Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-04-2021
Exécuté par belle (26-04-2021 09:35:26) Run:6
Exécuté depuis C:\Users\belle\Downloads
Profils chargés: belle & defaultuser1
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CloseProcesses:
HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [166144 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{052EB454-9F19-CB42-7875-807F79F311C4}] -> "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
GroupPolicy\User: Restriction ?
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE} - System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe
Task: {5347BF7F-69FD-4DA5-A7DE-B4F435797D16} - System32\Tasks\CCleanerUpdateTaskMachineCore => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe
Task: {5C747F30-B806-4523-ACFE-E2A276FF0455} - System32\Tasks\CCleanerUpdateTaskMachineUA => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe
Task: {A3FB81A7-579B-461F-805C-E917858EEB6A} - System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier]
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [Pas de fichier]
S3 CCleanerBrowserElevationService; "C:\Program Files (x86)\CCleaner Browser\Application\89.1.9140.131\elevation_service.exe" [X]
S3 ccleanerm; "C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe" /medsvc [X]
C:\Program Files (x86)\CCleaner Browser
Task: {0F0B530E-067A-4A6A-9AB7-E26338DF224D} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [1822976 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies)
Task: {D17FC8FD-A256-402D-AE99-73F8FE90BBE1} - System32\Tasks\Antivirus Emergency Update => C:\Program Files\AVG\Antivirus\AvEmUpdate.exe [4747008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
CHR Notifications: Default -> hxxps://mail.google.com; hxxps://pushwelcome.com; hxxps://topflownews.com; hxxps://videoconverter.wondershare.com; hxxps://www.youtube.com; hxxps://www.zdnet.fr
R2 AVG Antivirus; C:\Program Files\AVG\Antivirus\AVGSvc.exe [607488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 AVG Tools; C:\Program Files\AVG\Antivirus\avgToolsSvc.exe [356608 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R3 avgbIDSAgent; C:\Program Files\AVG\Antivirus\aswidsagent.exe [7941688 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 AvgWscReporter; C:\Program Files\AVG\Antivirus\wsc_proxy.exe [109480 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgArDisk; C:\WINDOWS\System32\drivers\avgArDisk.sys [35816 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgArPot; C:\WINDOWS\System32\drivers\avgArPot.sys [212344 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgbidsdriver; C:\WINDOWS\System32\drivers\avgbidsdriver.sys [365112 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgbidsh; C:\WINDOWS\System32\drivers\avgbidsh.sys [250408 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgbuniv; C:\WINDOWS\System32\drivers\avgbuniv.sys [99384 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgElam; C:\WINDOWS\System32\drivers\avgElam.sys [16816 2021-04-25] (Microsoft Windows Early Launch Anti-malware Publisher -> AVG Technologies CZ, s.r.o.)
R1 avgKbd; C:\WINDOWS\System32\drivers\avgKbd.sys [41432 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgMonFlt; C:\WINDOWS\System32\drivers\avgMonFlt.sys [180576 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgNetHub; C:\WINDOWS\System32\drivers\avgNetHub.sys [522520 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgRdr; C:\WINDOWS\System32\drivers\avgRdr2.sys [107920 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgRvrt; C:\WINDOWS\System32\drivers\avgRvrt.sys [83008 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgSnx; C:\WINDOWS\System32\drivers\avgSnx.sys [850784 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R1 avgSP; C:\WINDOWS\System32\drivers\avgSP.sys [467840 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R2 avgStm; C:\WINDOWS\System32\drivers\avgStm.sys [215488 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
R0 avgVmm; C:\WINDOWS\System32\drivers\avgVmm.sys [327104 2021-04-25] (AVG Technologies USA, LLC -> AVG Technologies CZ, s.r.o.)
AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411}
C:\Users\belle\AppData\Roaming\AVG
C:\ProgramData\AVG
C:\Program Files\AVG
C:\Program Files\Common Files\AVG
EmptyTemp:
*****************
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AVGUI.exe" => impossible à supprimer
HKLM\Software\Microsoft\Active Setup\Installed Components\{052EB454-9F19-CB42-7875-807F79F311C4} => non trouvé(e)
"C:\WINDOWS\system32\GroupPolicy\User" => non trouvé(e)
HKLM\SOFTWARE\Policies\Mozilla => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BC13D9A-B2B2-4B3E-A731-F0648C74E5EE}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Logon)" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Logon)" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5347BF7F-69FD-4DA5-A7DE-B4F435797D16}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineCore" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineCore" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C747F30-B806-4523-ACFE-E2A276FF0455}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\CCleanerUpdateTaskMachineUA" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineUA" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB81A7-579B-461F-805C-E917858EEB6A}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\CCleaner Browser Heartbeat Task (Hourly)" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Hourly)" => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=3 => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=9 => non trouvé(e)
CCleanerBrowserElevationService => service non trouvé(e).
ccleanerm => service non trouvé(e).
"C:\Program Files (x86)\CCleaner Browser" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F0B530E-067A-4A6A-9AB7-E26338DF224D}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVG\Overseer" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG\Overseer" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D17FC8FD-A256-402D-AE99-73F8FE90BBE1}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Antivirus Emergency Update" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Antivirus Emergency Update" => non trouvé(e)
"Chrome Notifications:" => non trouvé(e)
HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e)
AVG Tools => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e)
avgArDisk => service non trouvé(e).
avgArPot => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e)
avgbidsdriver => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e)
avgbidsh => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e)
avgbuniv => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e)
avgElam => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e)
avgKbd => service non trouvé(e).
avgMonFlt => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e)
avgNetHub => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e)
avgRdr => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e)
avgRvrt => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e)
avgSnx => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e)
avgSP => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e)
avgStm => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e)
avgVmm => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e)
"AV: AVG Antivirus (Enabled - Up to date) {18A975F9-A60C-37D8-E30B-4BEF31AD3411}" => non trouvé(e)
"C:\Users\belle\AppData\Roaming\AVG" => non trouvé(e)
"C:\ProgramData\AVG" dossier déplacer:
Impossible de déplacer "C:\ProgramData\AVG" => Planifié pour déplacement au redémarrage.
"C:\Program Files\AVG" => non trouvé(e)
"C:\Program Files\Common Files\AVG" => non trouvé(e)
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7367154 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 41764 B
Edge => 0 B
Chrome => 49487100 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 2378 B
NetworkService => 6266 B
belle => 627470 B
jacom => 627470 B
defaultuser1 => 627470 B
RecycleBin => 0 B
EmptyTemp: => 63.6 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-04-2021 09:38:10)
C:\ProgramData\AVG => Impossible de déplacer
Résultats de la suppression planifiée des clés après redémarrage:
HKLM\System\CurrentControlSet\Services\AVG Antivirus => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbIDSAgent => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\AvgWscReporter => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgArPot => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbidsdriver => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbidsh => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgbuniv => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgElam => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgMonFlt => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgNetHub => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgRdr => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgRvrt => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgSnx => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgSP => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgStm => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\avgVmm => impossible à supprimer, clé était peut-être protégé(e)
==== Fin de Fixlog 09:38:13 ====