Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26.02.2024 01 Exécuté par Admin (28-02-2024 14:57:36) Run:1 Exécuté depuis C:\Users\Admin\Desktop Profils chargés: Admin Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-696461853-2985401708-2269671768-1001\...\Run: [Admin] => cmd.exe /c start www.dinoraptzor.org (Pas de fichier) GroupPolicy: Restriction ? Policies: C:\ProgramData\NTUSER.pol: Restriction Task: {BC66871A-4D5A-4132-89E9-D51E4C47CD94} - System32\Tasks\Admin => C:\Windows\system32\cmd.exe [289792 2023-11-15] (Microsoft Windows -> Microsoft Corporation) -> /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Admin /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org" Task: {812DC830-0CF0-4AE7-A652-6AF6599D635D} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{6B91B4D0-5192-4BC5-9218-F02A2C1C8041} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) CHR Notifications: Default -> hxxps://re-captha-version-2-5.top CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp] S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) HKU\S-1-5-21-696461853-2985401708-2269671768-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [9255640 2024-02-01] (Lavasoft Software Canada Inc. -> Lavasoft) S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [3420376 2024-02-01] (Lavasoft Software Canada Inc. -> ) R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [27864 2024-02-01] (Lavasoft Software Canada Inc. -> ) HKLM-x32\...\Run: [Blackmagic CheckVersion] => C:\Program Files\Blackmagic Design\Desktop Video\CheckVersion.exe (Pas de fichier) S3 MpKsl3b4989bf; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{3FD11D65-33EA-4E46-9B44-EFDE6A66E8C6}\MpKslDrv.sys [X] S3 cpuz157; C:\Windows\temp\cpuz157\cpuz157_x64.sys [43016 2023-10-16] (Microsoft Windows Hardware Compatibility Publisher -> CPUID) C:\Program Files (x86)\Lavasoft C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe cmd: netsh advfirewall reset EmptyTemp: End:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKU\S-1-5-21-696461853-2985401708-2269671768-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Admin" => supprimé(es) avec succès "C:\Windows\system32\GroupPolicy\Machine" dossier déplacer: C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BC66871A-4D5A-4132-89E9-D51E4C47CD94}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC66871A-4D5A-4132-89E9-D51E4C47CD94}" => supprimé(es) avec succès C:\Windows\System32\Tasks\Admin => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Admin" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{812DC830-0CF0-4AE7-A652-6AF6599D635D}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{812DC830-0CF0-4AE7-A652-6AF6599D635D}" => supprimé(es) avec succès C:\Windows\System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{6B91B4D0-5192-4BC5-9218-F02A2C1C8041} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{6B91B4D0-5192-4BC5-9218-F02A2C1C8041}" => supprimé(es) avec succès "Chrome Notifications" => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\GoogleUpdaterInternalService124.0.6315.0 => supprimé(es) avec succès GoogleUpdaterInternalService124.0.6315.0 => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\GoogleUpdaterService124.0.6315.0 => supprimé(es) avec succès GoogleUpdaterService124.0.6315.0 => service supprimé(es) avec succès "HKU\S-1-5-21-696461853-2985401708-2269671768-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès DCIService => service non trouvé(e). WCAssistantService => service non trouvé(e). "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Blackmagic CheckVersion" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\MpKsl3b4989bf => supprimé(es) avec succès MpKsl3b4989bf => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\cpuz157 => supprimé(es) avec succès cpuz157 => service supprimé(es) avec succès "C:\Program Files (x86)\Lavasoft" => non trouvé(e) C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe => déplacé(es) avec succès ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 85641082 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 781032042 B Windows/system/drivers => 143944924 B Edge => 0 B