Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-01-2025 Exécuté par puppi (21-01-2025 19:03:15) Run:1 Exécuté depuis C:\Users\puppi\Downloads Profils chargés: puppi Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: closeprocesses: createrestorepoint: ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier IE trusted site: HKU\S-1-5-21-12942920-684873987-1659563866-1001\...\webcompanion.com -> hxxp://webcompanion.com FirewallRules: [{79AB3782-E510-42DD-9401-C51E93995BEC}] => (Allow) C:\Windows\system32\lxefcoms.exe => Pas de fichier FirewallRules: [{6AD043AB-5544-4362-B853-8E52F28DC49E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Pas de fichier FirewallRules: [{91A60AB5-31E7-4F54-96FF-BA88E6FD8E87}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Pas de fichier FirewallRules: [{D8E2FBA2-A200-437D-A891-5D0409C44CAA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Pas de fichier FirewallRules: [{B55F09A0-0DBE-4129-A2AF-1D40C2265939}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Pas de fichier FirewallRules: [{F02ADB0D-4E40-4638-ABE6-897E829CEECB}] => (Allow) C:\Users\puppi\Downloads\anydesk_6-3-1_fr_431427.exe => Pas de fichier FirewallRules: [{3A052B1A-D328-4292-B793-2611EE468168}] => (Allow) C:\Users\puppi\Downloads\anydesk_6-3-1_fr_431427.exe => Pas de fichier FirewallRules: [{E5F3DDA3-DB5D-4AA4-B337-0C2D6CD1D76C}] => (Allow) C:\Users\puppi\Downloads\anydesk_6-3-1_fr_431427.exe => Pas de fichier FirewallRules: [{651904D3-B8A5-4C87-A2BE-9D5B3AA4A6B9}] => (Allow) C:\Users\puppi\Downloads\anydesk_6-3-1_fr_431427.exe => Pas de fichier HKU\S-1-5-21-12942920-684873987-1659563866-1001\...\Run: [Web Companion] => C:\Users\puppi\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (Pas de fichier) <==== ATTENTION C:\Users\puppi\AppData\Roaming\Lavasoft HKLM\...\Print\Monitors\S800 Series Port: lxeflmpm.DLL (Pas de fichier) Task: {E612AF98-5C38-4F85-B0AF-53C7AF11A94B} - System32\Tasks\Oem\AcerJumpstartTask => "C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe" /default (Pas de fichier) FF Notifications: Mozilla\Firefox\Profiles\xhhsiab3.default-1564155519002 -> hxxps://byxzz.runicmaster.top S2 ACCSvc; "C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe" [X] S2 lxef_device; C:\Windows\system32\lxefcoms.exe -service [X] S3 QALSvc; "C:\Program Files\Acer\Quick Access Service\QALSvc.exe" [X] S3 QASvc; "C:\Program Files\Acer\Quick Access Service\QASvc.exe" [X] S3 UEIPSvc; "C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UBTService.exe" [X] S2 WildTangentHelper; "C:\Program Files (x86)\WildTangent Games\Integration\WildTangentHelperService.exe" [X] 2025-01-20 20:54 - 2025-01-20 20:54 - 000000000 ____D C:\ProgramData\Lavasoft emptytemp: end:: ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKU\S-1-5-21-12942920-684873987-1659563866-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{79AB3782-E510-42DD-9401-C51E93995BEC}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6AD043AB-5544-4362-B853-8E52F28DC49E}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{91A60AB5-31E7-4F54-96FF-BA88E6FD8E87}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D8E2FBA2-A200-437D-A891-5D0409C44CAA}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B55F09A0-0DBE-4129-A2AF-1D40C2265939}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F02ADB0D-4E40-4638-ABE6-897E829CEECB}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3A052B1A-D328-4292-B793-2611EE468168}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E5F3DDA3-DB5D-4AA4-B337-0C2D6CD1D76C}" => supprimé(es) avec succès "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{651904D3-B8A5-4C87-A2BE-9D5B3AA4A6B9}" => supprimé(es) avec succès "HKU\S-1-5-21-12942920-684873987-1659563866-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès "C:\Users\puppi\AppData\Roaming\Lavasoft" => non trouvé(e) HKLM\System\CurrentControlSet\Control\Print\Monitors\S800 Series Port => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E612AF98-5C38-4F85-B0AF-53C7AF11A94B}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E612AF98-5C38-4F85-B0AF-53C7AF11A94B}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Oem\AcerJumpstartTask => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Oem\AcerJumpstartTask" => supprimé(es) avec succès "FF Notifications:" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ACCSvc => supprimé(es) avec succès ACCSvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\lxef_device => supprimé(es) avec succès lxef_device => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\QALSvc => supprimé(es) avec succès QALSvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\QASvc => supprimé(es) avec succès QASvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\UEIPSvc => supprimé(es) avec succès UEIPSvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\WildTangentHelper => supprimé(es) avec succès WildTangentHelper => service supprimé(es) avec succès "C:\ProgramData\Lavasoft" Dossier déplacer: C:\ProgramData\Lavasoft => déplacé(es) avec succès =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 376600143 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 933683426 B Edge => 0 B Chrome => 548283500 B