Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01
Exécuté par François (06-05-2024 09:33:07) Run:4
Exécuté depuis C:\Users\François\Downloads
Profils chargés: François
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
File: C:/Windows/System32/NvWinSearchOptimizer.ps1
CHR HKLM\...\Chrome\Extension: [llbcnfanfmjhpedaedhbcnpgeepdnnok]
CHR HKU\S-1-5-21-3244818913-2500480985-2392618881-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [llbcnfanfmjhpedaedhbcnpgeepdnnok]
CHR HKU\S-1-5-21-3244818913-2500480985-2392618881-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [igiooajgbjfecckeikpjiaameniklmng] - C:\\Users\\François\\AppData\\Local\\apps.crx
Edge HKLM-x32\...\Edge\Extension: [igiooajgbjfecckeikpjiaameniklmng] - C:\\Users\\François\\AppData\\Local\\apps.crx
Task: {D3EED061-9760-45E4-B189-2EB6A8AE77E5} - System32\Tasks\NvOptimizerTaskUpdater_V2 => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [450560 2024-02-14] (Microsoft Windows -> Microsoft Corporation) -> -File C:/Windows/System32/NvWinSearchOptimizer.ps1
Task: {7D78BB84-2764-4AA7-A2BB-E2DC91E0C8AB} - System32\Tasks\UniversalUpdater => C:\Program Files (x86)\Universal Browser Solutions\Universal Browser\UniversalUpdater.exe [1271296 2024-04-27] (Universal Browser Solutions) [Fichier non signé]
Task: {494E550D-9CCF-45CE-A00B-8AF54B7D4641} - System32\Tasks\ArtificiusUpdater => C:\Program Files (x86)\Artificius Web Solutions\Artificius Web\ArtificiusUpdater.exe (Pas de fichier)
S3 rsDwf; \SystemRoot\system32\DRIVERS\rsDwf.sys [X]
FirewallRules: [TCP Query User{A01E93D6-0DCB-4317-81AD-9E00439B8F6B}C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe] => (Allow) C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{8270A344-0BDE-456A-ADF0-414ECFD6EC0B}C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe] => (Allow) C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe => Pas de fichier
FirewallRules: [{57B86521-171F-4D16-A563-6E92F10781BE}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Pas de fichier
FirewallRules: [{E956EE7F-705A-4BF2-B7A5-71E60F48AFF8}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Pas de fichier
FirewallRules: [{10D84B64-5BDD-44EC-838A-E0956647A0C5}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Pas de fichier
FirewallRules: [{328F9E75-7FFE-4435-BA55-438DB2C8D362}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{54F3FA1F-9824-439C-A18C-80B599CCA77D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{81459064-56C5-45FD-BED0-634CE5C335AD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{466B441E-58F8-4B16-9308-383A290BFBD1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{B7DFBCD6-5D91-4E57-8877-D92CC3CA48DE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{67A84D47-BF36-4862-9EE6-76D8A51F5CAC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{42723235-DD0D-4AB7-9E3D-9AD2E3A32B90}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{D86FFFA6-52F9-4854-8B0D-1FFF047E5581}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.198.691.0_x86__zpdnekdrzrea0\Spotify.exe => Pas de fichier
FirewallRules: [{3AE9006C-6988-402E-AAED-387B950507F4}] => (Allow) C:\Program Files (x86)\Overwolf\0.243.1.1\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{E56CC7C7-86E7-4F02-BE2E-F5397AB6984A}] => (Allow) C:\Program Files (x86)\Overwolf\0.243.1.1\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{B97B143A-DAD1-4392-A3E9-04A76347422B}] => (Block) C:\Program Files (x86)\Overwolf\0.243.1.1\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{989C7F4A-83EA-487E-95D3-7D5125DE7CB1}] => (Block) C:\Program Files (x86)\Overwolf\0.243.1.1\OverwolfBrowser.exe => Pas de fichier
FirewallRules: [{F76CE91A-DCE2-425B-AEFF-14F6820D5E35}] => (Block) C:\Program Files (x86)\Google\Update\1.3.36.372\GoogleUpdate.exe => Pas de fichier
C:\ProgramData\Universal Browser Solutions
C:\Windows\system32\Tasks\UniversalUpdater
C:\Program Files (x86)\Universal Browser Solutions
C:/Windows/System32/NvWinSearchOptimizer.ps1
EmptyTemp:
End::
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
========================= File: C:/Windows/System32/NvWinSearchOptimizer.ps1 ========================
"C:/Windows/System32/NvWinSearchOptimizer.ps1" => non trouvé(e)
====== Fin de File: ======
HKLM\SOFTWARE\Google\Chrome\Extensions\llbcnfanfmjhpedaedhbcnpgeepdnnok => supprimé(es) avec succès
HKU\S-1-5-21-3244818913-2500480985-2392618881-1001\SOFTWARE\Google\Chrome\Extensions\llbcnfanfmjhpedaedhbcnpgeepdnnok => supprimé(es) avec succès
HKU\S-1-5-21-3244818913-2500480985-2392618881-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\igiooajgbjfecckeikpjiaameniklmng => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\igiooajgbjfecckeikpjiaameniklmng => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3EED061-9760-45E4-B189-2EB6A8AE77E5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3EED061-9760-45E4-B189-2EB6A8AE77E5}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\NvOptimizerTaskUpdater_V2 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NvOptimizerTaskUpdater_V2" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7D78BB84-2764-4AA7-A2BB-E2DC91E0C8AB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D78BB84-2764-4AA7-A2BB-E2DC91E0C8AB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\UniversalUpdater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UniversalUpdater" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{494E550D-9CCF-45CE-A00B-8AF54B7D4641}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{494E550D-9CCF-45CE-A00B-8AF54B7D4641}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\ArtificiusUpdater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ArtificiusUpdater" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\rsDwf => supprimé(es) avec succès
rsDwf => service supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{A01E93D6-0DCB-4317-81AD-9E00439B8F6B}C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{8270A344-0BDE-456A-ADF0-414ECFD6EC0B}C:\users\françois\appdata\local\discord\app-1.0.9006\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{57B86521-171F-4D16-A563-6E92F10781BE}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E956EE7F-705A-4BF2-B7A5-71E60F48AFF8}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{10D84B64-5BDD-44EC-838A-E0956647A0C5}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{328F9E75-7FFE-4435-BA55-438DB2C8D362}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{54F3FA1F-9824-439C-A18C-80B599CCA77D}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{81459064-56C5-45FD-BED0-634CE5C335AD}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{466B441E-58F8-4B16-9308-383A290BFBD1}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B7DFBCD6-5D91-4E57-8877-D92CC3CA48DE}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{67A84D47-BF36-4862-9EE6-76D8A51F5CAC}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{42723235-DD0D-4AB7-9E3D-9AD2E3A32B90}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D86FFFA6-52F9-4854-8B0D-1FFF047E5581}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3AE9006C-6988-402E-AAED-387B950507F4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E56CC7C7-86E7-4F02-BE2E-F5397AB6984A}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B97B143A-DAD1-4392-A3E9-04A76347422B}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{989C7F4A-83EA-487E-95D3-7D5125DE7CB1}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F76CE91A-DCE2-425B-AEFF-14F6820D5E35}" => supprimé(es) avec succès
"C:\ProgramData\Universal Browser Solutions" Dossier déplacer:
C:\ProgramData\Universal Browser Solutions => déplacé(es) avec succès
"C:\Windows\system32\Tasks\UniversalUpdater" => non trouvé(e)
"C:\Program Files (x86)\Universal Browser Solutions" Dossier déplacer:
C:\Program Files (x86)\Universal Browser Solutions => déplacé(es) avec succès
"C:\Windows\System32\NvWinSearchOptimizer.ps1" => non trouvé(e)
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10544680 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 950053 B
Edge => 0 B
Chrome => 174378531 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 1174 B
François => 14664008752 B
RecycleBin => 759794 B
EmptyTemp: => 13.8 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:34:13 ====