Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018 Exécuté par Julie Tiennot (14-04-2018 21:13:36) Run:1 Exécuté depuis C:\Users\Julie Tiennot\Desktop Profils chargés: Julie Tiennot (Profils disponibles: Julie Tiennot) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Winlogon\Notify\igfxcui: igfxdev.dll [X] IFEO\SppExtComObj.exe: [Debugger] C:\Windows\SECOH-QAD.exe 2017-04-10 14:33 - 2017-04-10 14:33 - 000004608 _____ () C:\Windows\SECOH-QAD.exe HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT14/3 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT14/3 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT14/3 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT14/3 HKU\S-1-5-21-3296336428-3480341006-968987161-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT14/3 SearchScopes: HKLM -> {0E11BA50-C580-4F21-9568-E393E0607AC6} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} U3 McAPExe; pas de ImagePath U3 McMPFSvc; pas de ImagePath U3 McNaiAnn; pas de ImagePath U3 mfecore; pas de ImagePath] U3 MSK80Service; pas de ImagePath S3 WinDivert1.1; \??\C:\Program Files\KMSpico\WinDivert.sys [X] C:\Program Files\KMSpico Task: {FE88D1E7-D5BD-4DA2-B3C1-F6EF918823DC} - System32\Tasks\{3B5CEDFC-3796-4767-967A-1DA22B6DF274} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/fr/abandoninstall?page=tsMain AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => supprimé(es) avec succès "HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SppExtComObj.exe" => supprimé(es) avec succès C:\Windows\SECOH-QAD.exe => déplacé(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès HKU\S-1-5-21-3296336428-3480341006-968987161-1002\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0E11BA50-C580-4F21-9568-E393E0607AC6}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{0E11BA50-C580-4F21-9568-E393E0607AC6} => non trouvé(e) "HKLM\System\CurrentControlSet\Services\McAPExe" => supprimé(es) avec succès McAPExe => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\McMPFSvc" => supprimé(es) avec succès McMPFSvc => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\McNaiAnn" => supprimé(es) avec succès McNaiAnn => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\mfecore" => supprimé(es) avec succès mfecore => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\MSK80Service" => supprimé(es) avec succès MSK80Service => service supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\WinDivert1.1" => supprimé(es) avec succès WinDivert1.1 => service supprimé(es) avec succès "C:\Program Files\KMSpico" => non trouvé(e) "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE88D1E7-D5BD-4DA2-B3C1-F6EF918823DC}" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE88D1E7-D5BD-4DA2-B3C1-F6EF918823DC}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{3B5CEDFC-3796-4767-967A-1DA22B6DF274} => déplacé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3B5CEDFC-3796-4767-967A-1DA22B6DF274}" => supprimé(es) avec succès C:\ProgramData\Temp => ":2CB9631F" ADS supprimé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33737917 B Java, Flash, Steam htmlcache => 1280 B Windows/system/drivers => 121934357 B Edge => 0 B Chrome => 0 B Firefox => 390792017 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 2972 B NetworkService => 8847360 B UpdatusUser => 0 B Julie Tiennot => 47524503 B RecycleBin => 9286761 B EmptyTemp: => 591.8 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 21:16:07 ====