Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 3-07-2019
Exécuté par poulette et le loup (04-07-2019 16:51:18) Run:2
Exécuté depuis C:\Users\poulette et le loup\Desktop
Profils chargés: poulette et le loup (Profils disponibles: poulette et le loup & Enfants & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
RemoveProxy:
Task: {15975DD3-335E-4DE8-863F-C6184EFA457C} - System32\Tasks\MEGA\MEGAsync Update Task S-1-5-21-3669778315-595722973-700023325-1000 => C:\Users\poulette et le loup\AppData\Local\MEGAsync\MEGAupdater.exe
SearchScopes: HKU\S-1-5-21-3669778315-595722973-700023325-1000 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=
SearchScopes: HKU\S-1-5-21-3669778315-595722973-700023325-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07042019120226767 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM=
CHR StartupUrls: Default -> "","hxxp://www.google.com/","hxxps://www.google.com/","hxxps://mail.ru/cnt/10445?gp=811610"
S2 HuaweiHiSuiteService64.exe; "C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe" -/service [X]
2019-06-28 10:17 - 2019-06-28 10:18 - 000000000 ____D C:\Users\poulette et le loup\AppData\Local\Mail.Ru
2019-06-28 10:17 - 2019-06-28 10:17 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-07-01 22:24 - 2018-05-14 18:16 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software
2019-07-01 18:27 - 2015-11-29 20:45 - 000000000 ____D C:\Users\poulette et le loup\AppData\Roaming\AVAST Software
2019-07-01 18:27 - 2015-11-29 20:30 - 000000000 ____D C:\ProgramData\AVAST Software
2019-07-01 18:17 - 2018-06-03 12:46 - 000000000 ____D C:\Users\poulette et le loup\AppData\Local\AVAST Software
2019-06-12 21:10 - 2018-06-21 10:30 - 000002209 _____ C:\Windows\SysWOW64\ÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖ÷ØÙÚÛÜÝÞ
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll [2017-10-18]
ShortcutWithArgument: C:\Users\poulette et le loup\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f42507a5493c1e9c\Alcides - Chrome.lnk
2017-10-18 23:51 - 2017-10-18 23:51 - 000598528 _____ () [Fichier non signé] C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll
HKU\S-1-5-21-3669778315-595722973-700023325-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07042019120226767\...\StartupApproved\Run: => "GoogleDriveSync"
EmptyTemp:
cmd: ipconfig /flushdns

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3669778315-595722973-700023325-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3669778315-595722973-700023325-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{15975DD3-335E-4DE8-863F-C6184EFA457C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{15975DD3-335E-4DE8-863F-C6184EFA457C}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\MEGA\MEGAsync Update Task S-1-5-21-3669778315-595722973-700023325-1000 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MEGA\MEGAsync Update Task S-1-5-21-3669778315-595722973-700023325-1000" => supprimé(es) avec succès
HKU\S-1-5-21-3669778315-595722973-700023325-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{26080cad-4adc-49ac-8c63-eda16e595cbd} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{26080cad-4adc-49ac-8c63-eda16e595cbd} => non trouvé(e)
SearchScopes: HKU\S-1-5-21-3669778315-595722973-700023325-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07042019120226767 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM= => Erreur: Pas de correction automatique trouvée pour cet élément.
"Chrome StartupUrls" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\HuaweiHiSuiteService64.exe => supprimé(es) avec succès
HuaweiHiSuiteService64.exe => service supprimé(es) avec succès
C:\Users\poulette et le loup\AppData\Local\Mail.Ru => déplacé(es) avec succès
C:\ProgramData\Mail.Ru => déplacé(es) avec succès
C:\Windows\System32\Tasks\AVAST Software => déplacé(es) avec succès
C:\Users\poulette et le loup\AppData\Roaming\AVAST Software => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\poulette et le loup\AppData\Local\AVAST Software => déplacé(es) avec succès
C:\Windows\SysWOW64\ÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖ÷ØÙÚÛÜÝÞ => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => supprimé(es) avec succès
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => non trouvé(e)
"ShortcutWithArgument: C:\Users\poulette et le loup\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f42507a5493c1e9c\Alcides - Chrome.lnk" => non trouvé(e)
C:\Users\poulette et le loup\AppData\Local\MEGAsync\ShellExtX64.dll => déplacé(es) avec succès
HKU\S-1-5-21-3669778315-595722973-700023325-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07042019120226767\...\StartupApproved\Run: => "GoogleDriveSync" => Erreur: Pas de correction automatique trouvée pour cet élément.

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 11034624 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26664372 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 51582 B
Edge => 172948774 B
Chrome => 364540422 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 978 B
LocalService => 0 B
NetworkService => 95656 B
NetworkService => 0 B
poulette et le loup => 3532822 B
Enfants => 0 B
DefaultAppPool => 0 B

RecycleBin => 194171 B
EmptyTemp: => 552.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 16:52:55 ====