Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-08-2022 Exécuté par Cronos (12-09-2022 22:13:12) Run:1 Exécuté depuis C:\Users\Cronos\Desktop Profils chargés: Cronos Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CreateRestorePoint: CloseProcesses: HKLM\...\Run: [] => [X] HKLM\...\.scr: SageThumbsImage.scr => "%1" /S HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X] HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\...\Run: [] => [X] HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\...\Run: [Steam] => "A:\Logiciel\Steam\steam.exe" -silent (Pas de fichier) Task: {7E41559D-28CA-4846-9A46-4028DB798634} - \OneDrive Standalone Update Task-S-1-5-21-4282633445-2077930999-3425033638-1001 -> Pas de fichier Task: {A0E801E9-B849-4205-83FD-61D55B731AC4} - \Opera scheduled assistant Autoupdate 1599690967 -> Pas de fichier Task: {C0081AC1-6BF5-461A-BA74-DCC011CC7B25} - \Opera scheduled Autoupdate 1599690959 -> Pas de fichier Task: {F447D970-A77F-43A5-977C-9E586BED5D65} - \Agent Activation Runtime\S-1-5-21-4282633445-2077930999-3425033638-1001 -> Pas de fichier S3 XSplit_VCam_Updater; A:\Logiciel\xsplitcam\XSplit_VCam_Updater.exe /runservice [X] S3 amdkmdag; \SystemRoot\System32\DriverStore\FileRepository\u0365573.inf_amd64_a1e6ef6331086c90\B365567\amdkmdag.sys [X] S3 amdkmdap; \SystemRoot\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atikmpag.sys [X] S2 AMDRyzenMasterDriverV17; \??\A:\Logiciel\AMD\CNext\CNext\AMDRyzenMasterDriver.sys [X] S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X] S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X] S3 VBAudioVMVAIOMME; \SystemRoot\System32\drivers\vbaudio_vmvaio64_win10.sys [X] HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction GroupPolicy-Firefox: Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ATTENTION (Restriction - Zones) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction S2 HCloverService; C:\Windows\system32\svchost.exe [55320 2022-07-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) S2 HCloverService; C:\Windows\SysWOW64\svchost.exe [46504 2022-07-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) Task: {A82AE70B-2529-43C8-BE73-A1C94B91F194} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\MSAMRNBEns004b => C:\Windows\SysWOW64\rundll32.exe C:\Users\Cronos\AppData\Local\KEYSPH~1\JoxbRoot\TVICAV~1.DLL UO850soft_Ehwbed C:\Users\Cronos\AppData\Local\KEYSPH~1 Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] CHR Notifications: Default -> hxxps://maximus-time.com; ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier AlternateDataStreams: C:\Users\Cronos\AppData\Local\Temp:$DATA​ [16] cmd: netsh advfirewall reset EmptyTemp: End:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès HKLM\Software\Classes\.scr\\"Default"="scrfile" => valeur restauré(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Genshin Impact Beta_Launcher" => supprimé(es) avec succès "HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Steam" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E41559D-28CA-4846-9A46-4028DB798634}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E41559D-28CA-4846-9A46-4028DB798634}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task-S-1-5-21-4282633445-2077930999-3425033638-1001" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A0E801E9-B849-4205-83FD-61D55B731AC4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0E801E9-B849-4205-83FD-61D55B731AC4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled assistant Autoupdate 1599690967" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C0081AC1-6BF5-461A-BA74-DCC011CC7B25}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0081AC1-6BF5-461A-BA74-DCC011CC7B25}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1599690959" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F447D970-A77F-43A5-977C-9E586BED5D65}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F447D970-A77F-43A5-977C-9E586BED5D65}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Agent Activation Runtime\S-1-5-21-4282633445-2077930999-3425033638-1001" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\XSplit_VCam_Updater => supprimé(es) avec succès XSplit_VCam_Updater => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\amdkmdag => supprimé(es) avec succès amdkmdag => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\amdkmdap => supprimé(es) avec succès amdkmdap => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\AMDRyzenMasterDriverV17 => supprimé(es) avec succès AMDRyzenMasterDriverV17 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\EuGdiDrv => supprimé(es) avec succès EuGdiDrv => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\netprotection_network_filter2 => impossible à supprimer. Accès refusé. HKLM\System\CurrentControlSet\Services\VBAudioVMVAIOMME => supprimé(es) avec succès VBAudioVMVAIOMME => service supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès C:\Program Files\Mozilla Firefox\distribution\policies.json => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\HCloverService => supprimé(es) avec succès HCloverService => service supprimé(es) avec succès HCloverService => service non trouvé(e). "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A82AE70B-2529-43C8-BE73-A1C94B91F194}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A82AE70B-2529-43C8-BE73-A1C94B91F194}" => supprimé(es) avec succès C:\Windows\System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\MSAMRNBEns004b => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RemoteApp and Desktop Connections Update\MSAMRNBEns004b" => supprimé(es) avec succès C:\Users\Cronos\AppData\Local\KEYSPH~1 => déplacé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès "Chrome Notifications" => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès C:\Users\Cronos\AppData\Local\Temp => ":$DATA​" ADS impossible à supprimer. ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 191722158 B Java, Discord, Steam htmlcache => 294870701 B Windows/system/drivers => 989133430 B Edge => 59405 B Chrome => 728412236 B Firefox => 32286419 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 76058 B NetworkService => 76058 B Cronos => 271675805 B RecycleBin => 0 B EmptyTemp: => 2.3 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 12-09-2022 22:14:35) Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\netprotection_network_filter2 => impossible à supprimer. Accès refusé. ==== Fin de Fixlog 22:14:35 ====