Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-09-2023 Exécuté par SadIm (04-10-2023 11:04:34) Run:3 Exécuté depuis C:\Users\SadIm\Desktop Profils chargés: SadIm Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** ̩Start: CloseProcesses: CreateRestorePoint: Task: {ADB05DB7-59D2-4596-9AA7-457EBED5C3A9} - System32\Tasks\UpdateTimer1 => C:\Users\SadIm\AppData\Roaming\Microwave\Vault\TelemetryHandlers\winupdates\DC64.exe [765000000 2023-08-22] (Ghisler Software GmbH) [Fichier non signé] <==== ATTENTION 2023-08-28 10:27 - 2023-08-28 10:27 - 000003788 _____ C:\WINDOWS\system32\Tasks\ChromeServiceHealthCheck 2023-08-28 10:27 - 2023-08-28 10:27 - 000003592 _____ C:\WINDOWS\system32\Tasks\UpdateTimer1 2023-08-28 10:27 - 2023-08-28 10:27 - 000000000 ____D C:\Users\SadIm\AppData\Roaming\Microwaves 2023-08-28 10:27 - 2023-08-28 10:27 - 000000000 ____D C:\Users\SadIm\AppData\Roaming\Microwave 2023-08-28 10:27 - 2023-08-28 10:27 - 000000000 ____D C:\Users\SadIm\AppData\Roaming\guestaddon 2023-08-28 10:27 - 2023-08-28 10:27 - 000000000 ____D C:\Program Files (x86)\ S3 dosvc; C:\WINDOWS\System32\svchost.exe [79920 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) S3 dosvc; C:\WINDOWS\SysWOW64\svchost.exe [48096 2022-05-07] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) Task: {4B5FB5DC-91AB-4E2A-8AC7-9762FDF45BB9} - System32\Tasks\ChromeServiceHealthCheck => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-07-13] (Microsoft Windows -> Microsoft Corporation) -> -NoProfile -ExecutionPolicy Bypass -WindowStyle hidden -File "C:\Users\SadIm\AppData\Roaming\guestaddon\services\watchdog.ps1" C:\Users\SadIm\AppData\Roaming\guestaddon Hosts: RemoveProxy: Reboot: End: ***************** Processus fermé avec succès. Le Point de restauration a été créé avec succès. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ADB05DB7-59D2-4596-9AA7-457EBED5C3A9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADB05DB7-59D2-4596-9AA7-457EBED5C3A9}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\UpdateTimer1 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UpdateTimer1" => supprimé(es) avec succès C:\WINDOWS\system32\Tasks\ChromeServiceHealthCheck => déplacé(es) avec succès "C:\WINDOWS\system32\Tasks\UpdateTimer1" => non trouvé(e) "C:\Users\SadIm\AppData\Roaming\Microwaves" dossier déplacer: C:\Users\SadIm\AppData\Roaming\Microwaves => déplacé(es) avec succès "C:\Users\SadIm\AppData\Roaming\Microwave" dossier déplacer: C:\Users\SadIm\AppData\Roaming\Microwave => déplacé(es) avec succès "C:\Users\SadIm\AppData\Roaming\guestaddon" dossier déplacer: C:\Users\SadIm\AppData\Roaming\guestaddon => déplacé(es) avec succès "C:\Program Files (x86)" => Avertissement: FRST est conçu pour ne pas déplacer ce dossier. HKLM\System\CurrentControlSet\Services\dosvc => supprimé(es) avec succès dosvc => service supprimé(es) avec succès dosvc => service non trouvé(e). "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4B5FB5DC-91AB-4E2A-8AC7-9762FDF45BB9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B5FB5DC-91AB-4E2A-8AC7-9762FDF45BB9}" => supprimé(es) avec succès "C:\WINDOWS\System32\Tasks\ChromeServiceHealthCheck" => non trouvé(e) "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromeServiceHealthCheck" => supprimé(es) avec succès "C:\Users\SadIm\AppData\Roaming\guestaddon" => non trouvé(e) C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= ========= Fin de RemoveProxy: ========= Le système a dû redémarrer. ==== Fin de Fixlog 11:04:42 ====