cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-09-2024
Exécuté par lolo angel (20-09-2024 12:24:57) Run:2
Exécuté depuis C:\Users\lolo angel\Desktop
Profils chargés: lolo angel
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Pas de fichier)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133216 2017-03-23] (Wondershare Technology Co.,Ltd -> Wondershare)
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0
AlternateShell:
GroupPolicy: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIWFE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-2100 Series" (Pas de fichier)
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\...\Run: [QQNT] => "C:\Program Files\Tencent\QQNT\QQ.exe" /background (Pas de fichier)
Task: {2DF9AF4F-5F51-49F1-AF22-B3211DA738E3} - System32\Tasks\Adlice Diag => C:\Program Files\Diag\Diag64.exe -minimize (Pas de fichier)
Task: {3A3BC2D6-A5AF-4348-B72C-3805CB839CAE} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" apdrive.win (Pas de fichier)
Task: {DA3EE675-8D49-4F2C-8C29-C631BA23AA31} - System32\Tasks\ASUS Live Update2 => C:\Program Files\Google\Chrome\Application\chrome.exe [2759272 2024-09-17] (Google LLC -> Google LLC)
Task: {9C7719E1-DA49-4E5C-A634-267320242E0A} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\TerminalSysInfo => %appdata%\\sysinfotool\\sitool.exe -st -tu 5 (Pas de fichier)
S4 WinPwRecoveryToolService; H:\Program Files (x86)\PassFab 4WinKey Professional Full\TenorshareWinPwRecoveryToolService [X]
S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X]
S4 tapnordvpn; \SystemRoot\System32\drivers\tapnordvpn.sys [X]
HKLM\...\.scr: =>
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\regfile:
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.reg: =>
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.bat: =>
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.cmd: =>
H:\téléchargement\Office_2016_C2R_ISO_16.0.14131.20332_07.25.2021-17.28.07
CustomCLSID: HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> "C:\Users\lolo angel\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{2fd1b642-ca5d-4583-bccf-12ef694a9d59}\localserver32 -> "H:\Program Files\MobiSystems\OfficeSuite\MobiSystemsUpdate.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{4e6f7264-5650-4e00-0000-000000000000}\localserver32 -> "H:\Program Files\NordVPN\NordVPN.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{908913fb-25ad-f680-2e57-3ad5de276f49}\localserver32 -> "C:\Users\lolo angel\AppData\Local\PowerToys\PowerToys.PowerLauncher.exe" -ToastActivated => Pas de fichier
AlternateDataStreams: C:\ProgramData\TEMP:24105FF3 [129]
cmd: netsh advfirewall reset
EmptyTemp:
End::̩
*****************

CreateRestorePoint: Erreur(1=4%) -> Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKLM\Software\Policies\Microsoft\Windows\System\\EnableSmartScreen" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\SafeBoot\\"AlternateShell"="cmd.exe" => valeur restauré(es) avec succès

"C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer:

C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Microsoft\Windows\CurrentVersion\Run\\EPLTarget\P0000000000000000" => supprimé(es) avec succès
"HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Microsoft\Windows\CurrentVersion\Run\\QQNT" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2DF9AF4F-5F51-49F1-AF22-B3211DA738E3}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2DF9AF4F-5F51-49F1-AF22-B3211DA738E3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Adlice Diag => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adlice Diag" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3A3BC2D6-A5AF-4348-B72C-3805CB839CAE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A3BC2D6-A5AF-4348-B72C-3805CB839CAE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ASUS Live Update1 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Live Update1" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DA3EE675-8D49-4F2C-8C29-C631BA23AA31}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA3EE675-8D49-4F2C-8C29-C631BA23AA31}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ASUS Live Update2 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Live Update2" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9C7719E1-DA49-4E5C-A634-267320242E0A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C7719E1-DA49-4E5C-A634-267320242E0A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Error Reporting\TerminalSysInfo => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Error Reporting\TerminalSysInfo" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WinPwRecoveryToolService => supprimé(es) avec succès
WinPwRecoveryToolService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\EuGdiDrv => supprimé(es) avec succès
EuGdiDrv => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\tapnordvpn => supprimé(es) avec succès
tapnordvpn => service supprimé(es) avec succès
HKLM\Software\Classes\.scr\\"Default"="scrfile" => valeur restauré(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\regfile => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.reg => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.bat => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001\Software\Classes\.cmd => supprimé(es) avec succès

"H:\téléchargement\Office_2016_C2R_ISO_16.0.14131.20332_07.25.2021-17.28.07" Dossier déplacer:

H:\téléchargement\Office_2016_C2R_ISO_16.0.14131.20332_07.25.2021-17.28.07 => déplacé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000} => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{2fd1b642-ca5d-4583-bccf-12ef694a9d59} => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{4e6f7264-5650-4e00-0000-000000000000} => supprimé(es) avec succès
HKU\S-1-5-21-1427038046-1568353792-3778475210-1001_Classes\CLSID\{908913fb-25ad-f680-2e57-3ad5de276f49} => supprimé(es) avec succès
C:\ProgramData\TEMP => ":24105FF3" ADS supprimé(es) avec succès

========= netsh advfirewall reset =========

Ok.



========= Fin de CMD: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1572864 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 378453627 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 820419 B
Edge => 0 B
Chrome => 533555353 B
Firefox => 0 B
Opera => 267542174 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6678 B
LocalService => 449823 B
NetworkService => 2290969 B
lolo angel => 285536229 B

RecycleBin => 989906 B
EmptyTemp: => 1.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:27:13 ====

Publicité


Signaler le contenu de ce document

Publicité