Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-06-2022 01 Exécuté par Max (28-06-2022 16:43:45) Run:1 Exécuté depuis C:\Users\Max\Desktop Profils chargés: Max Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction HKLM\...\Run: [] => [X] HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\59.0.3.0\GoogleDriveFS.exe --startup_mode (Pas de fichier) HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\59.0.3.0\GoogleDriveFS.exe --startup_mode (Pas de fichier) HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\59.0.3.0\GoogleDriveFS.exe --startup_mode (Pas de fichier) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2022-06-27] ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier) Task: {1CBA4D2B-F950-493C-8484-EE53BEED593F} - \Microsoft\Windows\PLA\074C0539-0999-4DA9-9D0D-3D016B62F4E9 -> Pas de fichier Task: {2F1D716E-2D3E-4FB4-9362-E3D9C7BB305F} - System32\Tasks\Opera scheduled Autoupdate 1650646759 => C:\Users\Max\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier) Task: {6CBEF361-EE00-46F9-B3B8-D803788F07C8} - \Microsoft\Windows\Management\Provisioning\PostResetBoot -> Pas de fichier Task: {7B317BD5-EE81-4C2E-AAB7-BE97A11E8D1C} - \Microsoft\Windows\PLA\AsusLinkNear -> Pas de fichier Task: {A7324E9A-DC76-4DCD-A9F0-8F8DA381A364} - System32\Tasks\McAfeeTsk\OOBEUpgrader => C:\Program Files\McAfee\MSC\OOBE_Upgrader.exe /Run (Pas de fichier) C:\Program Files\McAfee Task: {CC14AC87-9FFC-45DE-8F7B-ABC86965EDB2} - \OneDrive Standalone Update Task-S-1-5-21-4002424831-676090626-3727507602-500 -> Pas de fichier Task: {D0E3A497-6E75-4A03-B2BE-8BA35C719AE7} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe (Pas de fichier) Edge HKLM-x32\...\Edge\Extension: [dbconhplchnbippmjabbcedokimacfjl] Edge HKLM-x32\...\Edge\Extension: [pdhdldaneekjpoaldekpgomomeabpnek] CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] CHR Notifications: Default -> hxxps://freer.es; hxxps://se25.biz ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => -> Pas de fichier ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => -> Pas de fichier ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => -> Pas de fichier AlternateDataStreams: C:\ProgramData\TEMP:8834911E [124] AlternateDataStreams: C:\Users\Max\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Max\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8348] SearchScopes: HKU\S-1-5-21-3532310892-2074227971-806926255-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3532310892-2074227971-806926255-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FirewallRules: [{5BF6E106-5C49-4ED4-B1C5-E06D092A4B09}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe => Pas de fichier FirewallRules: [{B73019C2-5C5F-4D79-85F2-BCDBAEB28FAF}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe => Pas de fichier FirewallRules: [{D457C509-09BE-4C6F-A1B1-7006C8CA1474}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe => Pas de fichier FirewallRules: [{9C3B95E4-FDCF-4AAC-864E-F09E8C570560}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe => Pas de fichier FirewallRules: [{2e477182-c145-4cb7-be86-da33ee8e27ba}] => (Allow) C:\Program Files\dnplayerext2\LdBoxHeadless.exe => Pas de fichier FirewallRules: [{1ECCB611-AA1C-4714-A2A8-B682B1FE66D2}] => (Allow) C:\Users\Max\AppData\Local\Programs\Opera\86.0.4363.50\opera.exe => Pas de fichier FirewallRules: [{8BCC48FE-BA6C-42EB-B2E7-F2CDF04D06FF}] => (Allow) C:\Users\Max\AppData\Local\Programs\Opera\86.0.4363.59\opera.exe => Pas de fichier FirewallRules: [{AB653AA4-2032-4672-96EA-DD3CECD0FA3D}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe => Pas de fichier FirewallRules: [{C79F12B5-06F2-424A-8FD1-C44406DC44C4}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe => Pas de fichier EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleDriveFS" => supprimé(es) avec succès "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleDriveFS" => supprimé(es) avec succès "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleDriveFS" => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk => déplacé(es) avec succès "ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1CBA4D2B-F950-493C-8484-EE53BEED593F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1CBA4D2B-F950-493C-8484-EE53BEED593F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PLA\074C0539-0999-4DA9-9D0D-3D016B62F4E9" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2F1D716E-2D3E-4FB4-9362-E3D9C7BB305F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F1D716E-2D3E-4FB4-9362-E3D9C7BB305F}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1650646759 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1650646759" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6CBEF361-EE00-46F9-B3B8-D803788F07C8}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6CBEF361-EE00-46F9-B3B8-D803788F07C8}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Management\Provisioning\PostResetBoot" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7B317BD5-EE81-4C2E-AAB7-BE97A11E8D1C}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7B317BD5-EE81-4C2E-AAB7-BE97A11E8D1C}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PLA\AsusLinkNear" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7324E9A-DC76-4DCD-A9F0-8F8DA381A364}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7324E9A-DC76-4DCD-A9F0-8F8DA381A364}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\McAfeeTsk\OOBEUpgrader => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfeeTsk\OOBEUpgrader" => supprimé(es) avec succès C:\Program Files\McAfee => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CC14AC87-9FFC-45DE-8F7B-ABC86965EDB2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC14AC87-9FFC-45DE-8F7B-ABC86965EDB2}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task-S-1-5-21-4002424831-676090626-3727507602-500" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0E3A497-6E75-4A03-B2BE-8BA35C719AE7}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E3A497-6E75-4A03-B2BE-8BA35C719AE7}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\Office 15 Subscription Heartbeat" => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\dbconhplchnbippmjabbcedokimacfjl => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\pdhdldaneekjpoaldekpgomomeabpnek => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => supprimé(es) avec succès "Chrome Notifications" => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DriveFS 28 or later => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DriveFS 28 or later => supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\DriveFS 28 or later => supprimé(es) avec succès C:\ProgramData\TEMP => ":8834911E" ADS supprimé(es) avec succès C:\Users\Max\Application Data => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS supprimé(es) avec succès "C:\Users\Max\AppData\Roaming" => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS non trouvé(e). C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès "HKU\S-1-5-21-3532310892-2074227971-806926255-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKU\S-1-5-21-3532310892-2074227971-806926255-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5BF6E106-5C49-4ED4-B1C5-E06D092A4B09}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B73019C2-5C5F-4D79-85F2-BCDBAEB28FAF}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D457C509-09BE-4C6F-A1B1-7006C8CA1474}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9C3B95E4-FDCF-4AAC-864E-F09E8C570560}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2e477182-c145-4cb7-be86-da33ee8e27ba}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1ECCB611-AA1C-4714-A2A8-B682B1FE66D2}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8BCC48FE-BA6C-42EB-B2E7-F2CDF04D06FF}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AB653AA4-2032-4672-96EA-DD3CECD0FA3D}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C79F12B5-06F2-424A-8FD1-C44406DC44C4}" => supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41356656 B Java, Discord, Steam htmlcache => 584951375 B Windows/system/drivers => 352991837 B Edge => 0 B Chrome => 344387692 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 334898 B NetworkService => 342054 B Max => 1968228445 B RecycleBin => 26805820713 B EmptyTemp: => 28 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 16:45:01 ====