Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-05-2023 01
Exécuté par HP (18-05-2023 11:47:42) Run:1
Exécuté depuis C:\Users\HP\Desktop
Profils chargés: HP
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:
*****************
start::
closeprocesses:
createrestorepoint:
FirewallRules: [{2C7F5AE1-92E2-46E6-BA5F-F7D980C03852}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe => Pas de fichier
FirewallRules: [{9F9E0D38-CD76-4EEB-BB25-0C7EB8FFDCFD}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe => Pas de fichier
FirewallRules: [TCP Query User{9A29F014-17AC-4052-8DB4-4E93E5A8A2DA}D:\pilotes\sdi pilotes\sdi_x64_r2102.exe] => (Allow) D:\pilotes\sdi pilotes\sdi_x64_r2102.exe => Pas de fichier
FirewallRules: [UDP Query User{0ACABFBD-71BD-4E13-9363-2A4B7C78CA18}D:\pilotes\sdi pilotes\sdi_x64_r2102.exe] => (Allow) D:\pilotes\sdi pilotes\sdi_x64_r2102.exe => Pas de fichier
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\HP\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Pas de fichier)
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\HP\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Pas de fichier)
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\RunOnce: [Uninstall 23.081.0416.0001] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\HP\AppData\Local\Microsoft\OneDrive\23.081.0416.0001" (Pas de fichier)
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\Policies\Explorer: []
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\MountPoints2: {9d4d4775-e2c8-11ed-9c29-5c3a454759a2} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\MountPoints2: {d826a7fc-c166-11ec-9c08-5c3a454759a2} - "D:\HiSuiteDownLoader.exe"
HKLM\...\Print\Monitors\UDC: udcpm.dll (Pas de fichier)
Startup: C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GenuineService.lnk [2022-02-20]
ShortcutTarget: GenuineService.lnk -> C:\Users\HP\Autodesk\Genuine Service\GenuineService.exe (Pas de fichier)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\...\StartupApproved\StartupFolder: => "GenuineService.lnk"
Task: {8B5BA4F6-F999-4402-BC89-C2D530512EA1} - System32\Tasks\Avast Emergency Update => C:\Program Files\Avast Software\Avast\AvEmUpdate.exe (Pas de fichier)
C:\Program Files\Avast Software\Avast\AvEmUpdate.exe
Task: {AAA81CF7-C766-4D65-926B-9B3C02AF2CBB} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe/from_scheduler:1
C:\Program Files\Common Files\Avast Software
Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Pas de fichier]
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Pas de fichier]
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [Pas de fichier]
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [Pas de fichier]
FF Plugin HKU\S-1-5-21-1283348373-237056699-1289496819-1002: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Pas de fichier]
FF Plugin HKU\S-1-5-21-1283348373-237056699-1289496819-1002: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Pas de fichier]
FF Plugin HKU\S-1-5-21-1283348373-237056699-1289496819-1002: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Pas de fichier]
2023-05-15 18:30 - 2023-05-15 18:31 - 017535496 _____ (AVAST Software) C:\Users\HP\Downloads\avastclear.exe
2023-05-15 18:24 - 2022-02-19 12:54 - 000003990 _____ C:\Windows\system32\Tasks\Avast Emergency Update
C:\LOGICIELS\AUTOCAD 2020
cmd: sfc /scannow
emptytemp:
end::
*****************

Processus fermé avec succès.
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2C7F5AE1-92E2-46E6-BA5F-F7D980C03852}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9F9E0D38-CD76-4EEB-BB25-0C7EB8FFDCFD}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{9A29F014-17AC-4052-8DB4-4E93E5A8A2DA}D:\pilotes\sdi pilotes\sdi_x64_r2102.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{0ACABFBD-71BD-4E13-9363-2A4B7C78CA18}D:\pilotes\sdi pilotes\sdi_x64_r2102.exe" => supprimé(es) avec succès
"HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => non trouvé(e)
"HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => non trouvé(e)
"HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 23.081.0416.0001" => non trouvé(e)
"HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d4d4775-e2c8-11ed-9c29-5c3a454759a2} => supprimé(es) avec succès
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d826a7fc-c166-11ec-9c08-5c3a454759a2} => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Print\Monitors\UDC => supprimé(es) avec succès
C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GenuineService.lnk => déplacé(es) avec succès
"C:\Users\HP\Autodesk\Genuine Service\GenuineService.exe" => non trouvé(e)
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GenuineService.lnk" => non trouvé(e)
"HKU\S-1-5-21-1283348373-237056699-1289496819-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\GenuineService.lnk" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8B5BA4F6-F999-4402-BC89-C2D530512EA1}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B5BA4F6-F999-4402-BC89-C2D530512EA1}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Avast Emergency Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Emergency Update" => supprimé(es) avec succès
"C:\Program Files\Avast Software\Avast\AvEmUpdate.exe" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AAA81CF7-C766-4D65-926B-9B3C02AF2CBB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AAA81CF7-C766-4D65-926B-9B3C02AF2CBB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès
"C:\Program Files\Common Files\Avast Software" => non trouvé(e)
C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => déplacé(es) avec succès
HKLM\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf => supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf => supprimé(es) avec succès
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf => supprimé(es) avec succès
"C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll" => non trouvé(e)
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf => supprimé(es) avec succès
"C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll" => non trouvé(e)
HKU\S-1-5-21-1283348373-237056699-1289496819-1002\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf => supprimé(es) avec succès
"C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll" => non trouvé(e)
C:\Users\HP\Downloads\avastclear.exe => déplacé(es) avec succès
"C:\Windows\system32\Tasks\Avast Emergency Update" => non trouvé(e)
C:\LOGICIELS\AUTOCAD 2020 => déplacé(es) avec succès

========= sfc /scannow =========




DÚbut de l analyse du systÞme. Cette opÚration peut nÚcessiter un certain temps.





DÚmarrage de la phase de vÚrification de l analyse du systÞme.



La vÚrification est Ó 0% terminÚe.
La vÚrification est Ó 1% terminÚe.
La vÚrification est Ó 2% terminÚe.
La vÚrification est Ó 2% terminÚe.
La vÚrification est Ó 3% terminÚe.
La vÚrification est Ó 4% terminÚe.
La vÚrification est Ó 4% terminÚe.
La vÚrification est Ó 5% terminÚe.
La vÚrification est Ó 6% terminÚe.
La vÚrification est Ó 6% terminÚe.
La vÚrification est Ó 7% terminÚe.
La vÚrification est Ó 8% terminÚe.
La vÚrification est Ó 8% terminÚe.
La vÚrification est Ó 9% terminÚe.
La vÚrification est Ó 10% terminÚe.
La vÚrification est Ó 10% terminÚe.
La vÚrification est Ó 11% terminÚe.
La vÚrification est Ó 12% terminÚe.
La vÚrification est Ó 12% terminÚe.
La vÚrification est Ó 13% terminÚe.
La vÚrification est Ó 14% terminÚe.
La vÚrification est Ó 14% terminÚe.
La vÚrification est Ó 15% terminÚe.
La vÚrification est Ó 16% terminÚe.
La vÚrification est Ó 16% terminÚe.
La vÚrification est Ó 17% terminÚe.
La vÚrification est Ó 18% terminÚe.
La vÚrification est Ó 18% terminÚe.
La vÚrification est Ó 19% terminÚe.
La vÚrification est Ó 20% terminÚe.
La vÚrification est Ó 20% terminÚe.
La vÚrification est Ó 21% terminÚe.
La vÚrification est Ó 22% terminÚe.
La vÚrification est Ó 22% terminÚe.
La vÚrification est Ó 23% terminÚe.
La vÚrification est Ó 24% terminÚe.
La vÚrification est Ó 24% terminÚe.
La vÚrification est Ó 25% terminÚe.
La vÚrification est Ó 26% terminÚe.
La vÚrification est Ó 26% terminÚe.
La vÚrification est Ó 27% terminÚe.
La vÚrification est Ó 28% terminÚe.
La vÚrification est Ó 28% terminÚe.
La vÚrification est Ó 29% terminÚe.
La vÚrification est Ó 30% terminÚe.
La vÚrification est Ó 30% terminÚe.
La vÚrification est Ó 31% terminÚe.
La vÚrification est Ó 32% terminÚe.
La vÚrification est Ó 32% terminÚe.
La vÚrification est Ó 33% terminÚe.
La vÚrification est Ó 34% terminÚe.
La vÚrification est Ó 35% terminÚe.
La vÚrification est Ó 35% terminÚe.
La vÚrification est Ó 36% terminÚe.
La vÚrification est Ó 37% terminÚe.
La vÚrification est Ó 37% terminÚe.
La vÚrification est Ó 38% terminÚe.
La vÚrification est Ó 39% terminÚe.
La vÚrification est Ó 39% terminÚe.
La vÚrification est Ó 40% terminÚe.
La vÚrification est Ó 41% terminÚe.
La vÚrification est Ó 41% terminÚe.
La vÚrification est Ó 42% terminÚe.
La vÚrification est Ó 43% terminÚe.
La vÚrification est Ó 43% terminÚe.
La vÚrification est Ó 44% terminÚe.
La vÚrification est Ó 45% terminÚe.
La vÚrification est Ó 45% terminÚe.
La vÚrification est Ó 46% terminÚe.
La vÚrification est Ó 47% terminÚe.
La vÚrification est Ó 47% terminÚe.
La vÚrification est Ó 48% terminÚe.
La vÚrification est Ó 49% terminÚe.
La vÚrification est Ó 49% terminÚe.
La vÚrification est Ó 50% terminÚe.
La vÚrification est Ó 51% terminÚe.
La vÚrification est Ó 51% terminÚe.
La vÚrification est Ó 52% terminÚe.
La vÚrification est Ó 53% terminÚe.
La vÚrification est Ó 53% terminÚe.
La vÚrification est Ó 54% terminÚe.
La vÚrification est Ó 55% terminÚe.
La vÚrification est Ó 55% terminÚe.
La vÚrification est Ó 56% terminÚe.
La vÚrification est Ó 57% terminÚe.
La vÚrification est Ó 57% terminÚe.
La vÚrification est Ó 58% terminÚe.
La vÚrification est Ó 59% terminÚe.
La vÚrification est Ó 59% terminÚe.
La vÚrification est Ó 60% terminÚe.
La vÚrification est Ó 61% terminÚe.
La vÚrification est Ó 61% terminÚe.
La vÚrification est Ó 62% terminÚe.
La vÚrification est Ó 63% terminÚe.
La vÚrification est Ó 63% terminÚe.
La vÚrification est Ó 64% terminÚe.
La vÚrification est Ó 65% terminÚe.
La vÚrification est Ó 65% terminÚe.
La vÚrification est Ó 66% terminÚe.
La vÚrification est Ó 67% terminÚe.
La vÚrification est Ó 67% terminÚe.
La vÚrification est Ó 68% terminÚe.
La vÚrification est Ó 69% terminÚe.
La vÚrification est Ó 70% terminÚe.
La vÚrification est Ó 70% terminÚe.
La vÚrification est Ó 71% terminÚe.
La vÚrification est Ó 72% terminÚe.
La vÚrification est Ó 72% terminÚe.
La vÚrification est Ó 73% terminÚe.
La vÚrification est Ó 74% terminÚe.
La vÚrification est Ó 74% terminÚe.
La vÚrification est Ó 75% terminÚe.
La vÚrification est Ó 76% terminÚe.
La vÚrification est Ó 76% terminÚe.
La vÚrification est Ó 77% terminÚe.
La vÚrification est Ó 78% terminÚe.
La vÚrification est Ó 78% terminÚe.
La vÚrification est Ó 79% terminÚe.
La vÚrification est Ó 80% terminÚe.
La vÚrification est Ó 80% terminÚe.
La vÚrification est Ó 81% terminÚe.
La vÚrification est Ó 82% terminÚe.
La vÚrification est Ó 82% terminÚe.
La vÚrification est Ó 83% terminÚe.
La vÚrification est Ó 84% terminÚe.
La vÚrification est Ó 84% terminÚe.
La vÚrification est Ó 85% terminÚe.
La vÚrification est Ó 86% terminÚe.
La vÚrification est Ó 86% terminÚe.
La vÚrification est Ó 87% terminÚe.
La vÚrification est Ó 88% terminÚe.
La vÚrification est Ó 88% terminÚe.
La vÚrification est Ó 89% terminÚe.
La vÚrification est Ó 90% terminÚe.
La vÚrification est Ó 90% terminÚe.
La vÚrification est Ó 91% terminÚe.
La vÚrification est Ó 92% terminÚe.
La vÚrification est Ó 92% terminÚe.
La vÚrification est Ó 93% terminÚe.
La vÚrification est Ó 94% terminÚe.
La vÚrification est Ó 94% terminÚe.
La vÚrification est Ó 95% terminÚe.
La vÚrification est Ó 96% terminÚe.
La vÚrification est Ó 96% terminÚe.
La vÚrification est Ó 97% terminÚe.
La vÚrification est Ó 98% terminÚe.
La vÚrification est Ó 98% terminÚe.
La vÚrification est Ó 99% terminÚe.
La vÚrification est Ó 100% terminÚe.




La Protection des ressources Windows a dÚtectÚ des fichiers corrompus et les a rÚparÚs.


Pour les rÚparations en ligne, les dÚtails sont inclus dans le fichier journal de CBS situÚ Ó l'emplacement suivantá:


windir\Logs\CBS\CBS.log. Exempleá: C:\Windows\Logs\CBS\CBS.log. Pour les rÚparations


hors connexion, les dÚtails sont inclus dans le fichier journal fourni par l'indicateur /OFFLOGFILE.




========= Fin de CMD: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1572864 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 518853608 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 366699327 B
Edge => 0 B
Chrome => 1310727951 B
Firefox => 176193080 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 688516197 B
systemprofile32 => 688516197 B
LocalService => 688585613 B
NetworkService => 688595945 B
defaultuser0 => 688614690 B
HP => 862098446 B

RecycleBin => 0 B
EmptyTemp: => 6.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:02:25 ====