Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par amelle (02-04-2018 21:17:08) Run:4
Exécuté depuis C:\Users\amelle\Desktop
Profils chargés: amelle (Profils disponibles: amelle)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Folder: C:\Users\amelle\AppData\Roaming\Ebysb
DeleteKey: HKCU\SOFTWARE\csastats
DeleteKey: HKCU\SOFTWARE\nuevos-programas.com
DeleteKey: HKCU\SOFTWARE\ProductSetup
C:\windows\Installer\d6e4f.msp
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\002
DeleteKey: HKLM\SOFTWARE\JavaSoft
DeleteKey: HKLM\SOFTWARE\WOW6432Node\JavaSoft
DeleteKey: HKCU\SOFTWARE\JavaSoft
DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\JavaSoft
C:\Program Files (x86)\Java
DeleteKey: HKLM\SOFTWARE\AVAST Software
DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software
C:\ProgramData\AVAST Software
C:\windows\System32\Config\systemprofile\AppData\Local\AVAST Software
DeleteKey: HKCU\SOFTWARE\ZebHelpProcess Helper
C:\Program Files\Lexmark
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-4000229789-1844359918-626180654-1000\...\MountPoints2: {18eb06e7-7da1-11e7-b1fb-806e6f6e6963} - E:\Auto.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
U3 aswbdisk; pas de ImagePath
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
Task: {560B8570-9C91-48E0-82F3-1598125C5D38} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.)
Task: {E6549C16-4F20-4858-810E-C343528314A8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.)
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
Cmd: ipconfig /flushdns
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
========================= Folder: C:\Users\amelle\AppData\Roaming\Ebysb ========================
2012-12-26 08:05 - 2012-12-26 08:05 - 000000000 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\Users\amelle\AppData\Roaming\Ebysb\yqyqo.ert
====== Fin de Folder: ======
"HKCU\SOFTWARE\csastats" => supprimé(es) avec succès
"HKCU\SOFTWARE\nuevos-programas.com" => supprimé(es) avec succès
"HKCU\SOFTWARE\ProductSetup" => supprimé(es) avec succès
C:\windows\Installer\d6e4f.msp => déplacé(es) avec succès
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\000 => déplacé(es) avec succès
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\001 => déplacé(es) avec succès
C:\Users\amelle\AppData\Local\Google\Chrome\User Data\Default\File System\002 => déplacé(es) avec succès
HKLM\SOFTWARE\JavaSoft => non trouvé(e)
"HKLM\SOFTWARE\WOW6432Node\JavaSoft" => supprimé(es) avec succès
"HKCU\SOFTWARE\JavaSoft" => supprimé(es) avec succès
"HKCU\SOFTWARE\AppDataLow\Software\JavaSoft" => supprimé(es) avec succès
C:\Program Files (x86)\Java => déplacé(es) avec succès
HKLM\SOFTWARE\AVAST Software => non trouvé(e)
"HKLM\SOFTWARE\WOW6432Node\AVAST Software" => supprimé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
"C:\windows\System32\Config\systemprofile\AppData\Local\AVAST Software" => non trouvé(e)
"HKCU\SOFTWARE\ZebHelpProcess Helper" => supprimé(es) avec succès
C:\Program Files\Lexmark => déplacé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => supprimé(es) avec succès
"HKU\S-1-5-21-4000229789-1844359918-626180654-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18eb06e7-7da1-11e7-b1fb-806e6f6e6963}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{18eb06e7-7da1-11e7-b1fb-806e6f6e6963} => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e)
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\aswbdisk" => supprimé(es) avec succès
aswbdisk => service supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{560B8570-9C91-48E0-82F3-1598125C5D38}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{560B8570-9C91-48E0-82F3-1598125C5D38}" => supprimé(es) avec succès
C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6549C16-4F20-4858-810E-C343528314A8}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6549C16-4F20-4858-810E-C343528314A8}" => supprimé(es) avec succès
C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => supprimé(es) avec succès
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
========= Netsh advfirewall set allprofiles state on =========
Ok.
========= Fin de CMD: =========
========= ipconfig /flushdns =========
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
========= Fin de CMD: =========
Le système a dû redémarrer.
==== Fin de Fixlog 21:17:33 ====