Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 04-10-2016
Exécuté par Emilie (07-10-2016 18:53:27) Run:1
Exécuté depuis C:\Users\Emilie\Desktop\Nettoyage
Profils chargés: Emilie (Profils disponibles: Emilie)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
CreateRestorePoint:
CloseProcesses:
Hosts:
Task: {1B579C5B-CA8D-4899-B517-BCCC6913BBD1} - System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363} => pcalua.exe -a C:\Users\Emilie\Downloads\PA_Driver.exe -d C:\Users\Emilie\Downloads
Task: {1CB1EEA6-A7B2-4FCB-B5AC-46C1510D17FD} - System32\Tasks\{400428AE-4535-458C-A73B-10CFD821B5B6} => Firefox.exe
Task: {7A888231-7D2D-4BA6-8F10-8E0BED2F96ED} - System32\Tasks\{9659F28C-4893-496E-87D0-CEC9F1EF6FA2} => pcalua.exe -a C:\Users\Emilie\Downloads\sonicstage-4-3-01-es-en-win.exe -d C:\Users\Emilie\Downloads
Task: {BF39FE65-14CC-4E6B-B6F8-1E172E37D34A} - System32\Tasks\{8831A10E-6386-4B71-B2D1-9D18571A8685} => pcalua.exe -a C:\Users\Emilie\Downloads\PA_DRIVER-V.EXE -d C:\Users\Emilie\Downloads
ShortcutWithArgument: C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Public\Desktop\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://webstarts.biz/?ssid=1475576943&a=1003081&src=sh&uuid=55d5f0eb-72f0-4b28-9e27-f20332624b3a,1475576900480"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FAH.lnk [2016-09-05]
ShortcutTarget: FAH.lnk -> C:\Program Files\WinZip\FAHConsole.exe (WinZip Computing, S.L.)
ShortcutTarget: Notifications de Mises à jour.lnk -> C:\Program Files\WinZip\WZUpdateNotifier.exe (WinZip Computing, S.L.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk [2016-09-05]
ShortcutTarget: WinZip Préchargeur.lnk -> C:\Program Files\WinZip\WzPreloader.exe (WinZip Computing, S.L.)
AutoConfigURL: [S-1-5-21-377847518-1740560727-2782325160-1000] => hxxp://un-blocking.info/wpad.dat?bc45874055aa32a7ea2a94e9319d4dd917765198
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\881533865.js [2016-10-04] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\881533865.cfg [2016-10-04] <==== ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
2016-10-02 13:27 - 2016-10-02 13:27 - 00003134 _____ C:\Windows\System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363}
2016-10-02 13:36 - 2016-10-02 13:36 - 00003138 _____ C:\Windows\System32\Tasks\{8831A10E-6386-4B71-B2D1-9D18571A8685}
2016-10-02 13:27 - 2016-10-02 13:27 - 00003134 _____ C:\Windows\System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363}
2016-10-01 14:33 - 2016-10-01 14:33 - 00002970 _____ C:\Windows\System32\Tasks\{400428AE-4535-458C-A73B-10CFD821B5B6}
2016-03-15 21:30 - 2016-03-15 21:30 - 0000000 _____ () C:\Users\Emilie\AppData\Local\{58EAA12F-9AF7-47E9-B06A-99A1D459459C}
RemoveProxy:
EmptyTemp:
cmd: ipconfig /flushdns
end
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1B579C5B-CA8D-4899-B517-BCCC6913BBD1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B579C5B-CA8D-4899-B517-BCCC6913BBD1}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EDA5AE83-9AC6-4806-A761-096C61059363}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1CB1EEA6-A7B2-4FCB-B5AC-46C1510D17FD}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1CB1EEA6-A7B2-4FCB-B5AC-46C1510D17FD}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{400428AE-4535-458C-A73B-10CFD821B5B6} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{400428AE-4535-458C-A73B-10CFD821B5B6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7A888231-7D2D-4BA6-8F10-8E0BED2F96ED}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A888231-7D2D-4BA6-8F10-8E0BED2F96ED}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{9659F28C-4893-496E-87D0-CEC9F1EF6FA2} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9659F28C-4893-496E-87D0-CEC9F1EF6FA2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF39FE65-14CC-4E6B-B6F8-1E172E37D34A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF39FE65-14CC-4E6B-B6F8-1E172E37D34A}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{8831A10E-6386-4B71-B2D1-9D18571A8685} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8831A10E-6386-4B71-B2D1-9D18571A8685}" => clé supprimé(es) avec succès
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Raccourci argument restauré(es) avec succès
C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FAH.lnk => non trouvé(e).
C:\Program Files\WinZip\FAHConsole.exe => non trouvé(e).
C:\Program Files\WinZip\WZUpdateNotifier.exe => non trouvé(e).
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk => non trouvé(e).
C:\Program Files\WinZip\WzPreloader.exe => non trouvé(e).
HKU\S-1-5-21-377847518-1740560727-2782325160-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
C:\Program Files (x86)\mozilla firefox\defaults\pref\881533865.js => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\881533865.cfg => déplacé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => clé supprimé(es) avec succès
"C:\Windows\System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363}" => non trouvé(e).
"C:\Windows\System32\Tasks\{8831A10E-6386-4B71-B2D1-9D18571A8685}" => non trouvé(e).
"C:\Windows\System32\Tasks\{EDA5AE83-9AC6-4806-A761-096C61059363}" => non trouvé(e).
"C:\Windows\System32\Tasks\{400428AE-4535-458C-A73B-10CFD821B5B6}" => non trouvé(e).
C:\Users\Emilie\AppData\Local\{58EAA12F-9AF7-47E9-B06A-99A1D459459C} => déplacé(es) avec succès

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-377847518-1740560727-2782325160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-377847518-1740560727-2782325160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13126716 B
Java, Flash, Steam htmlcache => 537 B
Windows/system/drivers => 320498 B
Edge => 0 B
Chrome => 94208 B
Firefox => 39583107 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Emilie => 5389900 B

RecycleBin => 0 B
EmptyTemp: => 63.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 18:55:42 ====