Commentaire : Fixlog
Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01
Exécuté par marin (14-05-2024 14:18:03) Run:1
Exécuté depuis C:\Users\marin\OneDrive\Bureau
Profils chargés: marin
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2024-05-13]
ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {E3DDD48C-4802-4968-A9D8-573E7D687F3E} - System32\Tasks\Oem\AcerJumpstartTask => "C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe" /default (Pas de fichier)
Task: {7F9058B4-FB94-4AC9-8B9F-07C20FD2E975} - System32\Tasks\UniversalUpdater => C:\Program Files (x86)\Web Browser Solutions\Web Browser\UniversalUpdater.exe [1271296 2024-05-07] (Web Browser Solutions) [Fichier non signé]
FF Homepage: Mozilla\Firefox\Profiles\2aq90dkr.default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87dbgpsszvwu2cegikmoxb001720¶m1=y6bdVFVIsvuYsgEClQfz8Oeg2evwTgtkD45B1N7UYtl1i1TGbMZZmhyro3luh2h4Fx5oLGGEqO4WWZSm2nFB%2BBUGhoOTB%2BIrW4ahdrqDOFXEiGeTAyb9Xtkn9LWZasDQnrxFki31NKoGvpJ61PcNRVjsLVDakY9qAsXz3OPrv3X5OOmQendFEcwNIfTbjv00qcwUQIoPWr0Naoct6p5ja2LH%2FnkrUS9EHk8fPSY9dPRcClzM%2BMB%2Fy2z6FgmUo6VXgPgUeVc9N2zHNhbJneqVLYEfbQcZwuIFFGAnfyJ1dKqXrItnZ1uw%2Fmpji%2Fy5Kir%2Br5NrmRpWtEHz9O2PZMFV69hx%2Bo46w4ZXH4Y%2FJCtvknyc%2FoMdYNdh%2BIIll8NKg6u10GZHnAuDE6hqw7wH6VQhzA%3D%3D
FF NewTab: Mozilla\Firefox\Profiles\2aq90dkr.default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87dbgpsszvwu2cegikmoxb001720¶m1=y6bdVFVIsvuYsgEClQfz8Oeg2evwTgtkD45B1N7UYtl1i1TGbMZZmhyro3luh2h4Fx5oLGGEqO4WWZSm2nFB%2BBUGhoOTB%2BIrW4ahdrqDOFXEiGeTAyb9Xtkn9LWZasDQnrxFki31NKoGvpJ61PcNRVjsLVDakY9qAsXz3OPrv3X5OOmQendFEcwNIfTbjv00qcwUQIoPWr0Naoct6p5ja2LH%2FnkrUS9EHk8fPSY9dPRcClzM%2BMB%2Fy2z6FgmUo6VXgPgUeVc9N2zHNhbJneqVLYEfbQcZwuIFFGAnfyJ1dKqXrItnZ1uw%2Fmpji%2Fy5Kir%2Br5NrmRpWtEHz9O2PZMFV69hx%2Bo46w4ZXH4Y%2FJCtvknyc%2FoMdYNdh%2BIIll8NKg6u10GZHnAuDE6hqw7wH6VQhzA%3D%3D
Edge HKLM-x32\...\Edge\Extension: [oemojmclelockmdcfnmaecfkdljniejb] - C:\\Users\\marin\\AppData\\Local\\apps.crx [2024-05-03]
CHR HKLM\...\Chrome\Extension: [dbnekjagmhfhdnboiifafcodjiippljk]
CHR HKLM\...\Chrome\Extension: [lpmnnhmmbcieapakkffeadobioaffhoa]
CHR HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dbnekjagmhfhdnboiifafcodjiippljk]
CHR HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lpmnnhmmbcieapakkffeadobioaffhoa]
CHR HKLM-x32\...\Chrome\Extension: [dbnekjagmhfhdnboiifafcodjiippljk]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [lpmnnhmmbcieapakkffeadobioaffhoa]
CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
AlternateDataStreams: C:\Users\marin\OneDrive\Documents\Image.jpg:3or4kl4x13tuuug3Byamue2s4b [95]
AlternateDataStreams: C:\Users\marin\OneDrive\Documents\Image.jpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [480]
SearchScopes: HKU\S-1-5-21-3680377613-2017001569-3873097527-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
SearchScopes: HKU\S-1-5-21-3680377613-2017001569-3873097527-1001 -> {2A23ab71-4ac6-41f2-a955-ea576e553146} URL =
SearchScopes: HKU\S-1-5-21-3680377613-2017001569-3873097527-1001 -> {588C70D1-FB1F-4311-B76A-78203D8C8A3B} URL =
C:\Program Files (x86)\Web Browser Solutions
C:\ProgramData\Web Browser Solutions
C:\ProgramData\Universal Browser Solutions
C:\Program Files (x86)\Universal Browser Solutions
EmptyTemp:
End::
*****************
CreateRestorePoint: Erreur(1=6%) -> Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk => déplacé(es) avec succès
"ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)" => non trouvé(e)
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Edge => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3DDD48C-4802-4968-A9D8-573E7D687F3E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3DDD48C-4802-4968-A9D8-573E7D687F3E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Oem\AcerJumpstartTask => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Oem\AcerJumpstartTask" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F9058B4-FB94-4AC9-8B9F-07C20FD2E975}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F9058B4-FB94-4AC9-8B9F-07C20FD2E975}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\UniversalUpdater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UniversalUpdater" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\oemojmclelockmdcfnmaecfkdljniejb => supprimé(es) avec succès
"C:\\Users\\marin\\AppData\\Local\\apps.crx" => non trouvé(e)
HKLM\SOFTWARE\Google\Chrome\Extensions\dbnekjagmhfhdnboiifafcodjiippljk => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\lpmnnhmmbcieapakkffeadobioaffhoa => supprimé(es) avec succès
HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Google\Chrome\Extensions\dbnekjagmhfhdnboiifafcodjiippljk => supprimé(es) avec succès
HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Google\Chrome\Extensions\lpmnnhmmbcieapakkffeadobioaffhoa => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dbnekjagmhfhdnboiifafcodjiippljk => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmnnhmmbcieapakkffeadobioaffhoa => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mbckjcfnjmoiinpgddefodcighgikkgn => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => supprimé(es) avec succès
C:\Users\marin\OneDrive\Documents\Image.jpg => ":3or4kl4x13tuuug3Byamue2s4b" ADS impossible à supprimer.
C:\Users\marin\OneDrive\Documents\Image.jpg => ":{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}" ADS impossible à supprimer.
C:\Users\Public\Shared Files => ":VersionCache" ADS supprimé(es) avec succès
"HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2A23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKU\S-1-5-21-3680377613-2017001569-3873097527-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{588C70D1-FB1F-4311-B76A-78203D8C8A3B} => supprimé(es) avec succès
"C:\Program Files (x86)\Web Browser Solutions" Dossier déplacer:
C:\Program Files (x86)\Web Browser Solutions => déplacé(es) avec succès
"C:\ProgramData\Web Browser Solutions" Dossier déplacer:
C:\ProgramData\Web Browser Solutions => déplacé(es) avec succès
"C:\ProgramData\Universal Browser Solutions" Dossier déplacer:
C:\ProgramData\Universal Browser Solutions => déplacé(es) avec succès
"C:\Program Files (x86)\Universal Browser Solutions" Dossier déplacer:
C:\Program Files (x86)\Universal Browser Solutions => déplacé(es) avec succès
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35894417 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 596399389 B
Windows/system/drivers => 1284958 B
Edge => 0 B
Chrome => 724944290 B
Firefox => 13319211 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 3522 B
marin => 209551264 B
RecycleBin => 0 B
EmptyTemp: => 1.5 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 14:18:24 ====