AA2F-461B-97C6-1405B4797468}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bing Powered Search disel" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9A5B2203-44AD-4C50-8B8A-687444C8CC8F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A5B2203-44AD-4C50-8B8A-687444C8CC8F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bing Search Engine disel" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BDBB007-78C0-4887-9B5A-38C6318829C9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BDBB007-78C0-4887-9B5A-38C6318829C9}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{783BB9FB-A9E0-4EA9-A53B-1CD7FC89457D} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{783BB9FB-A9E0-4EA9-A53B-1CD7FC89457D}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DDE096E6-7BDC-4446-8959-F88B3F49E02F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DDE096E6-7BDC-4446-8959-F88B3F49E02F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Search Provided by Bing disel" => non trouvé(e) C:\WINDOWS\Tasks\{466B36C5-1D0C-7252-58E2-44F5C5B3C0BA}.job => déplacé(es) avec succès C:\WINDOWS\Tasks\{783BB9FB-A9E0-4EA9-A53B-1CD7FC89457D}.job => déplacé(es) avec succès "C:\Users\FLORI_~1\AppData\Local\{9A98A~1\HELPER~1.EXE" => non trouvé(e) "Edge Notifications" => supprimé(es) avec succès "Chrome NewTab" => supprimé(es) avec succès "Chrome DefaultSearchURL" => supprimé(es) avec succès "Chrome DefaultSearchKeyword" => supprimé(es) avec succès "Chrome DefaultSuggestURL" => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\bpmmandcadflhnnaiclipadomfmdbjbp => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => supprimé(es) avec succès C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx => déplacé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\gemcaenpcldkhfkohjjkfgfopgghpkng => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\iicdcmjmlnliniifciehlchmdepfndfn => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\ocilpnnapnkmcdabaeoobbamlniheaep => supprimé(es) avec succès HKLM\SOFTWARE\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\bpmmandcadflhnnaiclipadomfmdbjbp => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\gemcaenpcldkhfkohjjkfgfopgghpkng => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\iicdcmjmlnliniifciehlchmdepfndfn => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\ocilpnnapnkmcdabaeoobbamlniheaep => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bpmmandcadflhnnaiclipadomfmdbjbp => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => supprimé(es) avec succès "C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx" => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iicdcmjmlnliniifciehlchmdepfndfn => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\MpKslaba6a1a0 => supprimé(es) avec succès MpKslaba6a1a0 => service supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} => supprimé(es) avec succès HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{e5badea7-e1c2-fbf1-87ac-061d1440d15b} => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{730A3D6B-5C65-47FF-8C03-976D8160EAD2}' => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{730A3D6B-5C65-47FF-8C03-976D8160EAD2}' => supprimé(es) avec succès "HKU\S-1-5-21-3151527178-2528970817-3174738349-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{759D9886-0C6F-4498-BAB6-4A5F47C6C72F}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{794D61B5-0A83-4E08-A5BE-95671A80B038}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 102405645 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 2725537 B Edge => 0 B Chrome => 1459475931 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 90984062 B flori_000 => 408893161 B RecycleBin => 7806060294 B EmptyTemp: => 9.2 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:48:09 ====