Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 22-07-2020
Exécuté par utilisateur (27-07-2020 10:04:12) Run:1
Exécuté depuis C:\Users\utilisateur\Downloads\Programs
Profils chargés: utilisateur
Mode d'amorçage: Normal

==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
GroupPolicy: Restriction
Task: {0502FB02-399A-439B-BEC7-057EF65573BF} - \Safer-Networking\Spybot - Search and Destroy\Scan the system -> Pas de fichier
Task: {1F080CAA-DC02-4179-A481-AE453BD46523} - System32\Tasks\SafeZone scheduled Autoupdate 1500652780 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe
Task: {220A75F8-21A6-406F-AC69-5CD6BC0D78AE} - System32\Tasks\SafeZone scheduled Autoupdate 1450771502 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe
Task: {55FFC17A-8813-4CB1-9EA3-0ADC66CA80B4} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Pas de fichier
Task: {719410AA-9714-497E-9486-23B3BD5D990D} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe
Task: {F4FF7987-DE47-4599-9931-ADDE418E7010} - \Safer-Networking\Spybot - Search and Destroy\Refresh immunization -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
SearchScopes: HKU\S-1-5-21-2926630131-1029996891-2359982745-1000 -> {C801C5A8-39DF-4C8E-8871-5F71B5542E1B} URL = hxxps://fr.search.yahoo.com/search?p={searchTerms}&fr=chr-yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-2926630131-1029996891-2359982745-1000 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier
BHO: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier
C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmkckgpgekmanipelfidlhmkfcjicion
CHR HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bmkckgpgekmanipelfidlhmkfcjicion]
2020-07-23 10:39 - 2020-07-23 10:39 - 000000408 _____ C:\Program Files\LMIR08F5A001.tmp.bat
2020-07-23 10:39 - 2020-07-23 10:39 - 000000333 _____ C:\Program Files\LMIR08F5A001.tmp_r.bat
2020-07-22 10:42 - 2020-07-22 10:58 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_cd0bd433beb6842f
2020-07-22 10:41 - 2020-07-22 10:41 - 000000000 ____D C:\Users\utilisateur\AppData\Local\Apps\2.0
2020-07-22 10:33 - 2020-07-22 10:34 - 000000000 ____D C:\Users\utilisateur\AppData\Roaming\AnyDesk
2020-07-19 11:08 - 2020-07-23 10:11 - 000000000 ____D C:\Program Files\LogMeIn Rescue Applet
2020-07-23 10:39 - 2015-11-06 16:20 - 000000000 ____D C:\Users\utilisateur\AppData\Local\LogMeIn Rescue Applet
C:\Program Files\Spybot - Search & Destroy 2
C:\Program Files\AVAST Software
CustomCLSID: HKU\S-1-5-21-2926630131-1029996891-2359982745-1000_Classes\CLSID\{E7629152-0A34-4487-B787-5D1144304455}\localserver32 -> pas de chemin du fichier
MSCONFIG\startupreg: SDTray => "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
HKLM\...\StartupApproved\StartupFolder: => "Avast Cleanup Premium.lnk"
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\...\StartupApproved\Run: => "Chromium"
FirewallRules: [{53D5AB0F-FEE9-4CF4-836C-FCB1F2BA5F28}] => (Allow) C:\Users\utilisateur\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) [Fichier non signé]
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
Hosts:
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe => restauré(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0502FB02-399A-439B-BEC7-057EF65573BF}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0502FB02-399A-439B-BEC7-057EF65573BF}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Scan the system" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1F080CAA-DC02-4179-A481-AE453BD46523}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1F080CAA-DC02-4179-A481-AE453BD46523}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1500652780 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SafeZone scheduled Autoupdate 1500652780" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{220A75F8-21A6-406F-AC69-5CD6BC0D78AE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{220A75F8-21A6-406F-AC69-5CD6BC0D78AE}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1450771502 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SafeZone scheduled Autoupdate 1450771502" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{55FFC17A-8813-4CB1-9EA3-0ADC66CA80B4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55FFC17A-8813-4CB1-9EA3-0ADC66CA80B4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Check for updates" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{719410AA-9714-497E-9486-23B3BD5D990D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{719410AA-9714-497E-9486-23B3BD5D990D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\avast! Windows 10 Start Menu helper => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Windows 10 Start Menu helper" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4FF7987-DE47-4599-9931-ADDE418E7010}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4FF7987-DE47-4599-9931-ADDE418E7010}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Refresh immunization" => non trouvé(e)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C801C5A8-39DF-4C8E-8871-5F71B5542E1B} => supprimé(es) avec succès
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => supprimé(es) avec succès
C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmkckgpgekmanipelfidlhmkfcjicion => déplacé(es) avec succès
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Google\Chrome\Extensions\bmkckgpgekmanipelfidlhmkfcjicion => supprimé(es) avec succès
C:\Program Files\LMIR08F5A001.tmp.bat => déplacé(es) avec succès
C:\Program Files\LMIR08F5A001.tmp_r.bat => déplacé(es) avec succès
C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_cd0bd433beb6842f => déplacé(es) avec succès
C:\Users\utilisateur\AppData\Local\Apps\2.0 => déplacé(es) avec succès
C:\Users\utilisateur\AppData\Roaming\AnyDesk => déplacé(es) avec succès
C:\Program Files\LogMeIn Rescue Applet => déplacé(es) avec succès
C:\Users\utilisateur\AppData\Local\LogMeIn Rescue Applet => déplacé(es) avec succès
"C:\Program Files\Spybot - Search & Destroy 2" => non trouvé(e)
"C:\Program Files\AVAST Software" => non trouvé(e)
HKU\S-1-5-21-2926630131-1029996891-2359982745-1000_Classes\CLSID\{E7629152-0A34-4487-B787-5D1144304455} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray => supprimé(es) avec succès
HKLM\...\StartupApproved\StartupFolder: => "Avast Cleanup Premium.lnk" => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-2926630131-1029996891-2359982745-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{53D5AB0F-FEE9-4CF4-836C-FCB1F2BA5F28}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29751822 B
Java, Flash, Steam htmlcache => 1334 B
Windows/system/drivers => 2860652 B
Edge => 17460 B
Chrome => 129241786 B
Firefox => 23339881 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 46938 B
Users => 46938 B
ProgramData => 46938 B
Public => 46938 B
systemprofile => 46938 B
LocalService => 64276 B
NetworkService => 64276 B
utilisateur => 10217635 B
DefaultAppPool => 10264573 B

RecycleBin => 0 B
EmptyTemp: => 206.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 10:06:57 ====