Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-12-2022 Exécuté par lecai (14-12-2022 01:53:39) Run:1 Exécuté depuis C:\Users\lecai\Downloads Profils chargés: lecai Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CreateRestorePoint: CloseProcesses: Task: {720A2725-4382-48D8-B4D7-CC7A5BD88AF8} - System32\Tasks\chrome policy => cmd /c powershell -WindowStyle Hidden -E "CgAKACQAQQBzAGMAXwBFAG4AYwBTAHQAcgA9AFsAUwB5AHMAdABlAG0ALgBUAGUAeAB0AC4ARQBuAGMAbwBkAGkAbgBnAF0AOgA6AEEAUwBDAEkASQA7AAoAJABSAFYAXwBsAGQAIAA9ACAAIgAyADcAIgA7AAoACgAKACQAbgBqAF8AdgBhAHIAMQA9ACQAbgB1AGwAbAA7AAoAJAB2ADIAXwBQAFIATQAgAD0AIAAiAFcAeQBJADQATQBUAEkANQBOAG (l'élément de données a 5523 caractères en plus). HKU\S-1-5-21-1220070019-212098726-2094985667-1001\...\Run: [AMDNoiseSuppression] => "C:\Windows\system32\AMD\ANR\AMDNoiseSuppression.exe" (Pas de fichier) HKU\S-1-5-21-1220070019-212098726-2094985667-1001\...\Run: [Entertainment] => C:\Users\lecai\AppData\Roaming\Entertainment\Entertainment.exe --RLrS8 (Pas de fichier) S2 Macro Expert; d:\mouse recorder\MacroService.exe [X] S3 equ8_helper; \??\C:\Windows\system32\DRIVERS\equ8_helper.sys [X] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Pas de fichier AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [4668] FirewallRules: [TCP Query User{1B8B5243-C368-4E86-86E1-D87044AFF81C}D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Pas de fichier FirewallRules: [UDP Query User{1B43D8BD-8CF9-4366-91FC-AC8506CD174C}D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Pas de fichier FirewallRules: [TCP Query User{87D9D870-1212-41E2-8002-A3552208E9C2}D:\tert\deeeer simulator\deeeer simulator.exe] => (Allow) D:\tert\deeeer simulator\deeeer simulator.exe => Pas de fichier FirewallRules: [UDP Query User{D1D58B65-EC11-4B99-BC37-BA8DC2F853B5}D:\tert\deeeer simulator\deeeer simulator.exe] => (Allow) D:\tert\deeeer simulator\deeeer simulator.exe => Pas de fichier FirewallRules: [TCP Query User{3CA15523-0D72-4855-AB29-F7CA628E1326}D:\xbox\death's door win10\content\deathsdoor.exe] => (Allow) D:\xbox\death's door win10\content\deathsdoor.exe => Pas de fichier HKU\S-1-5-21-1220070019-212098726-2094985667-1001\...\Run: [streamlink-twitch-gui] => C:\Users\lecai\AppData\Roaming\streamlink-twitch-gui\streamlink-twitch-gui.exe [2081280 2022-07-26] (The NW.js Community) [Fichier non signé] FirewallRules: [UDP Query User{F21AE6CF-CCA1-43A5-B671-18324FF47A75}D:\xbox\death's door win10\content\deathsdoor.exe] => (Allow) D:\xbox\death's door win10\content\deathsdoor.exe => Pas de fichier FirewallRules: [TCP Query User{1E1BA013-6C58-46EE-B196-F8F76FDAC4B2}C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe] => (Allow) C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe => Pas de fichier FirewallRules: [UDP Query User{1164FDF7-5A6A-4FCF-9152-01D8DEA8E444}C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe] => (Allow) C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe => Pas de fichier FirewallRules: [TCP Query User{AB57D401-9C38-4B44-B9E0-704E34BC9760}D:\xbox\spiderheck\content\spiderheck.exe] => (Allow) D:\xbox\spiderheck\content\spiderheck.exe => Pas de fichier FirewallRules: [UDP Query User{C9BAA017-7FF2-4651-BA7F-6B6112467425}D:\xbox\spiderheck\content\spiderheck.exe] => (Allow) D:\xbox\spiderheck\content\spiderheck.exe => Pas de fichier FirewallRules: [{3D68B025-4DC9-4483-93EA-01A2EA2DB098}] => (Allow) C:\Program Files (x86)\Overwolf\0.208.1.4\OverwolfBrowser.exe => Pas de fichier FirewallRules: [{E515BEC1-4932-4821-9938-F1170DAB5309}] => (Allow) C:\Program Files (x86)\Overwolf\0.208.1.4\OverwolfBrowser.exe => Pas de fichier FirewallRules: [{5042F416-F80B-4F56-8A62-9B261F2A1AF7}] => (Block) C:\Program Files (x86)\Overwolf\0.208.1.4\OverwolfBrowser.exe => Pas de fichier FirewallRules: [{9C75C24E-46D2-4504-95A2-3A870AA15060}] => (Block) C:\Program Files (x86)\Overwolf\0.208.1.4\OverwolfBrowser.exe => Pas de fichier EmptyTemp: End:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{720A2725-4382-48D8-B4D7-CC7A5BD88AF8}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{720A2725-4382-48D8-B4D7-CC7A5BD88AF8}" => supprimé(es) avec succès C:\Windows\System32\Tasks\chrome policy => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\chrome policy" => supprimé(es) avec succès "HKU\S-1-5-21-1220070019-212098726-2094985667-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AMDNoiseSuppression" => supprimé(es) avec succès "HKU\S-1-5-21-1220070019-212098726-2094985667-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Entertainment" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\Macro Expert => supprimé(es) avec succès Macro Expert => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\equ8_helper => supprimé(es) avec succès equ8_helper => service supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ACE => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} => supprimé(es) avec succès C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{1B8B5243-C368-4E86-86E1-D87044AFF81C}D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{1B43D8BD-8CF9-4366-91FC-AC8506CD174C}D:\epic games\launcher\engine\binaries\win64\epicwebhelper.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{87D9D870-1212-41E2-8002-A3552208E9C2}D:\tert\deeeer simulator\deeeer simulator.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{D1D58B65-EC11-4B99-BC37-BA8DC2F853B5}D:\tert\deeeer simulator\deeeer simulator.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{3CA15523-0D72-4855-AB29-F7CA628E1326}D:\xbox\death's door win10\content\deathsdoor.exe" => supprimé(es) avec succès "HKU\S-1-5-21-1220070019-212098726-2094985667-1001\Software\Microsoft\Windows\CurrentVersion\Run\\streamlink-twitch-gui" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{F21AE6CF-CCA1-43A5-B671-18324FF47A75}D:\xbox\death's door win10\content\deathsdoor.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{1E1BA013-6C58-46EE-B196-F8F76FDAC4B2}C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{1164FDF7-5A6A-4FCF-9152-01D8DEA8E444}C:\program files\epic games\justdiealready\jdgame\binaries\win64\jdgame-win64-shipping.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{AB57D401-9C38-4B44-B9E0-704E34BC9760}D:\xbox\spiderheck\content\spiderheck.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{C9BAA017-7FF2-4651-BA7F-6B6112467425}D:\xbox\spiderheck\content\spiderheck.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3D68B025-4DC9-4483-93EA-01A2EA2DB098}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E515BEC1-4932-4821-9938-F1170DAB5309}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5042F416-F80B-4F56-8A62-9B261F2A1AF7}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9C75C24E-46D2-4504-95A2-3A870AA15060}" => supprimé(es) avec succès =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1572864 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30806418 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 615778845 B Windows/system/drivers => 129230450 B Edge => 0 B Chrome => 161411111 B Firefox => 0 B Opera => 128192348 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 288652 B systemprofile32 => 288652 B LocalService => 288652 B NetworkService => 312202 B lecai => 11181316 B RecycleBin => 3038228746 B EmptyTemp: => 3.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 01:54:16 ====