Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-12-2021 Exécuté par nicou (11-12-2021 07:45:40) Run:1 Exécuté depuis C:\Users\nicou\Desktop Profils chargés: nicou Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** SystemRestore: on CreateRestorepoint: CloseProcesses: AV: Kaspersky Anti-Virus (Disabled - Out of date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23} Shortcut: C:\Users\nicou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DVDFab 11 (x64)\Visite du siteDVDFab.lnk -> hxxp://www.dvdfab.cn/?s=dvdfab11&p=x64&v=11.0.6. C:\Users\nicou\Downloads\AntiExploit1.rar C:\Users\nicou\Downloads\Nitro Pro Entreprise 13.15.1.282 Multilingual IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll IFEO\SppExtComObj.Exe: [VerifierDlls] SppExtComObjHook.dll GroupPolicy: Restriction ? <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION Task: {32FDF9C5-94A5-4C04-A91E-531F1E011177} - System32\Tasks\FreedomeReset => C:\Program Files (x86)\F-Secure\Freedome\Freset.exe [648607 2020-10-02] (F-Secure Corporation) [Fichier non signé] HKU\S-1-5-21-1830727867-668161603-2324991577-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> EdgeExtension_TonecIncIDMIntegrationModule_e7b5mm5d3r6v2 => C:\Program Files\WindowsApps\TonecInc.IDMIntegrationModule_6.36.5.0_neutral__e7b5mm5d3r6v2 [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] C:\Users\nicou\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\lmbopdiikkamfphhgcckcjhojnokgfeo R3 Freedome Service; C:\Program Files (x86)\F-Secure\Freedome\fsvpnservice.exe [1509512 2021-02-11] (F-Secure Corporation -> F-Secure Corporation) R2 BdDci; C:\WINDOWS\system32\DRIVERS\bddci.sys [367096 2020-10-07] (Bitdefender SRL -> Bitdefender) C:\WINDOWS\system32\DRIVERS\bddci.sys R3 fsfreedomewintun; C:\WINDOWS\System32\drivers\fsfreedomewintun.sys [32272 2021-02-11] (Microsoft Windows Hardware Compatibility Publisher -> F-Secure Corporation) C:\WINDOWS\System32\drivers\fsfreedomewintun.sys 2021-11-23 16:25 - 2021-11-23 16:25 - 000000000 ____D C:\Users\nicou\AppData\Local\F-Secure 2021-11-23 16:23 - 2021-11-23 16:28 - 000000000 ____D C:\ProgramData\F-Secure 2021-11-23 16:23 - 2021-11-23 16:23 - 000003404 _____ C:\WINDOWS\system32\Tasks\FreedomeReset 2021-11-23 16:23 - 2021-11-23 16:23 - 000001255 _____ C:\Users\Public\Desktop\F-Secure Freedome VPN.lnk 2021-11-23 16:23 - 2021-11-23 16:23 - 000000000 ____D C:\Users\nicou\Downloads\fsecure_freedome_vpn_2.40.6717 2021-11-23 16:23 - 2021-11-23 16:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freedome 2021-11-23 16:23 - 2021-11-23 16:23 - 000000000 ____D C:\Program Files (x86)\F-Secure 2021-11-23 16:23 - 2021-02-11 14:36 - 000032272 _____ (F-Secure Corporation) C:\WINDOWS\system32\Drivers\fsfreedomewintun.sys 2021-11-23 16:21 - 2021-11-23 16:21 - 052602527 _____ C:\Users\nicou\Downloads\fsecure_freedome_vpn_2.40.6717.rar 2021-10-27 13:23 - 2021-10-27 13:23 - 000000000 _____ () C:\Program Files (x86)\hmk-config.log 2019-12-05 06:11 - 2019-12-05 06:11 - 000000171 _____ () C:\Users\nicou\AppData\Roaming\822f02e4-9e9a-4077-a765-71edfca16ad0 2021-01-31 12:24 - 2021-01-31 12:24 - 000001555 _____ () C:\Users\nicou\AppData\Roaming\SAS7_000.DAT FCheck: C:\WINDOWS\SysWOW64\version_IObitDel.dll [2020-11-22] <==== ATTENTION (zéro octet Fichier/Dossier) Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /V SmartScreenEnabled /T REG_SZ /D RequireAdmin /f cmd: sc config diagtrack start= disabled cmd: sc config dmwappushservice start= disabled cmd: echo "" > %ProgramData%\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl reg: reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 0 /f cmd: cscript %windir%\System32\slmgr.vbs /dli reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions" /s cmd: wmic diskdrive get status, model, size, mediatype cmd: wmic path Win32_VideoController get description cmd: wmic path win32_VideoController get DriverVersion cmd: ipconfig /flushdns cmd: netsh winsock reset c:\windows\temp\* C:\Users\nicou\AppData\Local\Temp\* C:\Windows\SoftwareDistribution\Download\* removeproxy: emptytemp: ***************** SystemRestore: on => terminé(e) Le Point de restauration a été créé avec succès. Processus fermé avec succès. "AV: Kaspersky Anti-Virus (Disabled - Out of date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}" => supprimé(es) avec succès C:\Users\nicou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DVDFab 11 (x64)\Visite du siteDVDFab.lnk => déplacé(es) avec succès "C:\Users\nicou\Downloads\AntiExploit1.rar" => non trouvé(e) C:\Users\nicou\Downloads\Nitro Pro Entreprise 13.15.1.282 Multilingual => déplacé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\osppsvc.exe => supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\SppExtComObj.Exe => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{32FDF9C5-94A5-4C04-A91E-531F1E011177}" => non trouvé(e) "C:\WINDOWS\System32\Tasks\FreedomeReset" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreedomeReset" => non trouvé(e) HKU\S-1-5-21-1830727867-668161603-2324991577-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\EdgeExtension_TonecIncIDMIntegrationModule_e7b5mm5d3r6v2 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès C:\Users\nicou\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\lmbopdiikkamfphhgcckcjhojnokgfeo => déplacé(es) avec succès Freedome Service => service non trouvé(e). BdDci => Service arrêté avec succès. HKLM\System\CurrentControlSet\Services\BdDci => impossible à supprimer. Accès refusé. Impossible de déplacer "C:\WINDOWS\system32\DRIVERS\bddci.sys" => Planifié pour déplacement au redémarrage. fsfreedomewintun => service non trouvé(e). C:\WINDOWS\System32\drivers\fsfreedomewintun.sys => déplacé(es) avec succès C:\Users\nicou\AppData\Local\F-Secure => déplacé(es) avec succès C:\ProgramData\F-Secure => déplacé(es) avec succès "C:\WINDOWS\system32\Tasks\FreedomeReset" => non trouvé(e) "C:\Users\Public\Desktop\F-Secure Freedome VPN.lnk" => non trouvé(e) C:\Users\nicou\Downloads\fsecure_freedome_vpn_2.40.6717 => déplacé(es) avec succès "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freedome" => non trouvé(e) "C:\Program Files (x86)\F-Secure" => non trouvé(e) "C:\WINDOWS\system32\Drivers\fsfreedomewintun.sys" => non trouvé(e) C:\Users\nicou\Downloads\fsecure_freedome_vpn_2.40.6717.rar => déplacé(es) avec succès C:\Program Files (x86)\hmk-config.log => déplacé(es) avec succès C:\Users\nicou\AppData\Roaming\822f02e4-9e9a-4077-a765-71edfca16ad0 => déplacé(es) avec succès C:\Users\nicou\AppData\Roaming\SAS7_000.DAT => déplacé(es) avec succès C:\WINDOWS\SysWOW64\version_IObitDel.dll => déplacé(es) avec succès ========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /V SmartScreenEnabled /T REG_SZ /D RequireAdmin /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= sc config diagtrack start= disabled ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config dmwappushservice start= disabled ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= echo "" > %ProgramData%\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl ========= ========= Fin de CMD: ========= ========= reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de Reg: ========= ========= cscript %windir%\System32\slmgr.vbs /dli ========= Microsoft (R) Windows Script Host Version 5.812 Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s. Nomÿ: Windows(R), Core edition Description : Windows(R) Operating System, RETAIL channel Cl‚ de produit partielleÿ: 8HVX7 tat de la licenceÿ: avec licence ========= Fin de CMD: ========= ========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions" /s ========= HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\IpAddresses HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths C:\Users\nicou\Downloads\Compressed\Programs\KMSAuto Lite Portable v1.5.6\KMSAuto x64.exe REG_DWORD 0x0 C:\Users\nicou\Downloads\Compressed\Programs\KMSAuto Lite Portable v1.5.6\KMSAuto_Files REG_DWORD 0x0 C:\Windows\System32\SppExtComObjPatcher.exe REG_DWORD 0x0 C:\Windows\System32\SppExtComObjHook.dll REG_DWORD 0x0 V:\OInstall.exe REG_DWORD 0x0 C:\Users\nicou\AppData\Local\Temp\files REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe REG_DWORD 0x0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\TemporaryPaths ========= Fin de Reg: ========= ========= wmic diskdrive get status, model, size, mediatype ========= MediaType Model Size Status Fixed hard disk media WDC WD10EZEX-00ER1A0 1000202273280 OK Fixed hard disk media TOSHIBA MQ01ABD100 1000202273280 OK ========= Fin de CMD: ========= ========= wmic path Win32_VideoController get description ========= Description AMD Radeon HD 7700 Series ========= Fin de CMD: ========= ========= wmic path win32_VideoController get DriverVersion ========= DriverVersion 27.20.15003.1004 ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= =========== "c:\windows\temp\*" ========== c:\windows\temp\AcronisMMS.log => déplacé(es) avec succès c:\windows\temp\chrome_installer.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-0738.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-0741.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-0741a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-0827.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-0841.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-1841.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-1847.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211209-1856.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0615.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0621.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0622.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0622a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0626.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0835.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0900.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-0929.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1005.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1057.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1123.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1158.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1300.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1358.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1447.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1502.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1546.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1557.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1615.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1726.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-1843.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-2014.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211210-2143.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0310.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0400.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0505.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0603.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0622.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0623.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0643.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0700.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0718.log => déplacé(es) avec succès Impossible de déplacer "c:\windows\temp\DESKTOP-UMDAFTV-20211211-0746.log" => Planifié pour déplacement au redémarrage. c:\windows\temp\FXSAPIDebugLogFile.txt => déplacé(es) avec succès c:\windows\temp\FXSTIFFDebugLogFile.txt => déplacé(es) avec succès c:\windows\temp\mbamiservice.log => déplacé(es) avec succès c:\windows\temp\MBAMSERVICE.LOG => déplacé(es) avec succès c:\windows\temp\mb_errors999.log => déplacé(es) avec succès c:\windows\temp\MpCmdRun.log => déplacé(es) avec succès c:\windows\temp\MpCopyAccelerator.log => déplacé(es) avec succès c:\windows\temp\MpSigStub.log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20211209184145D94).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20211210061554728).log => déplacé(es) avec succès Impossible de déplacer "c:\windows\temp\officeclicktorun.exe_streamserver(2021121107464620CC).log" => Planifié pour déplacement au redémarrage. c:\windows\temp\Uninstall Log 2021-12-10 #001.txt => déplacé(es) avec succès c:\windows\temp\_iu14D2N.tmp => déplacé(es) avec succès ========= Fin -> "c:\windows\temp\*" ======== =========== "C:\Users\nicou\AppData\Local\Temp\*" ========== C:\Users\nicou\AppData\Local\Temp\.ses => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\cv_debug.log => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\DiagonalUI.ttf => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\draAF7E.tmp => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\driver.xml => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\MBAMInstallerService.exe => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\mbsetup.log => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\mbst-stub-results.txt => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\MSI30af3.LOG => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\StructuredQuery.log => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\~DF2445DDEC12E99755.TMP => déplacé(es) avec succès C:\Users\nicou\AppData\Local\Temp\~DF965301DA99299076.TMP => déplacé(es) avec succès ========= Fin -> "C:\Users\nicou\AppData\Local\Temp\*" ======== =========== "C:\Windows\SoftwareDistribution\Download\*" ========== C:\Windows\SoftwareDistribution\Download\2292a6f90d8bc0c377d4ca2b4789fcf12e851de7 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\36ee16da594adec8e02ce3ab2f36ef02586bf769 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\ab82afc7b836ff3010b5c6ffe24789dd3a12772d => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\cc0962f840294171f51b174ef442d4da9f7a68a3 => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\*" ======== ========= RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-1830727867-668161603-2324991577-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-1830727867-668161603-2324991577-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1330730810 B Java, Flash, Steam htmlcache => 1201 B Windows/system/drivers => 0 B Edge => 160734 B Chrome => 819325192 B Firefox => 15467105 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 8762 B NetworkService => 851962 B nicou => 50633659 B RecycleBin => 14464421 B EmptyTemp: => 2.1 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 11-12-2021 07:58:01) C:\WINDOWS\system32\DRIVERS\bddci.sys => a été déplacé(e) avec succès c:\windows\temp\DESKTOP-UMDAFTV-20211211-0746.log => a été déplacé(e) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(2021121107464620CC).log => a été déplacé(e) avec succès Résultats de la suppression planifiée des clés après redémarrage: HKLM\System\CurrentControlSet\Services\BdDci => impossible à supprimer. Accès refusé. ==== Fin de Fixlog 07:58:04 ====