Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.07.2024 Exécuté par HP (11-07-2024 08:12:23) Run:1 Exécuté depuis C:\Users\HP\Desktop Profils chargés: HP Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CreateRestorePoint: CloseProcesses: File: C:\Program Files (x86)\InfoStory\VtozageDefault\cietsrqMarquelp.dll HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\regfile: HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.reg: => HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.bat: => HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.cmd: => HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction HKLM\SOFTWARE\Policies\Microsoft\MRT: Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> GroupPolicy: Restriction ? Policies: C:\ProgramData\NTUSER.pol: Restriction HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction Task: {DE591704-C248-452F-BD5A-7A9EC8EA0113} - System32\Tasks\HP\HP Support Assistant\wavase => C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe [58856 2022-05-07] (Microsoft Corporation -> Microsoft Corporation) -> C:\Program Files (x86)\InfoStory\VtozageDefault\"C:\Program Files (x86)\InfoStory\VtozageDefault\cietsrqMarquelp.dll" /u Task: {548D051F-FDF6-4C2E-B6BD-C4AFB9877576} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Pas de fichier) Task: {6D2F0D57-06B9-4242-BB39-129539524410} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (Pas de fichier) Task: {524F2580-F9C7-4D89-89F5-0E8E5DE976A1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Pas de fichier) Task: {13E6E087-9E62-4865-8CDD-C191DA96659F} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Pas de fichier) Task: {B28E27FA-D356-48A2-99C8-54A7751B20ED} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] CustomCLSID: HKU\S-1-5-21-1495989952-3691396268-2894280576-1001_Classes\CLSID\{3f5d0051-61b8-0f45-6166-996cfb4f914f}\localserver32 -> "C:\Program Files\PowerToys\modules\launcher\PowerToys.PowerLauncher.exe" -ToastActivated => Pas de fichier D:\Téléchargements\Adobe Creative Cloud Collection 2024 v27.05.2024 (x64)\Setup\products\APRO\crack.exe C:\Program Files (x86)\InfoStory cmd: netsh advfirewall reset EmptyTemp: End:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. ========================= File: C:\Program Files (x86)\InfoStory\VtozageDefault\cietsrqMarquelp.dll ======================== C:\Program Files (x86)\InfoStory\VtozageDefault\cietsrqMarquelp.dll Fichier non signé MD5: 78BE21A3C0339BB93F0DF8325B8015DF Dates de création et modification: 2024-03-11 05:55 - 2024-03-11 05:55 Taille: 000000000 Attributs: ----A Nom Entreprise: Interne Nom: cietsrqMarquelp.dll Original Nom: cietsrqMarquelp.dll Produit: Description: Fichier Version: 0.0.0.0 Produit Version: 0.0.0.0 Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/hy0kk24v8f ====== Fin de File: ====== HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\regfile => supprimé(es) avec succès HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.reg => supprimé(es) avec succès HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.bat => supprimé(es) avec succès HKU\S-1-5-21-1495989952-3691396268-2894280576-1001\Software\Classes\.cmd => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\MRT => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center => supprimé(es) avec succès "HKLM\Software\Policies\Microsoft\Windows\System\\EnableSmartScreen" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{C885AA15-1764-4293-B82A-0586ADD46B35} => supprimé(es) avec succès "C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer: C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Edge => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DE591704-C248-452F-BD5A-7A9EC8EA0113}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE591704-C248-452F-BD5A-7A9EC8EA0113}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\HP\HP Support Assistant\wavase => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Support Assistant\wavase" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{548D051F-FDF6-4C2E-B6BD-C4AFB9877576}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{548D051F-FDF6-4C2E-B6BD-C4AFB9877576}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D2F0D57-06B9-4242-BB39-129539524410}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D2F0D57-06B9-4242-BB39-129539524410}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{524F2580-F9C7-4D89-89F5-0E8E5DE976A1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{524F2580-F9C7-4D89-89F5-0E8E5DE976A1}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13E6E087-9E62-4865-8CDD-C191DA96659F}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13E6E087-9E62-4865-8CDD-C191DA96659F}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B28E27FA-D356-48A2-99C8-54A7751B20ED}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B28E27FA-D356-48A2-99C8-54A7751B20ED}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\WinSetupMon => supprimé(es) avec succès WinSetupMon => service supprimé(es) avec succès HKU\S-1-5-21-1495989952-3691396268-2894280576-1001_Classes\CLSID\{3f5d0051-61b8-0f45-6166-996cfb4f914f} => supprimé(es) avec succès "D:\Téléchargements\Adobe Creative Cloud Collection 2024 v27.05.2024 (x64)\Setup\products\APRO\crack.exe" => non trouvé(e) "C:\Program Files (x86)\InfoStory" Dossier déplacer: Impossible de déplacer "C:\Program Files (x86)\InfoStory" => Planifié pour déplacement au redémarrage. ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23321626 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 189190022 B Windows/system/drivers => 9255127 B Edge => 0 B Chrome => 301573680 B Firefox => 0 B Opera => 6312669 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 662290 B NetworkService => 662290 B HP => 128841326 B RecycleBin => 0 B EmptyTemp: => 630.5 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 11-07-2024 08:42:42) C:\Program Files (x86)\InfoStory => a été déplacé(e) avec succès ==== Fin de Fixlog 08:42:42 ====