Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-11-2024 Exécuté par zavie (22-11-2024 15:02:38) Run:1 Exécuté depuis C:\Users\emerm\Desktop Profils chargés: zavie Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CloseProcesses: CreateRestorePoint: Removeproxy: hosts: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2 => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService => ""="Service" AlternateDataStreams: C:\Users\emerm\Downloads\desktop (Nouveau).ini:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\emerm\Downloads\KASPERSKY SMALL OFFICE SECURITY PERSONAL COMPUTER beta (6 mois gratuits)(ancien PC):com.dropbox.attrs [54] AlternateDataStreams: C:\Users\emerm\Downloads\winrar 5:com.dropbox.attrs [54] HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2269460592-233621770-102964464-1001\...\StartupApproved\Run: => "ut" FirewallRules: [{480C6602-A8F0-4CD4-AA2D-AB8069EA5E9D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{9E6EFAB9-EFA3-4B1E-B67D-E4ECCBA59176}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{01DF0815-250E-4BEF-A399-C43432F6D46B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier FirewallRules: [{C9B70DF6-3CB5-42AC-9DE3-6A0E1C192420}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier CustomCLSID: HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{A087E49F-1F8E-4603-A200-55537B737421}\InprocServer32 -> C:\Users\emerm\AppData\Local\Microsoft\EdgeUpdate\1.3.195.25\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{262BE1F8-0897-4692-9D50-E3F63DAA43E2}\InprocServer32 -> C:\Users\emerm\AppData\Local\Microsoft\EdgeUpdate\1.3.195.27\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{4FFB4BD8-A109-4F25-A4DB-313678B19417}\InprocServer32 -> C:\Users\emerm\AppData\Local\Microsoft\EdgeUpdate\1.3.195.31\psuser_64.dll => Pas de fichier HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION GroupPolicy: Restriction ? <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION Edge Profile: C:\Users\emerm\AppData\Local\Microsoft\Edge\User Data\Default -inprivate [2024-04-10] <==== ATTENTION S3 cpuz154; C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys [40976 2024-11-16] (Microsoft Windows Hardware Compatibility Publisher -> CPUID) <==== ATTENTION C:\WINDOWS\temp\cpuz154 C:\Program Files (x86)\IObit HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2269460592-233621770-102964464-1001\...\Run: [pCloud] => [X] Task: C:\WINDOWS\Tasks\CCleanerCrashReporting.job => C:\Program Files\CCleaner\CCleanerBugReport.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on cmd: netsh winsock reset Emptytemp: End:: ***************** Processus fermé avec succès. CreateRestorePoint: Erreur(1=1%) -> Impossible de créer un point de restauration. ========= RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès HKU\S-1-5-21-2269460592-233621770-102964464-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2269460592-233621770-102964464-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2269460592-233621770-102964464-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\BFE => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\BITS => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\camsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\dps => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\lfsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\semgrsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\shellhwdetection => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\TokenBroker => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\\"Default"="" => valeur restauré(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\\"AlternateShell"="cmd.exe" => valeur restauré(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\vss => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\WSService => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\AppXSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\BITS => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\camsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\ClipSvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\dps => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\lfsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\msiserver => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\SamSs => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\semgrsvc => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\shellhwdetection => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\srv => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\srv2 => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\srvnet => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\TokenBroker => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\\"Default"="" => valeur restauré(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\\"AlternateShell"="cmd.exe" => valeur restauré(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\vss => supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\WSService => supprimé(es) avec succès C:\Users\emerm\Downloads\desktop (Nouveau).ini => ":com.dropbox.attrs" ADS impossible à supprimer. C:\Users\emerm\Downloads\KASPERSKY SMALL OFFICE SECURITY PERSONAL COMPUTER beta (6 mois gratuits)(ancien PC) => ":com.dropbox.attrs" ADS supprimé(es) avec succès C:\Users\emerm\Downloads\winrar 5 => ":com.dropbox.attrs" ADS supprimé(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès "HKU\S-1-5-21-2269460592-233621770-102964464-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\ut" => supprimé(es) avec succès "HKU\S-1-5-21-2269460592-233621770-102964464-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ut" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{480C6602-A8F0-4CD4-AA2D-AB8069EA5E9D}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9E6EFAB9-EFA3-4B1E-B67D-E4ECCBA59176}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{01DF0815-250E-4BEF-A399-C43432F6D46B}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C9B70DF6-3CB5-42AC-9DE3-6A0E1C192420}" => supprimé(es) avec succès HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{A087E49F-1F8E-4603-A200-55537B737421} => supprimé(es) avec succès HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{262BE1F8-0897-4692-9D50-E3F63DAA43E2} => supprimé(es) avec succès HKU\S-1-5-21-2269460592-233621770-102964464-1001_Classes\CLSID\{4FFB4BD8-A109-4F25-A4DB-313678B19417} => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès "C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer: C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès "C:\Users\emerm\AppData\Local\Microsoft\Edge\User Data\Default -inprivate" Dossier déplacer: C:\Users\emerm\AppData\Local\Microsoft\Edge\User Data\Default -inprivate => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\cpuz154 => supprimé(es) avec succès cpuz154 => service supprimé(es) avec succès "C:\WINDOWS\temp\cpuz154" => non trouvé(e) "C:\Program Files (x86)\IObit" Dossier déplacer: C:\Program Files (x86)\IObit => déplacé(es) avec succès "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès "HKU\S-1-5-21-2269460592-233621770-102964464-1001\Software\Microsoft\Windows\CurrentVersion\Run\\pCloud" => supprimé(es) avec succès C:\WINDOWS\Tasks\CCleanerCrashReporting.job => déplacé(es) avec succès C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => déplacé(es) avec succès C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => déplacé(es) avec succès ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 48793844 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 163205374 B Edge => 0 B Chrome => 32186142 B Brave => 315392 B Firefox => 0 B Opera => 249411 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 60 B systemprofile32 => 60 B LocalService => 110304 B NetworkService => 120828 B emerm => 412897903 B RecycleBin => 183891727 B EmptyTemp: => 802.8 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 15:04:09 ====