Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 19-04-2024 01 Exécuté par User (01-05-2024 14:36:58) Run:1 Exécuté depuis C:\Users\User\Desktop Profils chargés: User Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: SystemRestore: on CreateRestorePoint: CloseProcesses: Hosts: RemoveProxy: GroupPolicy: Restriction - Chrome Policies: C:\ProgramData\NTUSER.pol: Restriction HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction HKLM\SOFTWARE\Policies\Google: Restriction HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\...\MountPoints2: {b113a51f-8c6b-11e5-93cd-806e6f6e6963} - "E:\RA32\viewer32.exe" ShortcutTarget: StarOffice 8.lnk -> D:\StarOffice 8\program\quickstart.exe (Pas de fichier) Task: {9AD14BFA-1193-4C93-BCAE-2527B47063C0} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe HKLM\...\Run: [DriverUpdUI.exe] => C:\Program Files\Avast Software\Driver Updater\DriverUpdUI.exe Task: {B4A23269-0850-40B9-B565-71A0F6263138} - System32\Tasks\Avast Software\Avast Driver Updater BugReport => C:\Program Files\Avast Software\Driver Updater\AvBugReport.exe Task: {F94EC0FB-76E5-46F5-85A4-A9C848DAE6CC} - System32\Tasks\Avast Software\Avast Driver Updater Update => C:\Program Files\Common Files\Avast Software\Icarus\avast-du\icarus.exe Task: {DF7B9C58-77FD-4E77-A170-FEEE324506CD} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe FF Plugin: @java.com/DTPlugin,version=11.281.2 -> C:\Program Files\Java\jre1.8.0_281\bin\dtplugin\npDeployJava1.dll [2021-02-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.281.2 -> C:\Program Files\Java\jre1.8.0_281\bin\plugin2\npjp2.dll [2021-02-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [Pas de fichier] CHR HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] R2 DriverUpdSvc; C:\Program Files\Avast Software\Driver Updater\DriverUpdSvc.exe S3 SWDUMon; \SystemRoot\system32\DRIVERS\SWDUMon.sys [X] 2024-05-01 09:33 - 2018-04-26 11:29 - 000000000 ____D C:\Users\User\AppData\Local\AVAST Software 2024-05-01 09:33 - 2017-12-16 00:23 - 000000000 ____D C:\Program Files\Common Files\Avast Software 2024-05-01 09:33 - 2015-11-19 16:25 - 000000000 ____D C:\Users\User\AppData\Roaming\AVAST Software 2024-05-01 09:33 - 2015-11-19 16:23 - 000000000 ____D C:\ProgramData\AVAST Software 2024-05-01 09:33 - 2015-11-19 16:23 - 000000000 ____D C:\Program Files\AVAST Software 2024-05-01 09:29 - 2021-05-06 19:36 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart= BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_281\bin\ssv.dll BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_281\bin\jp2ssv.dll Task: {16A4B807-4727-4CB3-AAE9-5C525780FE36} - System32\Tasks\{6151E599-FB30-43A4-9B7F-4C7E3708AE95} => C:\Windows\System32\pcalua.exe [43520 2023-11-15] (Microsoft Windows -> Microsoft Corporation) -> -a "C:\Program Files\Aviation\Flight Simulator 9\fs9org.exe" Task: {76E0F91B-6D57-41BD-8D02-9E463E37E13E} - System32\Tasks\{68816C39-3069-4840-BC34-C22E891D59A9} => C:\Windows\System32\pcalua.exe [43520 2023-11-15] (Microsoft Windows -> Microsoft Corporation) -> -a E:\INSTALL.EXE -d E:\ Task: {4B3259BF-2CD9-48E2-B151-663F44F4DFE7} - System32\Tasks\{9D18257D-25C2-4FF6-900F-1CC6B3BE1767} => C:\Windows\System32\pcalua.exe [43520 2023-11-15] (Microsoft Windows -> Microsoft Corporation) -> -a "C:\Program Files\Flight Simulator 9\fs9.exe" -d "C:\Program Files\Flight Simulator 9" Task: {F9927818-C72A-48B1-904E-57EFE730649A} - System32\Tasks\{D8D14756-D763-496D-8CCC-2C625EE1369F} => C:\Windows\System32\pcalua.exe [43520 2023-11-15] (Microsoft Windows -> Microsoft Corporation) -> -a E:\SETUP\3DSETUP\3DSETUP.EXE -d E:\SETUP\3DSETUP EmptyTemp: cmd: netsh advfirewall reset cmd: ipconfig /flushdns end:: ***************** SystemRestore: on => terminé(e) Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "C:\WINDOWS\system32\GroupPolicy\Machine" Dossier déplacer: C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% => restauré(es) avec succès HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% => restauré(es) avec succès HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b113a51f-8c6b-11e5-93cd-806e6f6e6963} => supprimé(es) avec succès "D:\StarOffice 8\program\quickstart.exe" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9AD14BFA-1193-4C93-BCAE-2527B47063C0}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AD14BFA-1193-4C93-BCAE-2527B47063C0}" => supprimé(es) avec succès HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => non trouvé(e) "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\DriverUpdUI.exe" => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B4A23269-0850-40B9-B565-71A0F6263138} => non trouvé(e) "C:\Windows\System32\Tasks\Avast Software\Avast Driver Updater BugReport" => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Avast Driver Updater BugReport => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F94EC0FB-76E5-46F5-85A4-A9C848DAE6CC} => non trouvé(e) "C:\Windows\System32\Tasks\Avast Software\Avast Driver Updater Update" => non trouvé(e) HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Avast Driver Updater Update => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DF7B9C58-77FD-4E77-A170-FEEE324506CD}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF7B9C58-77FD-4E77-A170-FEEE324506CD}" => supprimé(es) avec succès C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => supprimé(es) avec succès HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.281.2 => non trouvé(e) "C:\Program Files\Java\jre1.8.0_281\bin\dtplugin\npDeployJava1.dll" => non trouvé(e) HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.281.2 => non trouvé(e) "C:\Program Files\Java\jre1.8.0_281\bin\plugin2\npjp2.dll" => non trouvé(e) HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0 => supprimé(es) avec succès HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd => supprimé(es) avec succès DriverUpdSvc => service non trouvé(e). HKLM\System\CurrentControlSet\Services\SWDUMon => supprimé(es) avec succès SWDUMon => service supprimé(es) avec succès "C:\Users\User\AppData\Local\AVAST Software" Dossier déplacer: C:\Users\User\AppData\Local\AVAST Software => déplacé(es) avec succès "C:\Program Files\Common Files\Avast Software" Dossier déplacer: C:\Program Files\Common Files\Avast Software => déplacé(es) avec succès "C:\Users\User\AppData\Roaming\AVAST Software" => non trouvé(e) "C:\ProgramData\AVAST Software" Dossier déplacer: C:\ProgramData\AVAST Software => déplacé(es) avec succès "C:\Program Files\AVAST Software" => non trouvé(e) "C:\WINDOWS\system32\Tasks\AVAST Software" Dossier déplacer: C:\WINDOWS\system32\Tasks\AVAST Software => déplacé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => supprimé(es) avec succès HKU\S-1-5-21-2074328100-4005188952-2321874348-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{16A4B807-4727-4CB3-AAE9-5C525780FE36}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16A4B807-4727-4CB3-AAE9-5C525780FE36}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{6151E599-FB30-43A4-9B7F-4C7E3708AE95} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6151E599-FB30-43A4-9B7F-4C7E3708AE95}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{76E0F91B-6D57-41BD-8D02-9E463E37E13E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76E0F91B-6D57-41BD-8D02-9E463E37E13E}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{68816C39-3069-4840-BC34-C22E891D59A9} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{68816C39-3069-4840-BC34-C22E891D59A9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4B3259BF-2CD9-48E2-B151-663F44F4DFE7}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B3259BF-2CD9-48E2-B151-663F44F4DFE7}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{9D18257D-25C2-4FF6-900F-1CC6B3BE1767} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9D18257D-25C2-4FF6-900F-1CC6B3BE1767}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F9927818-C72A-48B1-904E-57EFE730649A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F9927818-C72A-48B1-904E-57EFE730649A}" => supprimé(es) avec succès C:\Windows\System32\Tasks\{D8D14756-D763-496D-8CCC-2C625EE1369F} => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D8D14756-D763-496D-8CCC-2C625EE1369F}" => supprimé(es) avec succès ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1310720 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 243016996 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 410126668 B Windows/system/drivers => 5727152 B Edge => 0 B Chrome => 86952045 B Firefox => 1132633283 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B LocalService => 151214 B NetworkService => 161260 B User => 51755411 B RecycleBin => 16693248 B EmptyTemp: => 1.8 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 14:45:44 ====