Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-08-2020 Exécuté par Patsong (25-08-2020 18:09:13) Run:1 Exécuté depuis C:\Users\Patsong\Desktop Profils chargés: Patsong Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: EmptyTemp: AlternateDataStreams: C:\ProgramData\Temp:AD022376 [147] AlternateDataStreams: C:\ProgramData\Temp:F7F48F12 [286] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) GroupPolicy: Restriction ? <==== ATTENTION FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION Task: {022562AE-EE8C-4FCE-AD71-AE25557E65E0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {1C78415B-57D5-4463-AE9C-03FC1F1FAD15} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {2C11286F-E29F-4912-A29A-80704FB2D024} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {33B2CB40-65D5-4547-B9FF-CF8CEBA62A74} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {50612446-E3D0-471F-AFE7-B5B25583EAC5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {6171EC51-F788-48C9-AF01-D9B2BA2003FD} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {8DDC90B1-100C-4C2D-92FA-01352CD77484} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {9C4C2A60-F136-4BEB-8E9F-842EBEF81F7A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {D124AFA0-A55B-421D-99E7-7A7FD68A81BB} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {D6CA14AA-8AAE-44BA-A225-EA3C7CE38C58} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {DD7555C6-C293-40C7-8A7B-877DE117068A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {25CF0D8A-B1EC-48A3-83FD-E335182DC9DC} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1660520 2020-02-27] (Avast Software s.r.o. -> Avast Software) DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|AvastUI.exe DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|avgnt DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|Avira SystrayStartTrigger DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKCU\SOFTWARE\AvastAdSDK DeleteKey: HKCU\SOFTWARE\Avira DeleteKey: HKU\.DEFAULT\SOFTWARE\Avira DeleteKey: HKCU\SOFTWARE\Browser Cleanup DeleteKey: HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\AvastAdSDK DeleteKey: HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\Avira DeleteKey: HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\Browser Cleanup DeleteKey: HKU\.DEFAULT\SOFTWARE\McAfee C:\Users\Patsong\AppData\Roaming\Avira C:\Program Files\Common Files\AVAST Software C:\ProgramData\AVAST Software C:\WINDOWS\System32\drivers\051F680D.sys C:\WINDOWS\System32\drivers\1B202CD9.sys C:\WINDOWS\System32\drivers\20A421CF.sys C:\WINDOWS\System32\drivers\3E130B81.sys C:\WINDOWS\System32\drivers\4B444A97.sys C:\WINDOWS\System32\drivers\4DFB5621.sys C:\WINDOWS\System32\drivers\4F7B7C81.sys C:\WINDOWS\System32\drivers\5DF025DC.sys C:\WINDOWS\System32\drivers\60FA6279.sys C:\WINDOWS\System32\drivers\6232590B.sys C:\WINDOWS\System32\drivers\64E15B0A.sys C:\WINDOWS\System32\drivers\730D7ACE.sys ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\ProgramData\Temp => ":AD022376" ADS supprimé(es) avec succès C:\ProgramData\Temp => ":F7F48F12" ADS supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => supprimé(es) avec succès "HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => supprimé(es) avec succès HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => supprimé(es) avec succès HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => supprimé(es) avec succès HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) => Erreur: Pas de correction automatique trouvée pour cet élément. C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022562AE-EE8C-4FCE-AD71-AE25557E65E0}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022562AE-EE8C-4FCE-AD71-AE25557E65E0}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1C78415B-57D5-4463-AE9C-03FC1F1FAD15}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C78415B-57D5-4463-AE9C-03FC1F1FAD15}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C11286F-E29F-4912-A29A-80704FB2D024}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C11286F-E29F-4912-A29A-80704FB2D024}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{33B2CB40-65D5-4547-B9FF-CF8CEBA62A74}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{33B2CB40-65D5-4547-B9FF-CF8CEBA62A74}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{50612446-E3D0-471F-AFE7-B5B25583EAC5}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50612446-E3D0-471F-AFE7-B5B25583EAC5}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6171EC51-F788-48C9-AF01-D9B2BA2003FD}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6171EC51-F788-48C9-AF01-D9B2BA2003FD}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8DDC90B1-100C-4C2D-92FA-01352CD77484}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DDC90B1-100C-4C2D-92FA-01352CD77484}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9C4C2A60-F136-4BEB-8E9F-842EBEF81F7A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C4C2A60-F136-4BEB-8E9F-842EBEF81F7A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D124AFA0-A55B-421D-99E7-7A7FD68A81BB}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D124AFA0-A55B-421D-99E7-7A7FD68A81BB}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D6CA14AA-8AAE-44BA-A225-EA3C7CE38C58}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6CA14AA-8AAE-44BA-A225-EA3C7CE38C58}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DD7555C6-C293-40C7-8A7B-877DE117068A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD7555C6-C293-40C7-8A7B-877DE117068A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{25CF0D8A-B1EC-48A3-83FD-E335182DC9DC}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25CF0D8A-B1EC-48A3-83FD-E335182DC9DC}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\AvastUI.exe" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\avgnt" => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\Avira SystrayStartTrigger" => supprimé(es) avec succès HKLM\SOFTWARE\AVAST Software => supprimé(es) avec succès HKCU\SOFTWARE\AvastAdSDK => supprimé(es) avec succès HKCU\SOFTWARE\Avira => supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Avira => supprimé(es) avec succès HKCU\SOFTWARE\Browser Cleanup => supprimé(es) avec succès HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\AvastAdSDK => non trouvé(e) HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\Avira => non trouvé(e) HKU\S-1-5-21-1641018263-1358932661-839879075-1002\SOFTWARE\Browser Cleanup => non trouvé(e) HKU\.DEFAULT\SOFTWARE\McAfee => supprimé(es) avec succès C:\Users\Patsong\AppData\Roaming\Avira => déplacé(es) avec succès C:\Program Files\Common Files\AVAST Software => déplacé(es) avec succès C:\ProgramData\AVAST Software => déplacé(es) avec succès C:\WINDOWS\System32\drivers\051F680D.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\1B202CD9.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\20A421CF.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\3E130B81.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\4B444A97.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\4DFB5621.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\4F7B7C81.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\5DF025DC.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\60FA6279.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\6232590B.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\64E15B0A.sys => déplacé(es) avec succès C:\WINDOWS\System32\drivers\730D7ACE.sys => déplacé(es) avec succès =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38040406 B Java, Flash, Steam htmlcache => 1154 B Windows/system/drivers => 3421687 B Edge => 436729 B Chrome => 213909727 B Firefox => 196608 B Opera => 133120 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 7800 B NetworkService => 7800 B UpdatusUser => 7800 B Patsong => 2285970 B Administrator => 2285970 B RecycleBin => 0 B EmptyTemp: => 258.7 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 18:12:49 ====