Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-04-2022 Exécuté par ilian (09-04-2022 19:35:35) Run:1 Exécuté depuis C:\Users\ilian\Desktop Profils chargés: ilian Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: roupPolicy: Restriction ? Policies: C:\ProgramData\NTUSER.pol: Restriction HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction HKLM\SOFTWARE\Policies\Google: Restriction HKLM\...\Run: [LogiOptions] => C:\Program Files\Logitech\LogiOptions\LogiOptions.exe /noui (Pas de fichier) HKLM\...\Run: [Edge] => C:\Program Files (x86)\MSCaches\Apply\FilesInUse\XXRR85FA5F-5AE7-4FB4-952B-7F02457AAB21\Edge.exe [190976 2021-11-28] () [Fichier non signé] HKLM-x32\...\Run: [Weather] => C:\Users\ilian\AppData\Roaming\Weather\Weather.exe [134310437 2022-01-30] (Weather Ltd) [Fichier non signé] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKU\S-1-5-21-2668422501-3081034584-3609763654-1001\...\Run: [release] => C:\Users\ilian\AppData\Roaming\release.exe [62464 2022-04-09] (Google LLC) [Fichier non signé] Task: {081E416D-EB52-4031-BF47-248737010617} - System32\Tasks\Opera scheduled Autoupdate 1649170457 => C:\Users\ilian\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier) Task: {399B2EFA-D8AD-4F0E-9C99-34D7DFD775A3} - System32\Tasks\release => C:\Users\ilian\AppData\Roaming\release.exe [62464 2022-04-09] (Google LLC) [Fichier non signé] Task: {3DD08528-A3BB-40CF-ABFC-2085D46AC84A} - \OneDrive Standalone Update Task-S-1-5-21-2761222677-2455055575-1842122711-500 -> Pas de fichier Task: {630E41C7-BC1F-42AE-B556-A7823282F2E4} - \Intel PTT EK Recertification -> Pas de fichier Task: {9259BB50-BB4E-488E-A22F-0FB839E88747} - System32\Tasks\CCleaner Update => D:\CCUpdate.exe (Pas de fichier) Task: {E598291A-6E74-49CC-9BD3-B091CC4A91DC} - System32\Tasks\launcher => C:\Users\ilian\AppData\Local\Temp\launcher.exe (Pas de fichier) R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [6941200 2022-04-05] (Digital Communications Inc -> DlGlTAL COMMUNICATIONS INC) R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [690704 2022-04-05] (Digital Communications Inc -> DlGlTAL COMMUNICATIONS INC) R1 TASANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\TASAntivirusKD.sys [86024 2022-04-05] (Digital Communications Inc -> DlGlTAL COMMUNICATIONS INC) C:\ProgramData\SAntivirus C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus C:\Program Files (x86)\Digital Communications C:\Program Files (x86)\MSCaches C:\Users\ilian\AppData\Roaming\Weather C:\Users\ilian\AppData\Roaming\release.exe AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk:C8B6D970BF [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk:E77773B271 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive Entreprise.lnk:6597253202 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk:86E8B79B48 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk:21BFFA7D5A [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk:17B869069B [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk:F208FC6732 [3314] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [2616] SearchScopes: HKU\S-1-5-21-2668422501-3081034584-3609763654-1001 -> DefaultScope {33F1A8F1-2EE8-465C-A1B0-2867FDDAEA91} URL = SearchScopes: HKU\S-1-5-21-2668422501-3081034584-3609763654-1001 -> {33F1A8F1-2EE8-465C-A1B0-2867FDDAEA91} URL = cmd: netsh advfirewall reset EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. roupPolicy: Restriction ? => Erreur: Pas de correction automatique trouvée pour cet élément. C:\ProgramData\NTUSER.pol => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\LogiOptions" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Edge" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Weather" => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e) "HKU\S-1-5-21-2668422501-3081034584-3609763654-1001\Software\Microsoft\Windows\CurrentVersion\Run\\release" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{081E416D-EB52-4031-BF47-248737010617}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{081E416D-EB52-4031-BF47-248737010617}" => supprimé(es) avec succès C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1649170457 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1649170457" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{399B2EFA-D8AD-4F0E-9C99-34D7DFD775A3}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{399B2EFA-D8AD-4F0E-9C99-34D7DFD775A3}" => supprimé(es) avec succès C:\Windows\System32\Tasks\release => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\release" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3DD08528-A3BB-40CF-ABFC-2085D46AC84A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DD08528-A3BB-40CF-ABFC-2085D46AC84A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task-S-1-5-21-2761222677-2455055575-1842122711-500" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{630E41C7-BC1F-42AE-B556-A7823282F2E4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{630E41C7-BC1F-42AE-B556-A7823282F2E4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Intel PTT EK Recertification" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9259BB50-BB4E-488E-A22F-0FB839E88747}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9259BB50-BB4E-488E-A22F-0FB839E88747}" => supprimé(es) avec succès C:\Windows\System32\Tasks\CCleaner Update => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E598291A-6E74-49CC-9BD3-B091CC4A91DC}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E598291A-6E74-49CC-9BD3-B091CC4A91DC}" => supprimé(es) avec succès C:\Windows\System32\Tasks\launcher => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\launcher" => supprimé(es) avec succès SAntivirusIC => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\SAntivirusIC => impossible à supprimer, clé était peut-être protégé(e) SAntivirusSvc => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\SAntivirusSvc => impossible à supprimer, clé était peut-être protégé(e) TASANTIVIRUSKD => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\TASANTIVIRUSKD => impossible à supprimer, clé était peut-être protégé(e) "C:\ProgramData\SAntivirus" dossier déplacer: Impossible de déplacer "C:\ProgramData\SAntivirus" => Planifié pour déplacement au redémarrage. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus" dossier déplacer: Impossible de déplacer "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus" => Planifié pour déplacement au redémarrage. "C:\Program Files (x86)\Digital Communications" dossier déplacer: Impossible de déplacer "C:\Program Files (x86)\Digital Communications" => Planifié pour déplacement au redémarrage. C:\Program Files (x86)\MSCaches => déplacé(es) avec succès C:\Users\ilian\AppData\Roaming\Weather => déplacé(es) avec succès C:\Users\ilian\AppData\Roaming\release.exe => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini => ":B1DA6C571C" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini => ":41964AA945" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk => ":BE32D07BC5" ADS supprimé(es) avec succès "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk" => ":C8B6D970BF" ADS non trouvé(e). C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk => ":E77773B271" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive Entreprise.lnk => ":6597253202" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk => ":86E8B79B48" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk => ":21BFFA7D5A" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk => ":F20EF51E1F" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk => ":17B869069B" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk => ":F208FC6732" ADS supprimé(es) avec succès C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès "HKU\S-1-5-21-2668422501-3081034584-3609763654-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKU\S-1-5-21-2668422501-3081034584-3609763654-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33F1A8F1-2EE8-465C-A1B0-2867FDDAEA91} => supprimé(es) avec succès ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9614319 B Java, Flash, Steam htmlcache => 370724625 B Windows/system/drivers => 3463981 B Edge => 0 B Chrome => 423080870 B Firefox => 0 B Opera => 5083004 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 27644 B NetworkService => 25619688 B ilian => 828086436 B RecycleBin => 0 B EmptyTemp: => 1.6 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 09-04-2022 19:37:42) C:\ProgramData\SAntivirus => Impossible de déplacer C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus => Impossible de déplacer C:\Program Files (x86)\Digital Communications => a été déplacé(e) avec succès Résultats de la suppression planifiée des clés après redémarrage: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\SAntivirusIC => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\SAntivirusSvc => impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\TASANTIVIRUSKD => impossible à supprimer, clé était peut-être protégé(e) ==== Fin de Fixlog 19:37:43 ====