Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 22-12-2023 Exécuté par Steven (22-12-2023 15:45:19) Run:1 Exécuté depuis C:\Users\Steven\Desktop Profils chargés: Steven Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: CreateRestorePoint: CloseProcesses: Hosts: RemoveProxy: AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Steven\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Pas de fichier) HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Steven\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Pas de fichier) HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\RunOnce: [Uninstall 23.226.1031.0003] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Steven\AppData\Local\Microsoft\OneDrive\23.226.1031.0003" CustomCLSID: HKU\S-1-5-21-1653031444-1290640026-4248708408-1001_Classes\CLSID\{BCA9D37C-CA60-4160-9115-97A00F24702D}\localserver32 -> "C:\Users\Steven\AppData\Local\Vivaldi\Application\5.3.2679.70\notification_helper.exe" => Pas de fichier HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\MountPoints2: {4179fc15-d57b-11eb-b8f3-4ccc6a81e42b} - "E:\autorun.exe" HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\MountPoints2: {c4a4a2ae-d414-11ed-b91e-4ccc6a81e42b} - "G:\AutoRun.exe" Task: C:\WINDOWS\Tasks\CCleanerCrashReporting.job => C:\Program Files\CCleaner\CCleanerBugReport.exe S3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [213216 2018-10-15] 2023-12-15 14:29 - 2023-12-15 14:29 - 000000000 ____D C:\Users\Steven\AppData\Local\ZHP 2023-12-15 14:50 - 2018-06-17 10:55 - 000000000 ____D C:\Users\Steven\AppData\Roaming\ZHP ContextMenuHandlers1: [DefragglerShellExtension] -> [CC]{4380C993-0C43-4E02-9A7A-0D40B6EA7590} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Pas de fichier ContextMenuHandlers6: [DefragglerShellExtension] -> [CC]{4380C993-0C43-4E02-9A7A-0D40B6EA7590} => -> Pas de fichier ContextMenuHandlers6: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Pas de fichier HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://oem17win10.msn.com/?pc=NMTE HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://oem17win10.msn.com/?pc=NMTE HKLM\...\StartupApproved\Run: => "WinZip FAH" HKLM\...\StartupApproved\Run32: => "WinZip PreLoader" HKLM\...\StartupApproved\Run32: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run32: => "ccleaner_update_helper" HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\...\StartupApproved\Run: => "Vivaldi Update Notifier" EmptyTemp: cmd: ipconfig /flushdns end:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}" => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 23.226.1031.0003" => supprimé(es) avec succès HKU\S-1-5-21-1653031444-1290640026-4248708408-1001_Classes\CLSID\{BCA9D37C-CA60-4160-9115-97A00F24702D} => supprimé(es) avec succès HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4179fc15-d57b-11eb-b8f3-4ccc6a81e42b} => supprimé(es) avec succès HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c4a4a2ae-d414-11ed-b91e-4ccc6a81e42b} => supprimé(es) avec succès C:\WINDOWS\Tasks\CCleanerCrashReporting.job => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\VBoxNetAdp => supprimé(es) avec succès VBoxNetAdp => service supprimé(es) avec succès "C:\Users\Steven\AppData\Local\ZHP" dossier déplacer: C:\Users\Steven\AppData\Local\ZHP => déplacé(es) avec succès "C:\Users\Steven\AppData\Roaming\ZHP" dossier déplacer: C:\Users\Steven\AppData\Roaming\ZHP => déplacé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DefragglerShellExtension => supprimé(es) avec succès HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\DefragglerShellExtension => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\WinZip FAH" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WinZip FAH" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\WinZip PreLoader" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\WinZip PreLoader" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\AdobeGCInvoker-1.0" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeGCInvoker-1.0" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\ccleaner_update_helper" => supprimé(es) avec succès "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ccleaner_update_helper" => non trouvé(e) "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Vivaldi Update Notifier" => supprimé(es) avec succès "HKU\S-1-5-21-1653031444-1290640026-4248708408-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Vivaldi Update Notifier" => non trouvé(e) ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18933216 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 480 B Windows/system/drivers => 18570910 B Edge => 0 B Vivaldi => 366169249 B Firefox => 17771289 B Opera => 9462870 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 5436326 B Steven => 474002762 B RecycleBin => 8622169 B EmptyTemp: => 876.4 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 15:54:42 ====