Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par jfeg8 (05-07-2018 18:30:39) Run:1
Exécuté depuis C:\Users\jfeg8\Desktop
Profils chargés: jfeg8 (Profils disponibles: defaultuser0 & jfeg8)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
SearchScopes: HKU\S-1-5-21-387727822-3987060672-3547950018-1001 -> DefaultScope {518b33ae-375d-712d-6742-d1fe0400268d} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wgy_aslgsfs_18_27¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwingy%26cd%3D2XzuyEtN2Y1L1QzuyCtDyEyD0C0ByCyEyEzytB0DtC0EtCtBtN0D0Tzu0StBtAyByCtN1L2XzuyEtFtByCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDzytAyB0F0A0D0AtGtDyCyB0FtG0ByDzz0CtGyCzzyCtDtGyC0AtDyCyE0C0Czy0FtDtByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztB0DyD0AtAyDyCtGzz0EzzyCtGyE0EtDtBtG0A0ByE0BtGtAyCtBtD0CtCyB0DyE0FyDyD2QtN0A0LzutDtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtAtDyBtByByByEtA%26cr%3D623514114%26a%3Dwgy_aslgsfs_18_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms}
SearchScopes: HKU\S-1-5-21-387727822-3987060672-3547950018-1001 -> {518b33ae-375d-712d-6742-d1fe0400268d} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wgy_aslgsfs_18_27¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwingy%26cd%3D2XzuyEtN2Y1L1QzuyCtDyEyD0C0ByCyEyEzytB0DtC0EtCtBtN0D0Tzu0StBtAyByCtN1L2XzuyEtFtByCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDzytAyB0F0A0D0AtGtDyCyB0FtG0ByDzz0CtGyCzzyCtDtGyC0AtDyCyE0C0Czy0FtDtByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztB0DyD0AtAyDyCtGzz0EzzyCtGyE0EtDtBtG0A0ByE0BtGtAyCtBtD0CtCyB0DyE0FyDyD2QtN0A0LzutDtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtAtDyBtByByByEtA%26cr%3D623514114%26a%3Dwgy_aslgsfs_18_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms}
FF SearchPlugin: C:\Users\jfeg8\AppData\Roaming\Mozilla\Firefox\Profiles\zjo3gg6n.default\searchplugins\yahoo! powered search.xml [2018-07-04]
CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
2018-07-04 20:08 - 2018-07-04 20:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TweakBit
2018-07-04 20:08 - 2018-07-04 20:10 - 000000000 ____D C:\Program Files (x86)\TweakBit
2018-07-04 20:08 - 2018-07-04 20:09 - 000000000 ____D C:\ProgramData\BSD
2018-07-04 20:08 - 2018-07-04 20:08 - 000000000 ____D C:\ProgramData\TweakBit
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)
"HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
"HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{518b33ae-375d-712d-6742-d1fe0400268d}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{518b33ae-375d-712d-6742-d1fe0400268d} => non trouvé(e)
C:\Users\jfeg8\AppData\Roaming\Mozilla\Firefox\Profiles\zjo3gg6n.default\searchplugins\yahoo! powered search.xml => déplacé(es) avec succès
"HKLM\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce" => supprimé(es) avec succès
"HKLM\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej" => supprimé(es) avec succès
"HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce" => supprimé(es) avec succès
"HKU\S-1-5-21-387727822-3987060672-3547950018-1001\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej" => supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TweakBit => déplacé(es) avec succès
C:\Program Files (x86)\TweakBit => déplacé(es) avec succès
C:\ProgramData\BSD => déplacé(es) avec succès
C:\ProgramData\TweakBit => déplacé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 73988199 B
Java, Flash, Steam htmlcache => 374575895 B
Windows/system/drivers => -372786013 B
Edge => 8867219 B
Chrome => 599987082 B
Firefox => 395610256 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 48182 B
NetworkService => 0 B
defaultuser0 => 0 B
jfeg8 => 100183515 B

RecycleBin => 11336701529 B
EmptyTemp: => 11.7 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-07-2018 18:32:33)


Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)

==== Fin de Fixlog 18:32:33 ====