Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-09-2024 Exécuté par Utilisateur (10-10-2024 18:38:00) Run:1 Exécuté depuis D:\mura.bernard Profils chargés: Utilisateur Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CreateRestorePoint: CloseProcesses: File: C:\Windows\Download\Ss.vbs File: C:\Windows\Service\RunRules.vbs File: C:\Windows\Download\24989w5\Rr.vbs File: C:\Windows\Download\Rr.vbs HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction HKU\S-1-5-21-1293147834-1548857375-139538282-1000\...\Policies\system: [shell] explorer.exe GroupPolicy-Firefox: Restriction HKU\S-1-5-21-1293147834-1548857375-139538282-1000\SOFTWARE\Policies\Microsoft\Edge: Restriction HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] Task: {82465F81-04AE-422A-AF97-C18168776D57} - System32\Tasks\MicrosoftUpdate => C:\Windows\Download\Ss.vbs [134 2023-11-05] () [Fichier non signé] HKU\S-1-5-21-1293147834-1548857375-139538282-1000\...\Run: [] => [X] Task: {BC6E8843-0107-4CB4-B54A-0E36B7C597C1} - \Opera scheduled assistant Autoupdate 1710101944 -> Pas de fichier Task: {71449D09-E7AB-4E83-A4C6-0E1B6CA47A57} - System32\Tasks\AdobeAAMUpdater-1.0-PCW11-MSI-470-Utilisateur => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled (Pas de fichier) Task: {1A031FFA-4D45-45E3-AF44-1CC31F6F8BEA} - System32\Tasks\EpicWebHelper => "C:\Users\Utilisateur\AppData\Local\Temp\edge_BITS_5824_89019410763\EpicWebHelper.exe" (Pas de fichier) Task: {AAFD2F3F-A91F-44BC-9ED3-58F3D6E027F4} - System32\Tasks\EpicWebHelperE => "C:\Users\Utilisateur\AppData\Local\Temp\edge_BITS_5824_89019410763\EpicWebHelper.exe" (Pas de fichier) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier) S1 EneIo; \??\C:\Windows\system32\drivers\ene.sys [X] CustomCLSID: HKU\S-1-5-21-1293147834-1548857375-139538282-1000_Classes\CLSID\{0047ADBE-9F73-CAFE-3A65-ACE857BB2024}\localserver32 -> "C:\Program Files\Adobe\Elements 2024 Organizer\Elements Auto Creations 2024.exe" -toastactivated => Pas de fichier AlternateDataStreams: C:\ProgramData\TEMP:C9C13817 [112] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9304] FirewallRules: [{FCD8EA33-B9D6-4D00-9378-859F6E35C5F4}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\129.0.2792.79\msedgewebview2.exe => Pas de fichier EmptyTemp: End:: ***************** HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore => supprimé(es) avec succès Le Point de restauration a été créé avec succès. Processus fermé avec succès. ========================= File: C:\Windows\Download\Ss.vbs ======================== C:\Windows\Download\Ss.vbs Fichier non signé MD5: 10B4AE485D3365E6682CD3E514B027F7 Dates de création et modification: 2024-10-09 16:36 - 2023-11-05 12:02 Taille: 000000134 Attributs: ----A Nom Entreprise: Interne Nom: Original Nom: Produit: Description: Fichier Version: Produit Version: Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/7isv1hase6 ====== Fin de File: ====== ========================= File: C:\Windows\Service\RunRules.vbs ======================== C:\Windows\Service\RunRules.vbs Fichier non signé MD5: 2E887832F5BEE77F25F717ACF89B3846 Dates de création et modification: 2024-10-05 13:19 - 2023-03-10 21:01 Taille: 000000137 Attributs: ----A Nom Entreprise: Interne Nom: Original Nom: Produit: Description: Fichier Version: Produit Version: Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/tsmefcov1r ====== Fin de File: ====== ========================= File: C:\Windows\Download\24989w5\Rr.vbs ======================== C:\Windows\Download\24989w5\Rr.vbs Fichier non signé MD5: 4CC105D96766CB638BEA1BC0D0A960E2 Dates de création et modification: 2024-10-09 16:59 - 2024-04-01 21:09 Taille: 000000144 Attributs: ----A Nom Entreprise: Interne Nom: Original Nom: Produit: Description: Fichier Version: Produit Version: Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/64w1elcvat ====== Fin de File: ====== ========================= File: C:\Windows\Download\Rr.vbs ======================== C:\Windows\Download\Rr.vbs Fichier non signé MD5: 1EF4AA49A29793F38F3D06C018D2D51B Dates de création et modification: 2024-10-09 16:36 - 2023-09-04 17:11 Taille: 000000134 Attributs: ----A Nom Entreprise: Interne Nom: Original Nom: Produit: Description: Fichier Version: Produit Version: Copyright: Virusscan: https://virusscan.jotti.org/filescanjob/95xun5tttw ====== Fin de File: ====== HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center => supprimé(es) avec succès "HKU\S-1-5-21-1293147834-1548857375-139538282-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\shell" => supprimé(es) avec succès C:\Program Files\Mozilla Firefox\distribution\policies.json => déplacé(es) avec succès HKU\S-1-5-21-1293147834-1548857375-139538282-1000\SOFTWARE\Policies\Microsoft\Edge => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{82465F81-04AE-422A-AF97-C18168776D57}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82465F81-04AE-422A-AF97-C18168776D57}" => supprimé(es) avec succès C:\Windows\System32\Tasks\MicrosoftUpdate => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MicrosoftUpdate" => supprimé(es) avec succès "HKU\S-1-5-21-1293147834-1548857375-139538282-1000\Software\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BC6E8843-0107-4CB4-B54A-0E36B7C597C1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC6E8843-0107-4CB4-B54A-0E36B7C597C1}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled assistant Autoupdate 1710101944" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{71449D09-E7AB-4E83-A4C6-0E1B6CA47A57}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{71449D09-E7AB-4E83-A4C6-0E1B6CA47A57}" => supprimé(es) avec succès C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-PCW11-MSI-470-Utilisateur => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdobeAAMUpdater-1.0-PCW11-MSI-470-Utilisateur" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1A031FFA-4D45-45E3-AF44-1CC31F6F8BEA}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1A031FFA-4D45-45E3-AF44-1CC31F6F8BEA}" => supprimé(es) avec succès C:\Windows\System32\Tasks\EpicWebHelper => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EpicWebHelper" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AAFD2F3F-A91F-44BC-9ED3-58F3D6E027F4}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AAFD2F3F-A91F-44BC-9ED3-58F3D6E027F4}" => supprimé(es) avec succès C:\Windows\System32\Tasks\EpicWebHelperE => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EpicWebHelperE" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\EneIo => supprimé(es) avec succès EneIo => service supprimé(es) avec succès HKU\S-1-5-21-1293147834-1548857375-139538282-1000_Classes\CLSID\{0047ADBE-9F73-CAFE-3A65-ACE857BB2024} => supprimé(es) avec succès C:\ProgramData\TEMP => ":C9C13817" ADS supprimé(es) avec succès C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FCD8EA33-B9D6-4D00-9378-859F6E35C5F4}" => supprimé(es) avec succès =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1572864 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72691208 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 411051919 B Windows/system/drivers => 1052080075 B Edge => 0 B Chrome => 1081108125 B Firefox => 70073806 B Opera => 540802 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 67045962 B systemprofile32 => 67045962 B LocalService => 67791054 B NetworkService => 67798134 B Utilisateur => 146861965 B RecycleBin => 0 B EmptyTemp: => 2.9 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:38:43 ====