Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-12-2021
Exécuté par user01 (06-12-2021 17:45:19) Run:2
Exécuté depuis C:\Users\user01\Downloads
Profils chargés: user01
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [8520168 2021-06-13] (LAVASOFT SOFTWARE CANADA INC -> Lavasoft)
S3 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [28136 2021-06-13] (LAVASOFT SOFTWARE CANADA INC -> )
Task: {044F9479-832C-4638-9D3A-07C3B45A4F7A} - System32\Tasks\CnfCr0x120 => C:\Users\user01\AppData\Local\Packages\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {961FD3D6-68B5-4519-BC9A-B342B7FC0E62} - System32\Tasks\CnfCr0x122 => C:\Users\user01\AppData\Local\Mozilla\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {B305B773-9366-485D-93FF-921640AFC6DE} - System32\Tasks\CnfCr0x121 => C:\Users\user01\AppData\Local\Google\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {C8F3DE6F-D6FC-4D62-A839-17C377041F2C} - System32\Tasks\CnfCr0x125 => C:\Users\user01\AppData\Local\Packages\Rnews\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {CB27D5E9-8D86-49CD-8AC8-D47B342BE09C} - System32\Tasks\CnfCr0x124 => C:\Users\user01\AppData\Local\Media\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {E5E5C625-EEAA-4307-BA9B-BF6155F78C2B} - System32\Tasks\CnfCr0x123 => C:\Users\user01\AppData\Local\Microsoft\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
CHR Notifications: Default -> hxxps://mail.google.com; hxxps://prodigiascientia.forumactif.com
CHR HomePage: Default -> hxxp://www2.delta-search.com/?affID=121845&tt=gc_&babsrc=HP_ss&mntrId=1C7A701A04E3D590
CHR StartupUrls: Default -> "hxxps://www.netflix.com/watch/80124272?trackId=155573558","hxxps://forums.commentcamarche.net/forum/affich-23548052-google-chrome-fait-des-recherches-par-yahoo","chrome://newtab/"
CHR HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [moihledlmchhofenpacbhphnbnpakgmo]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
CHR HKLM-x32\...\Chrome\Extension: [moihledlmchhofenpacbhphnbnpakgmo]
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
C:\Users\user01\AppData\Local\Packages\Rnews\v13-2\rnews.exe
Hosts:
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => non trouvé(e)
HKLM\SOFTWARE\Policies\Google => non trouvé(e)
"HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => non trouvé(e)
WCAssistantService => service non trouvé(e).
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{044F9479-832C-4638-9D3A-07C3B45A4F7A}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\CnfCr0x120 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x120" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{961FD3D6-68B5-4519-BC9A-B342B7FC0E62}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\CnfCr0x122 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x122" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B305B773-9366-485D-93FF-921640AFC6DE}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\CnfCr0x121 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x121" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8F3DE6F-D6FC-4D62-A839-17C377041F2C}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\CnfCr0x125" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x125" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB27D5E9-8D86-49CD-8AC8-D47B342BE09C}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\CnfCr0x124 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x124" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5E5C625-EEAA-4307-BA9B-BF6155F78C2B}" => non trouvé(e)
C:\WINDOWS\System32\Tasks\CnfCr0x123 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CnfCr0x123" => supprimé(es) avec succès
"Chrome Notifications:" => non trouvé(e)
"Chrome HomePage" => non trouvé(e)
"Chrome StartupUrls" => non trouvé(e)
HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\SOFTWARE\Google\Chrome\Extensions\moihledlmchhofenpacbhphnbnpakgmo => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\moihledlmchhofenpacbhphnbnpakgmo => non trouvé(e)
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => non trouvé(e)
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => non trouvé(e)
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => non trouvé(e)
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => non trouvé(e)
"C:\Users\user01\AppData\Local\Packages\Rnews\v13-2\rnews.exe" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 786432 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12726637 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 12178 B
Edge => 0 B
Chrome => 0 B
Brave => 24605483 B
Firefox => 0 B
Opera => 27945898 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 2172 B
user01 => 38427 B
RecycleBin => 0 B
EmptyTemp: => 63.1 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 17:48:12 ====