Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02 Exécuté par Claudius (18-10-2019 18:22:24) Run:1 Exécuté depuis C:\Users\Claude\Desktop Profils chargés: Claudius & Invité & DefaultAppPool (Profils disponibles: Claudius & Invité & DefaultAppPool) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-302037274-3895006198-3957613182-501\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKLM\Software\...\AppCompatFlags\Custom\chrome.exe: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> HKLM\Software\...\AppCompatFlags\Custom\explorer.zza: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> HKLM\Software\...\AppCompatFlags\Custom\iexplore.exe: [{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb] -> HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> Task: {50C22651-EB59-45F0-9D02-E809C8BAF84D} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1873288 2019-09-19] (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\Common Files\Avast Software SearchScopes: HKU\S-1-5-21-302037274-3895006198-3957613182-1000 -> DefaultScope {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = SearchScopes: HKU\S-1-5-21-302037274-3895006198-3957613182-501 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier FF Session Restore: Mozilla\Firefox\Profiles\vs8c5d3v.default-1430745570763-1540451569384 -> est activé. U3 idsvc; pas de ImagePath 2019-10-17 19:57 - 2019-10-17 19:57 - 000000000 ____D C:\Users\Claude\Desktop\FRST-OlderVersion 2014-08-01 14:35 - 2014-08-01 14:35 - 000000000 _____ () C:\Users\Claude\AppData\Local\{27364E3E-3C18-4060-B337-100ED96C9E5B} 2015-05-15 11:23 - 2015-05-15 11:24 - 000000000 _____ () C:\Users\Claude\AppData\Local\{461D2870-0D50-481B-BF79-4DE382187321} 2015-03-15 10:22 - 2015-03-15 10:22 - 000000000 _____ () C:\Users\Claude\AppData\Local\{9CD3220D-8CE5-42E9-9B77-0E80FB4351C6} 2015-04-07 20:00 - 2015-04-07 20:00 - 000000000 _____ () C:\Users\Claude\AppData\Local\{A8925F2E-43C7-4C16-9C98-600666A5447C} ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers4: [7-Zip] -> [CC]{23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier ContextMenuHandlers4: [Offline Files] -> [CC]{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier StartRegedit: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="explorer.exe" "USERINIT"="C:\\Windows\\System32\\userinit.exe," [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="explorer.exe" "Userinit"="C:\\Windows\\system32\\userinit.exe," [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" EndRegedit: Reboot: Cmd: bitsadmin /reset cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh int ipv4 reset all cmd: netsh int ipv6 reset all cmd: netsh int portproxy reset all cmd: netsh int tcp reset all Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 400 /f Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1200 /f Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1200 /f Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1200 /f EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKU\S-1-5-21-302037274-3895006198-3957613182-501\Software\Microsoft\Windows\CurrentVersion\RunOnce\\WAB Migrate" => supprimé(es) avec succès "HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\Software\Microsoft\Windows\CurrentVersion\RunOnce\\WAB Migrate" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\chrome.exe => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\explorer.zza => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\iexplore.exe => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{503739d0-4c5e-4cfd-b3ba-d881334f0df2}" => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{503739d0-4c5e-4cfd-b3ba-d881334f0df2} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Provider Filters\{ACFC407B-266C-8504-8DAE-F3E276336E4B} => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{ACFC407B-266C-8504-8DAE-F3E276336E4B} => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{50C22651-EB59-45F0-9D02-E809C8BAF84D}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50C22651-EB59-45F0-9D02-E809C8BAF84D}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès C:\Program Files\Common Files\Avast Software => déplacé(es) avec succès "HKU\S-1-5-21-302037274-3895006198-3957613182-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès "HKU\S-1-5-21-302037274-3895006198-3957613182-501\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => non trouvé(e) "Firefox Session Restore" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\idsvc => supprimé(es) avec succès idsvc => service supprimé(es) avec succès C:\Users\Claude\Desktop\FRST-OlderVersion => déplacé(es) avec succès C:\Users\Claude\AppData\Local\{27364E3E-3C18-4060-B337-100ED96C9E5B} => déplacé(es) avec succès C:\Users\Claude\AppData\Local\{461D2870-0D50-481B-BF79-4DE382187321} => déplacé(es) avec succès C:\Users\Claude\AppData\Local\{9CD3220D-8CE5-42E9-9B77-0E80FB4351C6} => déplacé(es) avec succès C:\Users\Claude\AppData\Local\{A8925F2E-43C7-4C16-9C98-600666A5447C} => déplacé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\CLSID\[CC]{23170F69-40C1-278A-1000-000100020000} => non trouvé(e) HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès HKLM\Software\Classes\CLSID\[CC]{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => non trouvé(e) Registre ====> L'op�ration a r�ussi. ========= bitsadmin /reset ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= netsh int ipv4 reset all ========= R‚initialisation de Transfert de compartiment r‚ussie. R‚initialisation de Compartiment r‚ussie. R‚initialisation de Protocole de contr“le r‚ussie. R‚initialisation de Requˆte de s‚quence d'‚chos r‚ussie. R‚initialisation de G‚n‚ral r‚ussie. R‚initialisation de Interface r‚ussie. R‚initialisation de Adresse anycast r‚ussie. R‚initialisation de Adresse de multidiffusion r‚ussie. R‚initialisation de Adresse unicast r‚ussie. R‚initialisation de Voisin r‚ussie. R‚initialisation de Chemin d'accŠs r‚ussie. R‚initialisation de Potentiel r‚ussie. R‚initialisation de Pr‚fixe de strat‚gie r‚ussie. R‚initialisation de Proxy voisin r‚ussie. R‚initialisation de Routage r‚ussie. R‚initialisation de Pr‚fixe de site r‚ussie. R‚initialisation de Sous-interface r‚ussie. R‚initialisation de Motif d'‚veil r‚ussie. R‚initialisation de R‚soudre le voisin r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. chec de la r‚initialisation de . AccŠs refus‚. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. Red‚marrez l'ordinateur pour terminer cette action. ========= Fin de CMD: ========= ========= netsh int ipv6 reset all ========= R‚initialisation de Transfert de compartiment r‚ussie. R‚initialisation de Compartiment r‚ussie. R‚initialisation de Protocole de contr“le r‚ussie. R‚initialisation de Requˆte de s‚quence d'‚chos r‚ussie. R‚initialisation de G‚n‚ral r‚ussie. R‚initialisation de Interface r‚ussie. R‚initialisation de Adresse anycast r‚ussie. R‚initialisation de Adresse de multidiffusion r‚ussie. R‚initialisation de Adresse unicast r‚ussie. R‚initialisation de Voisin r‚ussie. R‚initialisation de Chemin d'accŠs r‚ussie. R‚initialisation de Potentiel r‚ussie. R‚initialisation de Pr‚fixe de strat‚gie r‚ussie. R‚initialisation de Proxy voisin r‚ussie. R‚initialisation de Routage r‚ussie. R‚initialisation de Pr‚fixe de site r‚ussie. R‚initialisation de Sous-interface r‚ussie. R‚initialisation de Motif d'‚veil r‚ussie. R‚initialisation de R‚soudre le voisin r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. chec de la r‚initialisation de . AccŠs refus‚. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. R‚initialisation de r‚ussie. Red‚marrez l'ordinateur pour terminer cette action. ========= Fin de CMD: ========= ========= netsh int portproxy reset all ========= ========= Fin de CMD: ========= ========= netsh int tcp reset all ========= R‚initialisation correcte de tous les paramŠtres TCPÿ! Ok. ========= Fin de CMD: ========= ========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 400 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= =========== EmptyTemp: ========== BITS transfer queue => 11296768 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 134529891 B Java, Flash, Steam htmlcache => 1154 B Windows/system/drivers => 0 B Edge => 4018 B Chrome => 0 B Firefox => 37404416 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 129060 B Claude => 54611011 B Invité => 54611011 B DefaultAppPool => 54611011 B RecycleBin => 2482052 B EmptyTemp: => 333.5 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:27:49 ====