Édité le 20 juillet 2022
Télécharger | Reposter | Largeur fixe

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-07-2022
Exécuté par Papillon (20-07-2022 15:29:32) Run:1
Exécuté depuis C:\Users\Papillon\Downloads
Profils chargés: Papillon
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************

TextUp - Hébergement de texte

Posté le 20 juillet
Télécharger | Reposter | Largeur fixe

start::
closeprocesses:
createrestorepoint:
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\...\ChromeHTML: -> C:\Program Files (x86)\Easthas\Application\chrome.exe (Google Inc -> Google Inc.) <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mylucky123.com/search/?type=ds&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mylucky123.com/?type=hp&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT&q={searchTerms}
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mylucky123.com/?type=hp&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT
SearchScopes: HKU\S-1-5-21-3624106685-2148480355-3158119356-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_adsrch_16_35&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzuzy0CyD0Czz0EyDyCyDyBtB0CyDyB0AyDtN0D0Tzu0StCyBtDtAtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2SyCyEyD0D0B0AzztBtGtA0E0A0AtG0DtAyB0FtGtCyBtD0EtGyByEtD0ByCyByB0EyByEtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0FtC0CyBtByD0D0AtGtB0FtDtAtGyE0DzztCtGzy0DyDyBtGyE0F0A0FyEyBzztAzyyDyB0B2QtN0A0LzuyE%26cr%3D1764844942%26a%3Dwncy_adsrch_16_35%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-3624106685-2148480355-3158119356-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT&q={searchTerms}
HKLM\...\StartupApproved\StartupFolder: => "McAfee Security Scan Plus.lnk"
HKLM\...\StartupApproved\StartupFolder: => "Avast SecureLine VPN.lnk"
FirewallRules: [{FF2EFCB2-A08C-4E31-99E0-D8482EF2A05F}] => (Allow) C:\Users\Papillon\AppData\Local\Temp\7zS30FA\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{B38BD268-60A2-4A52-BCE3-4BD91DDAC6A4}] => (Allow) C:\Users\Papillon\AppData\Local\Temp\7zS30FA\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{653660ED-2F47-4258-920E-40D153D64035}] => (Allow) C:\Users\Papillon\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [UDP Query User{8614A780-688F-4C30-B17E-2AD6E39A75DC}C:\program files (x86)\legness\application\chrome.exe] => (Allow) C:\program files (x86)\legness\application\chrome.exe => Pas de fichier
FirewallRules: [TCP Query User{96AC039F-C0A7-49E5-9F75-8FE15F934386}C:\program files (x86)\legness\application\chrome.exe] => (Allow) C:\program files (x86)\legness\application\chrome.exe => Pas de fichier
FirewallRules: [{6C0033A9-6D64-438D-83CE-026D82AEE960}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Pas de fichier
FirewallRules: [{DBF3A769-617E-48AB-8D5D-05AE83FFD40E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Pas de fichier
FirewallRules: [{DB84EA90-1ACE-455C-8A43-6D9979508EB6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Pas de fichier
FirewallRules: [{F3C835FE-6E5A-4996-B3AC-086A5D5A6C5C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Pas de fichier
FirewallRules: [{19C644BE-77A6-4D53-8F16-92C4465CC105}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Pas de fichier
FirewallRules: [{391A9F0C-8CA6-478F-A43C-73BA9D77D1D4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Pas de fichier
FirewallRules: [TCP Query User{6EF4D3A8-D77E-4E49-8208-1D3DBEFA3568}G:\edupython\app\python.exe] => (Allow) G:\edupython\app\python.exe => Pas de fichier
FirewallRules: [UDP Query User{04294025-8720-494A-9F7A-6089C7601D22}G:\edupython\app\python.exe] => (Allow) G:\edupython\app\python.exe => Pas de fichier
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\Software\Microsoft\Active Setup\Installed Components: [{30C521FB-255B-46C8-9F0D-EE5AE371C9AA}] -> "C:\Program Files (x86)\AVAST Software\Browser\Application\91.1.10672.124\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
C:\Program Files (x86)\AVAST Software
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{30C521FB-255B-46C8-9F0D-EE5AE371C9AA}] -> "C:\Program Files (x86)\AVAST Software\Browser\Application\86.1.6960.198\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter"
BootExecute: autocheck autochk * icarus_rvrt.exe
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
Task: {B0B2F7BE-58A1-4E09-8DF0-7ABE90D6F45C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs (Pas de fichier)
Task: {D2B0E3C4-3716-46C9-B07C-7295C23CE095} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Edge HomeButtonPage: HKU\S-1-5-21-3624106685-2148480355-3158119356-1001 -> hxxp://www.mylucky123.com/?type=hp&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
Edge HomePage: Default -> hxxp://www.mylucky123.com/?type=hp&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT
Edge StartupUrls: Default -> "hxxp://www.mylucky123.com/?type=hp&ts=1476278545&z=c460a0b81b9f1acbc5ff21bg6z9m3qfo9m6bdwezdo&from=che0812&uid=TOSHIBAXMQ01ABD100_35DCPI4BTXX35DCPI4BT"
FF Extension: (Avast Online Security) - C:\Users\Papillon\AppData\Roaming\Mozilla\Firefox\Profiles\15hcd15y.default\Extensions\wrc@avast.com.xpi [2020-04-17] [UpdateUrl:hxxps://firefoxext.avcdn.net/firefoxext/avast/aos/update.json]
CHR HomePage: Default -> hxxp://www.nicesearches.com?type=hp&ts=1475911478&from=fb081008&uid=toshibaxmq01abd100_35dcpi4btxx35dcpi4bt&z=7fe1f4819e24fe27e1a642ag7z1mcwbt5gag7z4m8z
CHR StartupUrls: Default -> "hxxp://www.nicesearches.com?type=hp&ts=1475911478&from=fb081008&uid=toshibaxmq01abd100_35dcpi4btxx35dcpi4bt&z=7fe1f4819e24fe27e1a642ag7z1mcwbt5gag7z4m8z"
CHR NewTab: Default -> Not-active:"chrome-extension://mabloidgodmbnmnhoenmhlcjkfelomgp/stubby.html"
CHR DefaultSearchURL: Default -> hxxp://www.nicesearches.com/search.php?type=ds&ts=1475911478&from=fb081008&uid=toshibaxmq01abd100_35dcpi4btxx35dcpi4bt&z=7fe1f4819e24fe27e1a642ag7z1mcwbt5gag7z4m8z&q={searchTerms}
CHR DefaultSearchKeyword: Default -> nice
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\daanglpcpkjjlkhcbladppjphglbigam
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabloidgodmbnmnhoenmhlcjkfelomgp
CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)>
2022-07-20 13:01 - 2020-12-19 12:28 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software
2022-07-20 13:01 - 2016-01-11 10:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2022-07-20 13:01 - 2016-01-11 10:56 - 000000000 ____D C:\ProgramData\AVAST Software
2022-07-20 13:01 - 2016-01-11 10:56 - 000000000 ____D C:\Program Files\AVAST Software
2022-07-20 12:56 - 2020-07-28 17:11 - 000037200 _____ (Avast Software) C:\WINDOWS\system32\icarus_rvrt.exe
2022-07-20 12:40 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2022-07-20 11:57 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2022-07-20 11:56 - 2018-04-05 09:07 - 000000000 ____D C:\Users\Papillon\AppData\Local\AVAST Software
cmd: sfc /scannow
emptytemp:
end::

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001_Classes\ChromeHTML => supprimé(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" => valeur restauré(es) avec succès
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\McAfee Security Scan Plus.lnk" => supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast SecureLine VPN.lnk" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\Avast SecureLine VPN.lnk" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FF2EFCB2-A08C-4E31-99E0-D8482EF2A05F}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B38BD268-60A2-4A52-BCE3-4BD91DDAC6A4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{653660ED-2F47-4258-920E-40D153D64035}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{8614A780-688F-4C30-B17E-2AD6E39A75DC}C:\program files (x86)\legness\application\chrome.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{96AC039F-C0A7-49E5-9F75-8FE15F934386}C:\program files (x86)\legness\application\chrome.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6C0033A9-6D64-438D-83CE-026D82AEE960}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DBF3A769-617E-48AB-8D5D-05AE83FFD40E}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DB84EA90-1ACE-455C-8A43-6D9979508EB6}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F3C835FE-6E5A-4996-B3AC-086A5D5A6C5C}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{19C644BE-77A6-4D53-8F16-92C4465CC105}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{391A9F0C-8CA6-478F-A43C-73BA9D77D1D4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{6EF4D3A8-D77E-4E49-8208-1D3DBEFA3568}G:\edupython\app\python.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{04294025-8720-494A-9F7A-6089C7601D22}G:\edupython\app\python.exe" => supprimé(es) avec succès
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ATTENTION => restauré(es) avec succès
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ATTENTION => restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiSpyware => Erreur lors du réglage de la valeur
HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiVirus => Erreur lors du réglage de la valeur
HKLM\Software\Microsoft\Active Setup\Installed Components\{30C521FB-255B-46C8-9F0D-EE5AE371C9AA} => supprimé(es) avec succès
"C:\Program Files (x86)\AVAST Software" => non trouvé(e)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components\{30C521FB-255B-46C8-9F0D-EE5AE371C9AA} => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Lsa\\"Notification Packages"="scecli" => valeur restauré(es) avec succès
HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => valeur restauré(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B0B2F7BE-58A1-4E09-8DF0-7ABE90D6F45C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0B2F7BE-58A1-4E09-8DF0-7ABE90D6F45C}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVAST Software\Avast settings backup => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D2B0E3C4-3716-46C9-B07C-7295C23CE095}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2B0E3C4-3716-46C9-B07C-7295C23CE095}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
"HKU\S-1-5-21-3624106685-2148480355-3158119356-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage" => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès
"Edge HomePage" => supprimé(es) avec succès
"Edge StartupUrls" => supprimé(es) avec succès
C:\Users\Papillon\AppData\Roaming\Mozilla\Firefox\Profiles\15hcd15y.default\Extensions\wrc@avast.com.xpi => déplacé(es) avec succès
"Chrome HomePage" => supprimé(es) avec succès
"Chrome StartupUrls" => supprimé(es) avec succès
"Chrome NewTab" => supprimé(es) avec succès
"Chrome DefaultSearchURL" => supprimé(es) avec succès
"Chrome DefaultSearchKeyword" => supprimé(es) avec succès
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\daanglpcpkjjlkhcbladppjphglbigam => déplacé(es) avec succès
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => déplacé(es) avec succès
C:\Users\Papillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\mabloidgodmbnmnhoenmhlcjkfelomgp => déplacé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\daanglpcpkjjlkhcbladppjphglbigam => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
C:\WINDOWS\system32\Tasks\AVAST Software => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
"C:\Program Files\AVAST Software" => non trouvé(e)
"C:\WINDOWS\system32\icarus_rvrt.exe" => non trouvé(e)
C:\WINDOWS\CbsTemp => déplacé(es) avec succès
C:\WINDOWS\AppReadiness => déplacé(es) avec succès
C:\Users\Papillon\AppData\Local\AVAST Software => déplacé(es) avec succès

========= sfc /scannow =========



Début de l’analyse du système. Cette opération peut nécessiter un certain temps.



Démarrage de la phase de vérification de l’analyse du système.


La vérification est à 0% terminée.
La vérification est à 1% terminée.
La vérification est à 1% terminée.
La vérification est à 2% terminée.
La vérification est à 3% terminée.
La vérification est à 3% terminée.
La vérification est à 4% terminée.
La vérification est à 5% terminée.
La vérification est à 5% terminée.
La vérification est à 6% terminée.
La vérification est à 6% terminée.
La vérification est à 7% terminée.
La vérification est à 8% terminée.
La vérification est à 8% terminée.
La vérification est à 9% terminée.
La vérification est à 10% terminée.
La vérification est à 10% terminée.
La vérification est à 11% terminée.
La vérification est à 12% terminée.
La vérification est à 12% terminée.
La vérification est à 13% terminée.
La vérification est à 13% terminée.
La vérification est à 14% terminée.
La vérification est à 15% terminée.
La vérification est à 15% terminée.
La vérification est à 16% terminée.
La vérification est à 17% terminée.
La vérification est à 17% terminée.
La vérification est à 18% terminée.
La vérification est à 18% terminée.
La vérification est à 19% terminée.
La vérification est à 20% terminée.
La vérification est à 20% terminée.
La vérification est à 21% terminée.
La vérification est à 22% terminée.
La vérification est à 22% terminée.
La vérification est à 23% terminée.
La vérification est à 24% terminée.
La vérification est à 24% terminée.
La vérification est à 25% terminée.
La vérification est à 25% terminée.
La vérification est à 26% terminée.
La vérification est à 27% terminée.
La vérification est à 27% terminée.
La vérification est à 28% terminée.
La vérification est à 29% terminée.
La vérification est à 29% terminée.
La vérification est à 30% terminée.
La vérification est à 31% terminée.
La vérification est à 31% terminée.
La vérification est à 32% terminée.
La vérification est à 32% terminée.
La vérification est à 33% terminée.
La vérification est à 34% terminée.
La vérification est à 34% terminée.
La vérification est à 35% terminée.
La vérification est à 36% terminée.
La vérification est à 36% terminée.
La vérification est à 37% terminée.
La vérification est à 37% terminée.
La vérification est à 38% terminée.
La vérification est à 39% terminée.
La vérification est à 39% terminée.
La vérification est à 40% terminée.
La vérification est à 41% terminée.
La vérification est à 41% terminée.
La vérification est à 42% terminée.
La vérification est à 43% terminée.
La vérification est à 43% terminée.
La vérification est à 44% terminée.
La vérification est à 44% terminée.
La vérification est à 45% terminée.
La vérification est à 46% terminée.
La vérification est à 46% terminée.
La vérification est à 47% terminée.
La vérification est à 48% terminée.
La vérification est à 48% terminée.
La vérification est à 49% terminée.
La vérification est à 49% terminée.
La vérification est à 50% terminée.
La vérification est à 51% terminée.
La vérification est à 51% terminée.
La vérification est à 52% terminée.
La vérification est à 53% terminée.
La vérification est à 53% terminée.
La vérification est à 54% terminée.
La vérification est à 55% terminée.
La vérification est à 55% terminée.
La vérification est à 56% terminée.
La vérification est à 56% terminée.
La vérification est à 57% terminée.
La vérification est à 58% terminée.
La vérification est à 58% terminée.
La vérification est à 59% terminée.
La vérification est à 60% terminée.
La vérification est à 60% terminée.
La vérification est à 61% terminée.
La vérification est à 62% terminée.
La vérification est à 62% terminée.
La vérification est à 63% terminée.
La vérification est à 63% terminée.
La vérification est à 64% terminée.
La vérification est à 65% terminée.
La vérification est à 65% terminée.
La vérification est à 66% terminée.
La vérification est à 67% terminée.
La vérification est à 67% terminée.
La vérification est à 68% terminée.
La vérification est à 68% terminée.
La vérification est à 69% terminée.
La vérification est à 70% terminée.
La vérification est à 70% terminée.
La vérification est à 71% terminée.
La vérification est à 72% terminée.
La vérification est à 72% terminée.
La vérification est à 73% terminée.
La vérification est à 74% terminée.
La vérification est à 74% terminée.
La vérification est à 75% terminée.
La vérification est à 75% terminée.
La vérification est à 76% terminée.
La vérification est à 77% terminée.
La vérification est à 77% terminée.
La vérification est à 78% terminée.
La vérification est à 79% terminée.
La vérification est à 79% terminée.
La vérification est à 80% terminée.
La vérification est à 80% terminée.
La vérification est à 81% terminée.
La vérification est à 82% terminée.
La vérification est à 82% terminée.
La vérification est à 83% terminée.
La vérification est à 84% terminée.
La vérification est à 84% terminée.
La vérification est à 85% terminée.
La vérification est à 86% terminée.
La vérification est à 86% terminée.
La vérification est à 87% terminée.
La vérification est à 87% terminée.
La vérification est à 88% terminée.
La vérification est à 89% terminée.
La vérification est à 89% terminée.
La vérification est à 90% terminée.
La vérification est à 91% terminée.
La vérification est à 91% terminée.
La vérification est à 92% terminée.
La vérification est à 93% terminée.
La vérification est à 93% terminée.
La vérification est à 94% terminée.
La vérification est à 94% terminée.
La vérification est à 95% terminée.
La vérification est à 96% terminée.
La vérification est à 96% terminée.
La vérification est à 97% terminée.
La vérification est à 98% terminée.
La vérification est à 98% terminée.
La vérification est à 99% terminée.
La vérification est à 99% terminée.
La vérification est à 100% terminée.


Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.


========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1835008 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 53267131 B
Java, Discord, Steam htmlcache => 18137882 B
Windows/system/drivers => 773524 B
Edge => 842344 B
Chrome => 62838436 B
Firefox => 1209724444 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 757786 B
NetworkService => 773674 B
Papillon => 288080966 B

RecycleBin => 2398099800 B
EmptyTemp: => 3.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 16:22:24 ====

x
Éditer le texte

Merci d'entrer le mot de passe que vous avez indiqué à la création du texte.

x
Télécharger le texte

Merci de choisir le format du fichier à télécharger.