Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-04-2022 03 Exécuté par pierr (11-04-2022 22:35:36) Run:1 Exécuté depuis C:\Users\pierr\Downloads Profils chargés: pierr Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction Edge HomeButtonPage: HKU\S-1-5-21-1563416075-4248544364-2925839088-1001 -> hxxp://www.home-explore.com/ Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] Edge HomePage: Default -> hxxp://www.home-explore.com/ Edge StartupUrls: Default -> "hxxp://www.home-explore.com/" Edge DefaultSearchURL: Default -> {bing:baseURL}search?q={searchTerms}&{bing:cvid}{bing:msb}{google:assistedQueryStats} Task: {FDE83DB6-354D-48B4-85B3-EE286F08D458} - System32\Tasks\ChromeLoader => cmd /c start /min "" powershell -ExecutionPolicy Bypass -WindowStyle Hidden -E JABlAHgAdABQAGEAdABoACAAPQAgACIAJAAoACQAZQBuAHYAOgBMAE8AQwBBAEwAQQBQAFAARABBAFQAQQApAFwAYwBoAHIAbwBtAGUAIgAKACQAYwBvAG4AZgBQAGEAdABoACAAPQAgACIAJABlAHgAdABQAGEAdABoAFwAYwBvAG4AZgAuAGoAcwAiAAoAJABhAHIAYwBoAGkAdgBlAE4AYQBtAGUAI (l'élément de données a 4315 caractères en plus). AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [3314] AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [3314] AlternateDataStreams: C:\ProgramData\sokqucqi.nri:CFEA2D0235 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BakkesMod.lnk:14E057C8D9 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk:8096E45125 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk:E77773B271 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk:159ADC9AA1 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RomStation.lnk:07C3DD11F3 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shotcut.lnk:6762EAF92B [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk:F208FC6732 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker 2.6.lnk:399E325E95 [10] AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [3314] AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [3314] AlternateDataStreams: C:\ProgramData\sokqucqi.nri:CFEA2D0235 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BakkesMod.lnk:14E057C8D9 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk:8096E45125 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk:E77773B271 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk:159ADC9AA1 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RomStation.lnk:07C3DD11F3 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shotcut.lnk:6762EAF92B [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk:F208FC6732 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker 2.6.lnk:399E325E95 [10] HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.home-explore.com/ SearchScopes: HKU\S-1-5-21-1563416075-4248544364-2925839088-1001 -> DefaultScope {12AE8299-32D0-48DA-ACC0-6D2FD295AD81} URL = hxxp://www.home-explore.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1563416075-4248544364-2925839088-1001 -> {12AE8299-32D0-48DA-ACC0-6D2FD295AD81} URL = hxxp://www.home-explore.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1563416075-4248544364-2925839088-1001 -> {2A23ab71-4ac6-41f2-a955-ea576e553146} URL = SearchScopes: HKU\S-1-5-21-1563416075-4248544364-2925839088-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=87infr0srvimo2003219¶m1=y6bdVFVIsvuYsgEClQfz8I7gEdb7af9GSy3VsrdP%2BKL6%2B7NK%2Bj%2BuVyiXErsEJDYv3k9KHdWIllqa4%2B8Pt9oZWHqMo9HkjQY4an3qevuJXduNEjWoPO%2BwjUjz3cHWBpsHyUKBbGlSxfczZceGIO1xVpz8PvEjT%2BbyfYzebzzwbWvhFZ5rWACocjTsAMVHwDqm1jnAKQIKZy9zZ%2Bbcb28ZU86%2Bt0MhKB6fxfEVZUjKpCd6UnF0LZbZ0pCw5NL6sQvSXaKdq7WPTvsR31ELnRZAWLZz9XTXd5nS5hKvQlkb6WteLFlHss%2BW0%2FTdRzJmIU8kwxDe7HUqF8h9Ewbb4Rn%2B5JhBmJz0q9zDJw3NipAfr34MBM7dd%2BLxs3%2Bqh9fEOb1eXb4Eutx%2Fvgmbvg9XySkX%2BQ%3D%3D&p={searchTerms} FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2022-04-07] [UpdateUrl:hxxps://sadownload.mcafee.com/products/SA/Win/xpi/webadvisor/update.json] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2022-04-07] (McAfee, LLC -> McAfee, LLC) cmd: netsh advfirewall resetcmd: netsh advfirewall reset EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès "HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage" => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès "Edge HomePage" => supprimé(es) avec succès "Edge StartupUrls" => supprimé(es) avec succès "Edge DefaultSearchURL" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FDE83DB6-354D-48B4-85B3-EE286F08D458}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FDE83DB6-354D-48B4-85B3-EE286F08D458}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\ChromeLoader => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromeLoader" => supprimé(es) avec succès C:\ProgramData\DP45977C.lfl => ":677104FCAA" ADS supprimé(es) avec succès C:\ProgramData\mntemp => ":8EAD8B3507" ADS supprimé(es) avec succès C:\ProgramData\sokqucqi.nri => ":CFEA2D0235" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini => ":B1DA6C571C" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk => ":09A0A90EF3" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BakkesMod.lnk => ":14E057C8D9" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini => ":41964AA945" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk => ":BE32D07BC5" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => ":8096E45125" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk => ":E77773B271" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk => ":159ADC9AA1" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk => ":F20EF51E1F" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RomStation.lnk => ":07C3DD11F3" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shotcut.lnk => ":6762EAF92B" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk => ":F208FC6732" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker 2.6.lnk => ":399E325E95" ADS supprimé(es) avec succès "C:\ProgramData\DP45977C.lfl" => ":677104FCAA" ADS non trouvé(e). "C:\ProgramData\mntemp" => ":8EAD8B3507" ADS non trouvé(e). "C:\ProgramData\sokqucqi.nri" => ":CFEA2D0235" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini" => ":B1DA6C571C" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk" => ":09A0A90EF3" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BakkesMod.lnk" => ":14E057C8D9" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini" => ":41964AA945" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk" => ":BE32D07BC5" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk" => ":8096E45125" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk" => ":E77773B271" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk" => ":159ADC9AA1" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk" => ":F20EF51E1F" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RomStation.lnk" => ":07C3DD11F3" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shotcut.lnk" => ":6762EAF92B" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk" => ":F208FC6732" ADS non trouvé(e). "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker 2.6.lnk" => ":399E325E95" ADS non trouvé(e). HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès "HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{12AE8299-32D0-48DA-ACC0-6D2FD295AD81} => supprimé(es) avec succès HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2A23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès HKU\S-1-5-21-1563416075-4248544364-2925839088-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès "HKLM\Software\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => supprimé(es) avec succès C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi => déplacé(es) avec succès "HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => supprimé(es) avec succès ========= netsh advfirewall resetcmd: netsh advfirewall reset ========= La commande suivante n'a pas ‚t‚ trouv‚eÿ: advfirewall resetcmd: netsh advfirewall reset. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 70250265 B Java, Flash, Steam htmlcache => 597181815 B Windows/system/drivers => 14198138 B Edge => 2824695 B Chrome => 1277710642 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 6656 B systemprofile32 => 6656 B LocalService => 161602 B NetworkService => 168258 B pierr => 20579106 B RecycleBin => 0 B EmptyTemp: => 1.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 22:49:20 ====