Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01 Exécuté par Bruno (21-04-2024 14:07:42) Run:1 Exécuté depuis E:\Bureau Profils chargés: Bruno Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: SystemRestore: on CreateRestorePoint: CloseProcesses: Hosts: RemoveProxy: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> ShortcutTarget: APC UPS Status.lnk -> C:\Program Files (x86)\APC\PowerChute Personal Edition\Display.exe GroupPolicy: Restriction ? GroupPolicy-Firefox: Restriction S1 nordlwf; \SystemRoot\system32\DRIVERS\nordlwf.sys [X] Policies: C:\ProgramData\NTUSER.pol: Restriction AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} C:\Users\bques\AppData\Local\BraveSoftware\ CustomCLSID: HKU\S-1-5-21-3229633961-1422230100-3445060282-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\bques\AppData\Local\GoToMeeting\18962\G2MOutlookAddin64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3229633961-1422230100-3445060282-1001_Classes\CLSID\{b72e6f5e-f6e0-a9eb-461b-6118363bd15c}\localserver32 -> "C:\Users\bques\AppData\Local\0install.net\implementations\sha256new ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => -> Pas de fichier ShortcutWithArgument: C:\Users\bques\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fd3cf8886ea458e8\Click&Clean.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = ShortcutTarget: DeepL auto-start.lnk -> C:\Users\bques\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe EmptyTemp: cmd: ipconfig /flushdns end:: ***************** SystemRestore: on => terminé(e) Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-3229633961-1422230100-3445060282-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-3229633961-1422230100-3445060282-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{C885AA15-1764-4293-B82A-0586ADD46B35} => supprimé(es) avec succès C:\Program Files => FRST est conçu pour ne pas déplacer ce dossier. "C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer: C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Program Files\Mozilla Firefox\distribution\policies.json => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\nordlwf => supprimé(es) avec succès nordlwf => service supprimé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès "AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}" => supprimé(es) avec succès "AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => supprimé(es) avec succès "C:\Users\bques\AppData\Local\BraveSoftware" Dossier déplacer: C:\Users\bques\AppData\Local\BraveSoftware => déplacé(es) avec succès HKU\S-1-5-21-3229633961-1422230100-3445060282-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309} => supprimé(es) avec succès HKU\S-1-5-21-3229633961-1422230100-3445060282-1001_Classes\CLSID\{b72e6f5e-f6e0-a9eb-461b-6118363bd15c} => supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu => supprimé(es) avec succès C:\Users\bques\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\fd3cf8886ea458e8\Click&Clean.lnk => Raccourci argument supprimé(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Local Page"="C:\Windows\SysWOW64\blank.htm" => valeur restauré(es) avec succès "ShortcutTarget: DeepL auto-start.lnk -> C:\Users\bques\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe" => non trouvé(e) ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 123641018 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 101762896 B Edge => 0 B Chrome => 897374950 B Firefox => 247536973 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 20480 B NetworkService => 158574 B bques => 399692704 B RecycleBin => 7751925052 B EmptyTemp: => 8.9 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 14:08:54 ====