Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-12-2016
Exécuté par jean-noel (09-12-2016 11:48:05) Run:1
Exécuté depuis C:\Users\jean-noel\Desktop
Profils chargés: jean-noel (Profils disponibles: jean-noel)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start

CreateRestorePoint:

CloseProcesses:

ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier

ShellIconOverlayIdentifiers-x32: [ Report] -> {32C50D96-7A9E-4F3E-8763-F74D86AFEDC2} => Pas de fichier

ShellIconOverlayIdentifiers-x32: [ YoukuModShlExt] -> {9071723E-9F41-4A8C-9CC2-EB6F94BA9B9E} => Pas de fichier

BootExecute: autocheck autochk * sdnclean64.exe

SearchScopes: HKU\S-1-5-21-59546357-1865555299-713450273-1001 -> {FBB8CBF8-378C-4241-9262-670EFC0D4534} URL =

BHO: Pas de nom -> {509DC5B8-F673-4102-B86E-5BF20BF4EE54} -> Pas de fichier

FF Plugin HKU\S-1-5-21-59546357-1865555299-713450273-1001: youku.com/YoukuAgent -> C:\Users\jean-noel\AppData\Roaming\ytmediacenter\npYoukuAgent.dll [Pas de fichier]

FF Plugin HKU\S-1-5-21-59546357-1865555299-713450273-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: youku.com/YoukuAgent -> C:\Users\jean-noel\AppData\Roaming\ytmediacenter\npYoukuAgent.dll [Pas de fichier]

R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit)

R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 2016-08-01] (Huorong Borui (Beijing) Technology Co., Ltd.)

S3 xhunter1; C:\WINDOWS\xhunter1.sys [36904 2016-07-07] (Wellbia.com Co., Ltd.)

2015-12-31 14:37 - 2015-12-31 14:37 - 0000036 _____ () C:\Users\jean-noel\AppData\Roaming\SuYZkvrV.tmp

2016-10-18 18:41 - 2016-10-18 18:41 - 0000032 _____ () C:\Users\jean-noel\AppData\Local\temp.tmp

C:\ProgramData\hash.dat

C:\Program Files (x86)\LuDaShi

c:\program files\avast software

C:\Program Files (x86)\IObit

C:\Users\jean-noel\AppData\Roaming\ytmediacenter

C:\WINDOWS\System32\DRIVERS\ucguard.sys

C:\WINDOWS\xhunter1.sys

CustomCLSID: HKU\S-1-5-21-59546357-1865555299-713450273-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-2AF4BE1FB3F9}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier

CustomCLSID: HKU\S-1-5-21-59546357-1865555299-713450273-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-2AF4BE1FB3F9}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier

Task: {270FC8E1-50B2-4172-9C48-015DBCA8D996} - \McAfee\McAfee Idle Detection Task -> Pas de fichier

Task: {2C7C87BB-67BC-4B00-9D68-D0BDF04076DB} - System32\Tasks\{7CA1C54E-BA12-481B-ADE0-0F8126C4B765} => pcalua.exe -a "C:\Program Files (x86)\LuDaShi\uninst.exe"

Task: {759C9665-ABEE-4AD3-9BD6-0C07D63C0D90} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe

Task: {7775DE43-B458-4CBE-8344-EDFFEB028D54} - \Driver Booster SkipUAC (jean-noel) -> Pas de fichier

Hosts:

EmptyTemp:

end
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => clé supprimé(es) avec succès
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e).
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ Report => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{32C50D96-7A9E-4F3E-8763-F74D86AFEDC2} => clé non trouvé(e).
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ YoukuModShlExt => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{9071723E-9F41-4A8C-9CC2-EB6F94BA9B9E} => clé non trouvé(e).
hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès
"HKU\S-1-5-21-59546357-1865555299-713450273-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FBB8CBF8-378C-4241-9262-670EFC0D4534}" => clé supprimé(es) avec succès
HKCR\CLSID\{FBB8CBF8-378C-4241-9262-670EFC0D4534} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{509DC5B8-F673-4102-B86E-5BF20BF4EE54}" => clé supprimé(es) avec succès
HKCR\CLSID\{509DC5B8-F673-4102-B86E-5BF20BF4EE54} => clé non trouvé(e).
"HKU\S-1-5-21-59546357-1865555299-713450273-1001\Software\MozillaPlugins\youku.com/YoukuAgent" => clé supprimé(es) avec succès
C:\Users\jean-noel\AppData\Roaming\ytmediacenter\npYoukuAgent.dll => non trouvé(e).
HKU\S-1-5-21-59546357-1865555299-713450273-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\MozillaPlugins\youku.com/YoukuAgent => clé non trouvé(e).
C:\Users\jean-noel\AppData\Roaming\ytmediacenter\npYoukuAgent.dll => non trouvé(e).
LiveUpdateSvc => service supprimé(es) avec succès
UCGuard => Impossible d'arrêter le service.
UCGuard => service supprimé(es) avec succès
xhunter1 => service supprimé(es) avec succès
C:\Users\jean-noel\AppData\Roaming\SuYZkvrV.tmp => déplacé(es) avec succès
C:\Users\jean-noel\AppData\Local\temp.tmp => déplacé(es) avec succès
C:\ProgramData\hash.dat => déplacé(es) avec succès
"C:\Program Files (x86)\LuDaShi" => non trouvé(e).
"c:\program files\avast software" => non trouvé(e).
C:\Program Files (x86)\IObit => déplacé(es) avec succès
"C:\Users\jean-noel\AppData\Roaming\ytmediacenter" => non trouvé(e).
C:\WINDOWS\System32\DRIVERS\ucguard.sys => déplacé(es) avec succès
C:\WINDOWS\xhunter1.sys => déplacé(es) avec succès
HKU\S-1-5-21-59546357-1865555299-713450273-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-2AF4BE1FB3F9} => clé non trouvé(e).
"HKU\S-1-5-21-59546357-1865555299-713450273-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-2AF4BE1FB3F9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{270FC8E1-50B2-4172-9C48-015DBCA8D996}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{270FC8E1-50B2-4172-9C48-015DBCA8D996}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C7C87BB-67BC-4B00-9D68-D0BDF04076DB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C7C87BB-67BC-4B00-9D68-D0BDF04076DB}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{7CA1C54E-BA12-481B-ADE0-0F8126C4B765} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7CA1C54E-BA12-481B-ADE0-0F8126C4B765}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{759C9665-ABEE-4AD3-9BD6-0C07D63C0D90}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{759C9665-ABEE-4AD3-9BD6-0C07D63C0D90}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\avast! Windows 10 Start Menu helper => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Windows 10 Start Menu helper" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7775DE43-B458-4CBE-8344-EDFFEB028D54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7775DE43-B458-4CBE-8344-EDFFEB028D54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (jean-noel)" => clé supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 849825 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 43154995 B
Java, Flash, Steam htmlcache => 373943371 B
Windows/system/drivers => 17374184 B
Edge => 84833123 B
Chrome => 726378398 B
Firefox => 3069127 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 16786914 B
NetworkService => -656 B
jean-noel => 101839547 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:50:56 ====