Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23.08.2018
Exécuté par Cédrinette (11-09-2018 14:04:18) Run:1
Exécuté depuis C:\Users\TEMP.Cedrinette.006\Desktop
Profils chargés: Cédrinette & DefaultAppPool (Profils disponibles: Cédrinette & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Hosts:
RemoveProxy:
EmptyTemp:
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2016-12-25]
S3 ampa; C:\WINDOWS\SysWOW64\ampa.sys [38320 2016-12-25]
S3 dbx; system32\DRIVERS\dbx.sys [X]
U3 idsvc; pas de ImagePath
U3 WMPNetworkSvc; pas de ImagePath
2018-09-07 10:36 - 2018-09-07 10:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI Partition Assistant Standard Edition 7.0
2018-09-07 10:36 - 2018-05-24 18:37 - 002155880 _____ C:\WINDOWS\ampa.exe
2018-09-07 10:36 - 2016-12-25 23:26 - 000038320 _____ C:\WINDOWS\SysWOW64\ampa.sys
2018-09-07 10:36 - 2016-12-25 23:26 - 000038320 _____ C:\WINDOWS\system32\ampa.sys
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
Task: {06B787E7-9E24-41C3-A912-925F00BD6123} - System32\Tasks\{C28F544A-0045-49E4-9EAE-44AB9E3F7957} => C:\WINDOWS\system32\pcalua.exe -a E:\OnePlus_setup.exe -d E:\
Task: {15A14AB0-409D-48D7-860F-9062593953AF} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier
Task: {19FBCE42-920A-41BA-BEC7-D0ECB71040FD} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {2F546506-1D30-4A19-8373-F4940682F37B} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
Task: {376642E6-3E34-4CF6-A353-19FE96F7C1E7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
Task: {425399F6-1826-47CE-8D00-ADA07CABD6BD} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
Task: {602E4458-7E43-42B8-AD7D-C0E102949C64} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {6AE73129-AE01-4CED-9A29-9AAE30A62F10} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
Task: {6BA268E6-531B-44F4-9620-560E6D921056} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {83FBECCE-5761-41AC-8FA1-92B9DB7A2571} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier
Task: {92581554-A058-48B7-A3AD-44FFF8A1791C} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
Task: {BBC9AB97-FC48-4295-BE0C-0D4B9D3E3AE2} - \Microsoft\Windows\Setup\gwx\rundetector -> Pas de fichier
Task: {C79B55E7-C27F-4250-AE76-E9011D4A3522} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier
Task: {D5B9A71E-9DA6-459A-85B3-31DAFF632E62} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {D8CD1843-A587-41F4-8DA6-557D36A6480C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
Task: {EAF3AC22-3963-488F-A5A6-91531CCED43F} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier
cmd: ipconfig /flushdns

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-762848182-1667389395-3848067088-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-762848182-1667389395-3848067088-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@pandonetworks.com/PandoWebPlugin" => supprimé(es) avec succès
"FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll" => non trouvé(e)
"HKLM\System\CurrentControlSet\Services\ampa" => supprimé(es) avec succès
ampa => service supprimé(es) avec succès
ampa => service non trouvé(e).
"HKLM\System\CurrentControlSet\Services\dbx" => supprimé(es) avec succès
dbx => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\idsvc" => supprimé(es) avec succès
idsvc => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\WMPNetworkSvc" => supprimé(es) avec succès
WMPNetworkSvc => service supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI Partition Assistant Standard Edition 7.0 => déplacé(es) avec succès
C:\WINDOWS\ampa.exe => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\ampa.sys => déplacé(es) avec succès
C:\WINDOWS\system32\ampa.sys => déplacé(es) avec succès
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{6B9228DA-9C15-419e-856C-19E768A13BDC} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06B787E7-9E24-41C3-A912-925F00BD6123}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06B787E7-9E24-41C3-A912-925F00BD6123}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{C28F544A-0045-49E4-9EAE-44AB9E3F7957} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C28F544A-0045-49E4-9EAE-44AB9E3F7957}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{15A14AB0-409D-48D7-860F-9062593953AF}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{15A14AB0-409D-48D7-860F-9062593953AF}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19FBCE42-920A-41BA-BEC7-D0ECB71040FD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19FBCE42-920A-41BA-BEC7-D0ECB71040FD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2F546506-1D30-4A19-8373-F4940682F37B}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F546506-1D30-4A19-8373-F4940682F37B}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{376642E6-3E34-4CF6-A353-19FE96F7C1E7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{376642E6-3E34-4CF6-A353-19FE96F7C1E7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{425399F6-1826-47CE-8D00-ADA07CABD6BD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{425399F6-1826-47CE-8D00-ADA07CABD6BD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{602E4458-7E43-42B8-AD7D-C0E102949C64}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{602E4458-7E43-42B8-AD7D-C0E102949C64}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6AE73129-AE01-4CED-9A29-9AAE30A62F10}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AE73129-AE01-4CED-9A29-9AAE30A62F10}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6BA268E6-531B-44F4-9620-560E6D921056}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BA268E6-531B-44F4-9620-560E6D921056}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{83FBECCE-5761-41AC-8FA1-92B9DB7A2571}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83FBECCE-5761-41AC-8FA1-92B9DB7A2571}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{92581554-A058-48B7-A3AD-44FFF8A1791C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92581554-A058-48B7-A3AD-44FFF8A1791C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BBC9AB97-FC48-4295-BE0C-0D4B9D3E3AE2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BBC9AB97-FC48-4295-BE0C-0D4B9D3E3AE2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\rundetector" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C79B55E7-C27F-4250-AE76-E9011D4A3522}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C79B55E7-C27F-4250-AE76-E9011D4A3522}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D5B9A71E-9DA6-459A-85B3-31DAFF632E62}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D5B9A71E-9DA6-459A-85B3-31DAFF632E62}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D8CD1843-A587-41F4-8DA6-557D36A6480C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8CD1843-A587-41F4-8DA6-557D36A6480C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EAF3AC22-3963-488F-A5A6-91531CCED43F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EAF3AC22-3963-488F-A5A6-91531CCED43F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => supprimé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13742213 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 4373152 B
Edge => 0 B
Chrome => 0 B
Firefox => 201165939 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 1545372 B
NetworkService => 102476780 B
TEMP.Cedrinette.006 => 60845037 B
Cédrinette => 2069076461 B
DefaultAppPool => 0 B

RecycleBin => 0 B
EmptyTemp: => 2.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 14:11:50 ====