Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-02-2022 Exécuté par claud (08-03-2022 12:22:36) Run:1 Exécuté depuis C:\Users\claud\Desktop Profils chargés: claud Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction ? HKLM\SOFTWARE\Policies\Google: Restriction Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] Edge StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87mpksvtmyivw9dfhjlnpw57001320¶m1=y6bdVFVIsvuYsgEClQfz8DFpZiHPapaGbC%2FVb%2BzKWJkNSRdVwdD2fp6nW3LPIPUMdb4xs5ud5fF%2BYyd4NKRQ77RtELzOPyUvRaiOgchIqC2cCcaqZC03ZRBgAVv3StxgDWJVY7yLTlOcV8tZqBQmlcCHIucfR44ZgngNaZrHZN%2F7v84v8uR3%2BxL2ghLpKuG%2BVkpePduHZ63DMTu2lNUg%2FSwBgU1OU2T9vC39uyVwTPe0cEhIjf85mnTPO747xGx46IpsG%2BgKAUb7r%2FunBqkjOzAEg%2FLgosxyInIdrIzwCI1dXu7Q6MSVy80qH%2BXyL65VnjiE6nvj0x06OJiMxUKu4RVrHNcYoEUXzsF7uPMfYNHyloXWWI8SrW6FXUv731wHxvVB2jj2L3ipMRFwFKeXoQ%3D%3D" Edge DefaultSearchURL: Default -> hxxps://fr.search.yahoo.com/search{google:pathWildcard}?ei={inputEncoding}&fr=crmas&p={searchTerms} Edge DefaultSearchKeyword: Default -> fr.yahoo.com Edge DefaultSuggestURL: Default -> hxxps://fr.search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms} Edge HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [meckckfjnfnimlomkemnhcoonjfpbcoh] HKLM\SOFTWARE\Policies\Google: Restriction HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\...\Run: [Reverso] => "C:\Users\claud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Reverso\Reverso.appref-ms" -minimized (Pas de fichier) Task: {188A070E-3488-4135-A50C-912E3945D8DF} - \Telemetry Logging -> Pas de fichier Task: {241587E2-A201-4C22-8E5F-0402EC312B85} - \Time Trigger Task -> Pas de fichier Task: {2A288F3A-C389-4C05-BF04-AC3E79AA3B65} - System32\Tasks\Nanias => C:\Users\claud\AppData\Roaming\qweqwe\qweqwe.exe (Pas de fichier) Task: {A56FE7BD-C0A8-452B-AEF5-B3C3F64212D2} - \Microsoft\OneCore\DirectX\CNBment.PolicyManager -> Pas de fichier Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier) Task: {D0379EEE-5436-4C83-BB90-0558366C2F5D} - System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => C:\Program Files (x86)\Lenovo\VantageService\3.6.15.0\ScheduleEventAction.exe VantageTelemetryAddinTask (Pas de fichier) Task: {D0E16B69-CADB-4F83-AF67-D332436C39FE} - System32\Tasks\Firefox Default Browser Agent BFF9B16C8A3CC2F0 => C:\Users\claud\AppData\Roaming\dircjcf.exe (Pas de fichier) FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier] FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier] S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\98.0.4758.102\elevation_service.exe" [X] S3 GSDriver; \SystemRoot\System32\drivers\GSDriver64.sys [X] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] C:\Users\claud\AppData\Roaming\dircjcf.exe C:\Users\claud\AppData\Roaming\qweqwe EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès "Edge StartupUrls" => supprimé(es) avec succès "Edge DefaultSearchURL" => supprimé(es) avec succès "Edge DefaultSearchKeyword" => supprimé(es) avec succès "Edge DefaultSuggestURL" => supprimé(es) avec succès HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\SOFTWARE\Microsoft\Edge\Extensions\meckckfjnfnimlomkemnhcoonjfpbcoh => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => non trouvé(e) "HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Reverso" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{188A070E-3488-4135-A50C-912E3945D8DF}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{188A070E-3488-4135-A50C-912E3945D8DF}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Telemetry Logging" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{241587E2-A201-4C22-8E5F-0402EC312B85}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{241587E2-A201-4C22-8E5F-0402EC312B85}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Time Trigger Task" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A288F3A-C389-4C05-BF04-AC3E79AA3B65}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A288F3A-C389-4C05-BF04-AC3E79AA3B65}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Nanias => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Nanias" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A56FE7BD-C0A8-452B-AEF5-B3C3F64212D2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A56FE7BD-C0A8-452B-AEF5-B3C3F64212D2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\OneCore\DirectX\CNBment.PolicyManager" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0379EEE-5436-4C83-BB90-0558366C2F5D}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0379EEE-5436-4C83-BB90-0558366C2F5D}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D0E16B69-CADB-4F83-AF67-D332436C39FE}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E16B69-CADB-4F83-AF67-D332436C39FE}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Firefox Default Browser Agent BFF9B16C8A3CC2F0 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Firefox Default Browser Agent BFF9B16C8A3CC2F0" => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=3 => supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=9 => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\GoogleChromeElevationService => supprimé(es) avec succès GoogleChromeElevationService => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\GSDriver => supprimé(es) avec succès GSDriver => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\WinSetupMon => supprimé(es) avec succès WinSetupMon => service supprimé(es) avec succès "C:\Users\claud\AppData\Roaming\dircjcf.exe" => non trouvé(e) C:\Users\claud\AppData\Roaming\qweqwe => déplacé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 131578392 B Java, Flash, Steam htmlcache => 410 B Windows/system/drivers => 12760010 B Edge => 21517 B Chrome => 11176620 B Brave => 212999838 B Yandex => 0 B Firefox => 1500488281 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 550858 B LocalService => 777366 B NetworkService => 70510532 B claud => 426327133 B RecycleBin => 0 B EmptyTemp: => 2.2 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 12:26:20 ====