Format du document : text/plain
Prévisualisation
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-09-2024
Exécuté par Nils (12-10-2024 10:30:18) Run:1
Exécuté depuis D:\users\Nils\Desktop
Profils chargés: Nils
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003\...\Run: [Poisson18] => C:\ProgramData\Systeme\Systeme.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
Task: {E3B8B5C3-315F-4D12-8F77-3AF12BDC0A50} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe /DeviceScanR6 (Pas de fichier)
Task: {7066F9F8-4874-4F0C-8C1D-9D455EEDFBC7} - System32\Tasks\HP\HP Hotkey Support\Start QLBController Process => "C:\Program Files (x86)\HP\HP Hotkey Support\QLBController.exe" (Pas de fichier)
Task: {DF3DF9BD-565D-468D-A2C4-A145B43FDAD5} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask => %windir%\System32\RemoteFXvGPUDisablement.exe Disable (Pas de fichier)
Task: {E14EDC5E-D632-4B6C-88E5-D245EAB0882E} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask => %windir%\System32\RemoteFXvGPUDisablement.exe Warning (Pas de fichier)
S2 UIUService; %SystemRoot%\system32\UIUSrv.exe [X]
S3 AppleKmdfFilter; \SystemRoot\System32\drivers\AppleKmdfFilter.sys [X]
S3 AppleLowerFilter; \SystemRoot\System32\drivers\AppleLowerFilter.sys [X]
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{72726D01-426C-4B35-8266-B4496CAA889E}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.183.29\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{78C1ADF4-6DAE-4164-AEFA-4E3EAD9E750A}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.195.19\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{AE1542A7-3989-481B-93A9-1500C5F56B14}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.185.27\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{B258532D-3529-4BEB-BF38-F08F98B3968C}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.195.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.171.39\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{CAE1760A-CB07-481B-8F9A-BC65510AF5D5}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.185.21\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{DAA7499A-B3AC-4419-A89B-124318504051}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.185.29\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E3D57E77-FE71-4D06-BD34-D48820074909}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.181.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E76F97B1-1AE9-497C-9FA4-F57BBABAD54A}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.185.17\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.173.49\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\Nils\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll => Pas de fichier
SearchScopes: HKU\S-1-5-21-2130748778-3176679208-1135441190-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\ProgramData\Systeme
cmd: netsh advfirewall reset
EmptyTemp:
End::
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
"HKU\S-1-5-21-2130748778-3176679208-1135441190-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Poisson18" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E3B8B5C3-315F-4D12-8F77-3AF12BDC0A50}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3B8B5C3-315F-4D12-8F77-3AF12BDC0A50}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7066F9F8-4874-4F0C-8C1D-9D455EEDFBC7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7066F9F8-4874-4F0C-8C1D-9D455EEDFBC7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\HP\HP Hotkey Support\Start QLBController Process => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Hotkey Support\Start QLBController Process" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DF3DF9BD-565D-468D-A2C4-A145B43FDAD5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF3DF9BD-565D-468D-A2C4-A145B43FDAD5}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E14EDC5E-D632-4B6C-88E5-D245EAB0882E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E14EDC5E-D632-4B6C-88E5-D245EAB0882E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\UIUService => supprimé(es) avec succès
UIUService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\AppleKmdfFilter => supprimé(es) avec succès
AppleKmdfFilter => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\AppleLowerFilter => supprimé(es) avec succès
AppleLowerFilter => service supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{72726D01-426C-4B35-8266-B4496CAA889E} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{78C1ADF4-6DAE-4164-AEFA-4E3EAD9E750A} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{AE1542A7-3989-481B-93A9-1500C5F56B14} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{B258532D-3529-4BEB-BF38-F08F98B3968C} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{CAE1760A-CB07-481B-8F9A-BC65510AF5D5} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{DAA7499A-B3AC-4419-A89B-124318504051} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E3D57E77-FE71-4D06-BD34-D48820074909} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E76F97B1-1AE9-497C-9FA4-F57BBABAD54A} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC} => supprimé(es) avec succès
HKU\S-1-5-21-2130748778-3176679208-1135441190-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
"HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => non trouvé(e)
"C:\ProgramData\Systeme" Dossier déplacer:
C:\ProgramData\Systeme => déplacé(es) avec succès
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 2097152 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 167491138 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 1317525 B
Windows/system/drivers => 23102471 B
Edge => 0 B
Chrome => 33778114 B
Firefox => 1334337423 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 8754 B
ProgramData => 8754 B
Public => 8754 B
systemprofile => 8927 B
systemprofile32 => 8927 B
LocalService => 143479 B
NetworkService => 150189 B
Nils => 95812046 B
sshd => 95812046 B
DefaultAppPool => 95820800 B
RecycleBin => 6438 B
EmptyTemp: => 1.7 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 10:33:29 ====