cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.06.2024
Exécuté par choub (01-06-2024 16:38:34) Run:1
Exécuté depuis C:\Users\choub\Desktop
Profils chargés: choub
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
File: C:\Users\choub\AppData\Local\TegSda\php.exe
File: C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe
Task: {B8FAB558-5233-4842-976B-838490F542B2} - System32\Tasks\WDNA => C:\Users\choub\AppData\Local\TegSda\rhc.exe [1536 2023-07-26] () [Fichier non signé] -> C:\Users\choub\AppData\Local\TegSda\php.exe index.php
Task: {EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88} - System32\Tasks\WDNA_LG => Command(1): rhc.exe -> C:\Users\choub\AppData\Local\TegSda\php.exe include.php
Task: {EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88} - System32\Tasks\WDNA_LG => Command(2): rhc.exe -> C:\Users\choub\AppData\Local\TegSda\php.exe index.php
Task: {C33C7BC2-5430-451E-98DE-0B48C171D95B} - System32\Tasks\YT ZSync Logon => C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\rhc.exe [1536 2024-05-20] () [Fichier non signé] -> C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe
Task: {F21F51CC-7BB9-4FE8-A4B5-D69EC69DF07E} - \HP\Consent Manager Launcher -> Pas de fichier
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
AutoConfigURL: [{9EF57B2A-66EC-404D-8D0D-855B17D77DE8}] => http;//autoproxy.idcn.mil.intra/proxy.pac
U0 Partizan; system32\drivers\Partizan.sys [X]
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Pas de fichier
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FirewallRules: [{379AAA23-F5FC-4D62-8DCC-A3F1E25E9F95}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.220.289291\seaofconquest.exe => Pas de fichier
FirewallRules: [{0B5F05B1-CC3E-43A2-8321-50F6768B8017}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.220.289291\seaofconquest.exe => Pas de fichier
FirewallRules: [{5A26A39D-F380-44C3-813F-23010B45F2EE}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.230.290735\seaofconquest.exe => Pas de fichier
FirewallRules: [{456D7768-686E-48CD-8C83-8C5454703976}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.230.290735\seaofconquest.exe => Pas de fichier
FirewallRules: [{7E9045B8-A57F-4AA3-8509-F28FCD5B13D1}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.231.291022\seaofconquest.exe => Pas de fichier
FirewallRules: [{849E9C15-2F8A-4223-BD90-CF07D9B7112B}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.231.291022\seaofconquest.exe => Pas de fichier
C:\Users\choub\AppData\Local\TegSda
C:\Users\choub\AppData\Local\yzsx_zsync_1716205210
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

========================= File: C:\Users\choub\AppData\Local\TegSda\php.exe ========================

C:\Users\choub\AppData\Local\TegSda\php.exe
Fichier non signé
MD5: 8DB8FF7802EFE20753A50E3653703740
Dates de création et modification: 2024-05-20 12:08 - 2023-07-26 17:47
Taille: 000125952
Attributs: ----A
Nom Entreprise: The PHP Group
Interne Nom: CLI SAPI
Original Nom: php.exe
Produit: PHP
Description: CLI
Fichier Version: 7.2.2
Produit Version: 7.2.2
Copyright: Copyright © 1997-2018 The PHP Group
Virusscan: https://virusscan.jotti.org/filescanjob/y8b9vr8uez

====== Fin de File: ======


========================= File: C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe ========================

C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe
Fichier non signé
MD5: 9628EBE637ACE5895DF238897D19A008
Dates de création et modification: 2024-05-20 13:40 - 2024-04-18 10:58
Taille: 005601280
Attributs: ----A
Nom Entreprise:
Interne Nom:
Original Nom:
Produit:
Description:
Fichier Version:
Produit Version:
Copyright:
Virusscan: https://virusscan.jotti.org/filescanjob/ognnnoo7kc

====== Fin de File: ======

"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8FAB558-5233-4842-976B-838490F542B2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8FAB558-5233-4842-976B-838490F542B2}" => supprimé(es) avec succès
C:\windows\System32\Tasks\WDNA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WDNA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88}" => supprimé(es) avec succès
C:\windows\System32\Tasks\WDNA_LG => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WDNA_LG" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88}" => non trouvé(e)
"C:\windows\System32\Tasks\WDNA_LG" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WDNA_LG" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C33C7BC2-5430-451E-98DE-0B48C171D95B}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C33C7BC2-5430-451E-98DE-0B48C171D95B}" => supprimé(es) avec succès
C:\windows\System32\Tasks\YT ZSync Logon => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YT ZSync Logon" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F21F51CC-7BB9-4FE8-A4B5-D69EC69DF07E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F21F51CC-7BB9-4FE8-A4B5-D69EC69DF07E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\Consent Manager Launcher" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
C:\windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\ProxyMgr\{9EF57B2A-66EC-404D-8D0D-855B17D77DE8} => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Partizan => supprimé(es) avec succès
Partizan => service supprimé(es) avec succès
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ACE => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{379AAA23-F5FC-4D62-8DCC-A3F1E25E9F95}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0B5F05B1-CC3E-43A2-8321-50F6768B8017}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5A26A39D-F380-44C3-813F-23010B45F2EE}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{456D7768-686E-48CD-8C83-8C5454703976}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7E9045B8-A57F-4AA3-8509-F28FCD5B13D1}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{849E9C15-2F8A-4223-BD90-CF07D9B7112B}" => supprimé(es) avec succès

"C:\Users\choub\AppData\Local\TegSda" Dossier déplacer:

C:\Users\choub\AppData\Local\TegSda => déplacé(es) avec succès

"C:\Users\choub\AppData\Local\yzsx_zsync_1716205210" Dossier déplacer:

Impossible de déplacer "C:\Users\choub\AppData\Local\yzsx_zsync_1716205210" => Planifié pour déplacement au redémarrage.

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2400194991-3559985651-2638221648-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2400194991-3559985651-2638221648-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12764213 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 235335025 B
Windows/system/drivers => 26669126 B
Edge => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 5254 B
systemprofile32 => 5254 B
LocalService => 812598 B
NetworkService => 13752442 B
choub => 1507040791 B

RecycleBin => 573494452 B
EmptyTemp: => 2.2 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 01-06-2024 16:40:45)

C:\Users\choub\AppData\Local\yzsx_zsync_1716205210 => a été déplacé(e) avec succès

==== Fin de Fixlog 16:40:45 ====

Publicité


Signaler le contenu de ce document

Publicité