Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-06-2022 Exécuté par Tanjombato-9A (23-06-2022 11:45:19) Run:1 Exécuté depuis C:\Users\Tanjombato-9A\Desktop Profils chargés: Tanjombato-9A Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CloseProcesses: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: I - I:\Autoplay.exe -auto HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {2528bf19-a074-11eb-bd9a-0c84dc899d12} - »ªÎªÊÖ»úÖúÊÖ°²×°Ïòµ¼.exe HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {4037ef0e-ab0d-11e5-9c9e-0c84dc899d12} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Autorun.exe HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {912db8cf-9af0-11eb-acef-0c84dc899d12} - »ªÎªÊÖ»úÖúÊÖ°²×°Ïòµ¼.exe HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {afeb2d86-515a-11e5-8dfd-0c84dc899d12} - F:\Setup.exe /Auto HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {b37a73e9-5915-11e5-91fb-0c84dc899d12} - G:\SETUP.EXE HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {dc8dc0c5-1e13-11e9-a156-0c84dc899d12} - F:\VerizonSWUpgradeAssistantLauncher.exe HKU\S-1-5-21-3965708718-977226661-2995584820-1000\...\MountPoints2: {fa6fe055-eab0-11ea-b7ed-0c84dc899d12} - F:\HiSuiteDownLoader.exe GroupPolicy: Restriction - Chrome <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggSIgpbVw1EQxgUcQtcTA1HEAEOeAsNBBRAR1RGcQ4PAglFF1QFIk0FA1oDB0VXfV5bFElXTwhvNVpTGHsDSFJLNA==" CHR StartupUrls: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggSIgpbVw1EQxgUcQtcTA1HEAEOeAsNBBRAR1RGcQ4PAglFF1QFIk0FA1oDB0VXfV5bFElXTwhvNVpTGHsDSFJLNA==" CHR DefaultSearchURL: Default -> hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQhaUlpHFQBBbQ4JU11cFQMSdBQAUwwUDARFIVwJVg4SEQEVIR9aFQQTQkcFME0FBloEURNNfXVNAlIIY0dKJ1FM&q={searchTerms} CHR DefaultSearchKeyword: Default -> searchinterneat-a.akamaihd.net CHR DefaultNewTabURL: Default -> hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHARBc1oOVQwTDAIScl0VVQ9AFRgbcgxdTAgXQFASdw5bUQ1HQBNBNARaAktXUUEeJ1pNER8fHHlWI1JBI0sYRl1X S2 KMService; C:\Windows\SysWOW64\srvany.exe [8192 2003-04-18] () [Fichier non signé] C:\Windows\SysWOW64\srvany.exe S3 GENERICDRV; \??\G:\amifldrv64.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier DeleteKey: HKU\.DEFAULT\Software\ByteFence DeleteKey: HKU\S-1-5-18\Software\ByteFence DeleteKey: HKU\S-1-5-21-3965708718-977226661-2995584820-1000\Software\csastats DeleteKey: HKCU\Software\csastats DeleteKey: HKCU\Software\ProductSetup DeleteKey: HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\ByteFence.exe DeleteKey: HKLM\System\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence DeleteKey: HKLM\SOFTWARE\WOW6432Node\LuckyBright DeleteKey: HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\ProductSetup C:\Program Files (x86)\Lucky Bright C:\ProgramData\ByteFence C:\Users\Tanjombato-9A\AppData\Roaming\RHEng DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32 DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS DeleteValue: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION|ByteFence.exe C:\ProgramData\9466af57-1f38-4973-ab1c-22f7e17e2d6a DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFenceService_RASAPI32 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFenceService_RASMANCS DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFence_RASAPI32 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFence_RASMANCS EmptyTemp: cmd: sfc /scannow ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2528bf19-a074-11eb-bd9a-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4037ef0e-ab0d-11e5-9c9e-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{912db8cf-9af0-11eb-acef-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{afeb2d86-515a-11e5-8dfd-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b37a73e9-5915-11e5-91fb-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dc8dc0c5-1e13-11e9-a156-0c84dc899d12} => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fa6fe055-eab0-11ea-b7ed-0c84dc899d12} => supprimé(es) avec succès C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès "Chrome RestoreOnStartup" => supprimé(es) avec succès "Chrome StartupUrls" => supprimé(es) avec succès "Chrome DefaultSearchURL" => supprimé(es) avec succès "Chrome DefaultSearchKeyword" => supprimé(es) avec succès "Chrome DefaultNewTabURL" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\KMService => supprimé(es) avec succès KMService => service supprimé(es) avec succès C:\Windows\SysWOW64\srvany.exe => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\GENERICDRV => supprimé(es) avec succès GENERICDRV => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\VGPU => supprimé(es) avec succès VGPU => service supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKU\.DEFAULT\Software\ByteFence => supprimé(es) avec succès HKU\S-1-5-18\Software\ByteFence => non trouvé(e) HKU\S-1-5-21-3965708718-977226661-2995584820-1000\Software\csastats => supprimé(es) avec succès HKCU\Software\csastats => non trouvé(e) HKCU\Software\ProductSetup => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\ByteFence.exe => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence => supprimé(es) avec succès HKLM\SOFTWARE\WOW6432Node\LuckyBright => supprimé(es) avec succès HKU\S-1-5-21-3965708718-977226661-2995584820-1000\SOFTWARE\ProductSetup => non trouvé(e) C:\Program Files (x86)\Lucky Bright => déplacé(es) avec succès C:\ProgramData\ByteFence => déplacé(es) avec succès C:\Users\Tanjombato-9A\AppData\Roaming\RHEng => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32 => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\\ByteFence.exe" => non trouvé(e) C:\ProgramData\9466af57-1f38-4973-ab1c-22f7e17e2d6a => déplacé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFenceService_RASAPI32 => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFenceService_RASMANCS => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFence_RASAPI32 => non trouvé(e) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ByteFence_RASMANCS => non trouvé(e) ========= sfc /scannow ========= Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATTENTION