Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-01-2025 Exécuté par PROBOOK 6570B (10-01-2025 14:14:51) Run:1 Exécuté depuis C:\Users\PROBOOK 6570B\Desktop Profils chargés: PROBOOK 6570B Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** Start:: CloseProcesses: SystemRestore: on CreateRestorePoint: Removeproxy: hosts: C:\Users\PROBOOK 6570B\AppData\Roaming\Discord C:\Users\PROBOOK 6570B\AppData\Local\Discord DeleteValue: HKEY_USERS\S-1-5-21-2311334521-1040639797-3741280616-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Discord DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Discord ShortcutWithArgument: C:\Users\PROBOOK 6570B\Desktop\Discord.lnk -> C:\Users\PROBOOK 6570B\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\Discord Inc\Discord.lnk -> C:\Users\PROBOOK 6570B\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\Update Notifier\QMxNetworkSync.exe (Pas de fichier) Task: {63B45C7E-CFF3-4C2F-8B2F-F78D314E2D3E} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Pas de fichier) CustomCLSID: HKU\S-1-5-21-2311334521-1040639797-3741280616-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> "C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe" -ToastActivated => Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier FirewallRules: [{AC1F4536-05CF-49DA-B016-612911741B10}] => (Allow) C:\Jeux\Unity\Editor\Unity.exe => Pas de fichier FirewallRules: [{7D5F75EC-2D93-4893-9E13-65ADF0B223E4}] => (Block) C:\Jeux\Unity\Editor\Unity.exe => Pas de fichier FirewallRules: [TCP Query User{2A451736-3CD6-4872-99F3-6F84265CBB2B}C:\jeux\unity\editor\unity.exe] => (Allow) C:\jeux\unity\editor\unity.exe => Pas de fichier FirewallRules: [UDP Query User{2A8C3287-C263-407D-B8BF-37FAA0F51A5F}C:\jeux\unity\editor\unity.exe] => (Allow) C:\jeux\unity\editor\unity.exe => Pas de fichier FirewallRules: [TCP Query User{05A1C391-782A-4E93-9494-817FB54F2E29}C:\jeux\visual studio\common7\ide\devenv.exe] => (Allow) C:\jeux\visual studio\common7\ide\devenv.exe => Pas de fichier FirewallRules: [UDP Query User{8FAFC75B-03B0-468B-9113-83C380B85367}C:\jeux\visual studio\common7\ide\devenv.exe] => (Allow) C:\jeux\visual studio\common7\ide\devenv.exe => Pas de fichier FirewallRules: [{4950DD4A-E01E-46CB-B2E7-27A022DBE897}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{B42E1547-C1C2-491A-91F6-0286688E8A8D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{79EBFFE3-3F38-4780-BC79-E31DEBE05010}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{DBDF224C-05FE-4863-BACD-86C2A802C4AE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION S3 intaud_WaveExtensible; \SystemRoot\system32\drivers\intelaud.sys [X] AlternateDataStreams: C:\ProgramData:482EE99B1E21CE8C [217] AlternateDataStreams: C:\Users\All Users:482EE99B1E21CE8C [217] AlternateDataStreams: C:\ProgramData\PACE:08527BCF7D40ACF8 [1] AlternateDataStreams: C:\ProgramData\PACE:E1139069BFD6A0A0 [217] AlternateDataStreams: C:\Users\PROBOOK 6570B\AppData\Local\Microsoft:ISBD [32] cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on cmd: netsh winsock reset Emptytemp: End:: ***************** Processus fermé avec succès. SystemRestore: on => terminé(e) Le Point de restauration a été créé avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. "C:\Users\PROBOOK 6570B\AppData\Roaming\Discord" Dossier déplacer: C:\Users\PROBOOK 6570B\AppData\Roaming\Discord => déplacé(es) avec succès "C:\Users\PROBOOK 6570B\AppData\Local\Discord" Dossier déplacer: C:\Users\PROBOOK 6570B\AppData\Local\Discord => déplacé(es) avec succès "HKEY_USERS\S-1-5-21-2311334521-1040639797-3741280616-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Discord" => supprimé(es) avec succès "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Discord" => non trouvé(e) C:\Users\PROBOOK 6570B\Desktop\Discord.lnk => Raccourci argument supprimé(es) avec succès C:\Users\PROBOOK 6570B\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\Discord Inc\Discord.lnk => Raccourci argument supprimé(es) avec succès "HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\Software\Microsoft\Windows\CurrentVersion\Run\\QMxNetworkSync" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{63B45C7E-CFF3-4C2F-8B2F-F78D314E2D3E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63B45C7E-CFF3-4C2F-8B2F-F78D314E2D3E}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473" => supprimé(es) avec succès HKU\S-1-5-21-2311334521-1040639797-3741280616-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145} => supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC1F4536-05CF-49DA-B016-612911741B10}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7D5F75EC-2D93-4893-9E13-65ADF0B223E4}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{2A451736-3CD6-4872-99F3-6F84265CBB2B}C:\jeux\unity\editor\unity.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{2A8C3287-C263-407D-B8BF-37FAA0F51A5F}C:\jeux\unity\editor\unity.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{05A1C391-782A-4E93-9494-817FB54F2E29}C:\jeux\visual studio\common7\ide\devenv.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{8FAFC75B-03B0-468B-9113-83C380B85367}C:\jeux\visual studio\common7\ide\devenv.exe" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4950DD4A-E01E-46CB-B2E7-27A022DBE897}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B42E1547-C1C2-491A-91F6-0286688E8A8D}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{79EBFFE3-3F38-4780-BC79-E31DEBE05010}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DBDF224C-05FE-4863-BACD-86C2A802C4AE}" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiSpyware => Erreur lors du réglage de la valeur HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiVirus => Erreur lors du réglage de la valeur HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\intaud_WaveExtensible => supprimé(es) avec succès intaud_WaveExtensible => service supprimé(es) avec succès C:\ProgramData => ":482EE99B1E21CE8C" ADS supprimé(es) avec succès "C:\Users\All Users" => ":482EE99B1E21CE8C" ADS non trouvé(e). C:\ProgramData\PACE => ":08527BCF7D40ACF8" ADS supprimé(es) avec succès C:\ProgramData\PACE => ":E1139069BFD6A0A0" ADS supprimé(es) avec succès C:\Users\PROBOOK 6570B\AppData\Local\Microsoft => ":ISBD" ADS supprimé(es) avec succès ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1835008 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13679798 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 399416059 B Windows/system/drivers => 1825775128 B Edge => 0 B Chrome => 1711001391 B Firefox => 8604267 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 633782 B NetworkService => 174656510 B PROBOOK 6570B => 43287223250 B RecycleBin => 10164758683 B EmptyTemp: => 53.6 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 15:39:51 ====