Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par rosica (14-04-2018 19:20:58) Run:2
Exécuté depuis C:\Users\rosica\Desktop
Profils chargés: rosica (Profils disponibles: rosica & mane & nil & iphone & Laurence & Chucky & raphael & Tallia & Aaron & eden & PACEY & Invité)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
closeprocesses:
createrestorepoint:
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION
Task: {53D458D9-25E2-4CD0-82DC-6E2AE6528BE2} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION
Task: {7269EF7E-3E96-4C30-9C41-67F898F38748} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\ConvertPro.job => c:\programdata\{2e1b758a-600e-363d-2e1b-b758a600d629}\7942311234010689136c.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"=""
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
ShortcutTarget: setup.lnk -> C:\ProgramData\{177e9417-7b15-2c4f-177e-e94177b1505d}\setup.exe (Pas de fichier)
AlternateShell:
SearchScopes: HKU\S-1-5-21-2900789077-807523397-1933096955-1001 -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
SearchScopes: HKU\S-1-5-21-2900789077-807523397-1933096955-1001 -> {d944bb61-2e34-4dbf-a683-47e505c587dc} URL =
S1 afpmkgta; \??\C:\Windows\system32\drivers\afpmkgta.sys [X]
2018-04-12 00:43 - 2018-04-10 23:40 - 000004290 _____ C:\Users\rosica\Desktop\CRAB-DECRYPT.txt
C:\ProgramData\{177e9417-7b15-2c4f-177e-e94177b1505d}
cmd: ipconfig /flushdns
emptytemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WindowsBackup\ConfigNotification" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53D458D9-25E2-4CD0-82DC-6E2AE6528BE2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53D458D9-25E2-4CD0-82DC-6E2AE6528BE2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTask" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7269EF7E-3E96-4C30-9C41-67F898F38748}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7269EF7E-3E96-4C30-9C41-67F898F38748}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC4E5ACF-89F7-4220-BA21-81EE183975E2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC4E5ACF-89F7-4220-BA21-81EE183975E2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CEE64558-E1A7-4D9D-80A7-2001912BE5B5}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEE64558-E1A7-4D9D-80A7-2001912BE5B5}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\CorruptionDetector" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FA2BC0A6-8D4B-458A-85C8-2B8C72487513}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA2BC0A6-8D4B-458A-85C8-2B8C72487513}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector" => supprimé(es) avec succès
C:\Windows\Tasks\ConvertPro.job => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Control\SafeBoot\\Default => valeur restauré(es) avec succès
HKLM\System\CurrentControlSet\Control\SafeBoot\\AlternateShell => valeur restauré(es) avec succès
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall" => supprimé(es) avec succès
"C:\ProgramData\{177e9417-7b15-2c4f-177e-e94177b1505d}\setup.exe" => non trouvé(e)
HKLM\System\CurrentControlSet\Control\SafeBoot\\AlternateShell => valeur restauré(es) avec succès
"HKU\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} => non trouvé(e)
"HKU\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{d944bb61-2e34-4dbf-a683-47e505c587dc} => non trouvé(e)
"HKLM\System\CurrentControlSet\Services\afpmkgta" => supprimé(es) avec succès
afpmkgta => service supprimé(es) avec succès
C:\Users\rosica\Desktop\CRAB-DECRYPT.txt => déplacé(es) avec succès
"C:\ProgramData\{177e9417-7b15-2c4f-177e-e94177b1505d}" => non trouvé(e)

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 186224989 B
Java, Flash, Steam htmlcache => 1109 B
Windows/system/drivers => 215592137 B
Edge => 0 B
Chrome => 298802821 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 4714864 B
rosica => 5462645728 B
UpdatusUser => 0 B
mane => 290405 B
nil => 154248834 B
iphone => 0 B
Laurence => 1751601 B
Chucky => 36466 B
raphael => 157967062 B
Tallia => 155728812 B
Aaron => 159042516 B
eden => 1168808 B
PACEY => 157192097 B
Invité => 53269 B

RecycleBin => 4244366 B
EmptyTemp: => 6.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 19:27:33 ====