Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 22-03-2020
Exécuté par ylian (25-03-2020 00:34:01) Run:1
Exécuté depuis C:\FRST
Profils chargés: ylian (Profils disponibles: ylian & ADM & Karima)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
start
closeprocesses:
createrestorepoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-1633692900-2058926984-4278603958-1002\...\webcompanion.com -> hxxp://webcompanion.com
FirewallRules: [UDP Query User{EC436AEB-BDE6-439A-98B6-610B13A64694}C:\program files (x86)\premieropinion\pmropn.exe] => (Allow) C:\program files (x86)\premieropinion\pmropn.exe Pas de fichier
FirewallRules: [TCP Query User{B4D136BA-09C1-47F0-98F5-B50312879D6F}C:\program files (x86)\premieropinion\pmropn.exe] => (Allow) C:\program files (x86)\premieropinion\pmropn.exe Pas de fichier
FirewallRules: [{0F1A70D7-5330-4C3B-A971-78EA9188F0C6}] => (Allow) C:\Program Files (x86)\PremierOpinion\pmropn.exe Pas de fichier
FirewallRules: [{80C4D014-C388-4076-AC1F-8B5A741B16ED}] => (Allow) C:\Program Files (x86)\PremierOpinion\pmropn.exe Pas de fichier
FirewallRules: [{10E415CD-EBEF-4F47-B374-6316C3601CB4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\BlockNLoadLauncher.exe Pas de fichier
FirewallRules: [{2735071A-E761-4658-8C60-9F6549FC1201}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\BlockNLoadLauncher.exe Pas de fichier
FirewallRules: [UDP Query User{5DACA6A5-636B-49D2-8377-A973DF6D3CD0}C:\program files\factorio\bin\x64\factorio.exe] => (Allow) C:\program files\factorio\bin\x64\factorio.exe Pas de fichier
FirewallRules: [TCP Query User{60106FF5-9E14-4A39-BFD7-71047BE13170}C:\program files\factorio\bin\x64\factorio.exe] => (Allow) C:\program files\factorio\bin\x64\factorio.exe Pas de fichier
FirewallRules: [UDP Query User{52AC91B2-4570-4441-AAEE-BD0E4F24B9C3}C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe Pas de fichier
FirewallRules: [TCP Query User{EF11568F-3A6B-444E-8EFD-CBF56E92BD2F}C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe] => (Block) C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe Pas de fichier
FirewallRules: [UDP Query User{82D0BEC1-69F5-4DA4-934D-600CB559E6BE}C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe Pas de fichier
FirewallRules: [TCP Query User{88CE9D7D-B85C-462C-BA4C-D68523C00C4A}C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe Pas de fichier
FirewallRules: [TCP Query User{DF775DBE-4D6D-4B32-9B93-1B2A90641E79}C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [UDP Query User{28BC4EE6-6B0D-43C4-AB04-56EEA5EFAC4C}C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [TCP Query User{264F1942-C173-4C85-9FF5-EB136A350748}F:\gang.beasts.v0.5.0\gang beasts.exe] => (Block) F:\gang.beasts.v0.5.0\gang beasts.exe Pas de fichier
FirewallRules: [UDP Query User{CFF2BDE5-1578-4F14-AB03-275352B14156}F:\gang.beasts.v0.5.0\gang beasts.exe] => (Block) F:\gang.beasts.v0.5.0\gang beasts.exe Pas de fichier
FirewallRules: [TCP Query User{97B300CC-2E48-44F7-90B9-9A8345DE4249}C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe Pas de fichier
FirewallRules: [UDP Query User{719518AE-89A9-47BC-9543-ACD575693BFB}C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe Pas de fichier
FirewallRules: [{50EF9D3C-FED0-4A4E-91F4-A8BA1770DB99}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe Pas de fichier
FirewallRules: [{8B2E7A25-A25B-4A47-B404-984F7B68D267}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe Pas de fichier
FirewallRules: [{CA39EAFE-A024-4BEE-99B8-015B87653F8C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\Win64\BlockNLoad.exe Pas de fichier
FirewallRules: [{ED0C907A-2014-4FB5-A739-6AB517A7D141}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\Win64\BlockNLoad.exe Pas de fichier
FirewallRules: [{48692A9C-A432-4B72-B467-9EF9D64C6B42}] => (Allow) C:\Users\ABM\AppData\Local\Programs\Opera\45.0.2552.892\opera.exe Pas de fichier
FirewallRules: [TCP Query User{39E67161-1BDA-4A70-B8EF-C5B40F579C04}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Pas de fichier
FirewallRules: [UDP Query User{F74C9E9E-C1C6-49FB-B7DD-19D58A516924}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Pas de fichier
FirewallRules: [TCP Query User{E70E608F-10A9-457C-B6C3-40D367E702B4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Pas de fichier
FirewallRules: [UDP Query User{E2511A47-C13F-474D-9A40-669975685EF7}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Pas de fichier
FirewallRules: [TCP Query User{52FC7443-9D22-4A38-A64D-E4B440E869BD}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe Pas de fichier
FirewallRules: [UDP Query User{3B7CBC0E-36E8-40B7-9AE6-69A5B4275FF6}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe Pas de fichier
GroupPolicy: Restriction ? <==== ATTENTION
HKU\S-1-5-21-1633692900-2058926984-4278603958-1002\...\Run: [Opera Browser Assistant] => C:\Users\Elias\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [3024408 2020-03-19] (Opera Software AS -> Opera Software)
Task: {25525B75-C0B1-4D22-AB7E-07D29C450C21} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\Overseer.exe [1660520 2020-02-27] (Avast Software s.r.o. -> Avast Software)
Task: {5C45D0BE-92C0-4552-8B58-22CDCD89CDA9} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {BB84EBFC-C4C7-4F22-9ED2-AA6D5F4F30F3} - System32\Tasks\{76692750-9DBE-072A-FAFC-02EAE247F2FD} => C:\PROGRA~2\COMMON~1\Negop\SYNHEL~1.EXE
Task: {C6342464-3A12-431A-BC85-E7C0F114CDEB} - System32\Tasks\{2E323D6F-6C48-E705-10DD-48F041840D4C} => C:\Users\ABM\AppData\Roaming\2E323D~1\PRODUC~1.EXE <==== ATTENTION
Task: {CD32E3A4-077B-45C4-8E41-38CCE0A48266} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
Task: {E062E970-26B5-4722-918F-4086D67A3AFC} - System32\Tasks\{45A49AA8-582F-4F26-A1CF-DDD98166150F} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.21.0.100&LastError=12002
Task: C:\WINDOWS\Tasks\{2E323D6F-6C48-E705-10DD-48F041840D4C}.job => C:\Users\ABM\AppData\Roaming\2E323D~1\PRODUC~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\{76692750-9DBE-072A-FAFC-02EAE247F2FD}.job => C:\PROGRA~2\COMMON~1\Negop\SYNHEL~1.EXE
SearchScopes: HKU\.DEFAULT -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10438__171026__yaie&p={searchTerms}
FF Homepage: Mozilla\Firefox\Profiles\orkuuq8n.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT170902&iDate=2017-10-26 09:35:35&bName=&bitmask=0600
FF NewTab: Mozilla\Firefox\Profiles\orkuuq8n.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT170902&iDate=2017-10-26 09:35:35&bName=&bitmask=0600
CHR HKLM\...\Chrome\Extension: [pcahildbjonlnmkfcdeiglkeodeijdco]
CHR HKLM-x32\...\Chrome\Extension: [pcahildbjonlnmkfcdeiglkeodeijdco]
2020-03-01 14:53 - 2020-03-01 14:53 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software
cmd: md C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database
emptytemp:
end




*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => supprimé(es) avec succès
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast => supprimé(es) avec succès
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
HKU\S-1-5-21-1633692900-2058926984-4278603958-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{EC436AEB-BDE6-439A-98B6-610B13A64694}C:\program files (x86)\premieropinion\pmropn.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{B4D136BA-09C1-47F0-98F5-B50312879D6F}C:\program files (x86)\premieropinion\pmropn.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0F1A70D7-5330-4C3B-A971-78EA9188F0C6}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{80C4D014-C388-4076-AC1F-8B5A741B16ED}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{10E415CD-EBEF-4F47-B374-6316C3601CB4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2735071A-E761-4658-8C60-9F6549FC1201}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{5DACA6A5-636B-49D2-8377-A973DF6D3CD0}C:\program files\factorio\bin\x64\factorio.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{60106FF5-9E14-4A39-BFD7-71047BE13170}C:\program files\factorio\bin\x64\factorio.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{52AC91B2-4570-4441-AAEE-BD0E4F24B9C3}C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{EF11568F-3A6B-444E-8EFD-CBF56E92BD2F}C:\program files (x86)\steam\steamapps\common\hide vs. seek\hideandseek\binaries\win64\hideandseek-win64-shipping.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{82D0BEC1-69F5-4DA4-934D-600CB559E6BE}C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{88CE9D7D-B85C-462C-BA4C-D68523C00C4A}C:\program files (x86)\java\jre1.8.0_144\bin\javaw.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{DF775DBE-4D6D-4B32-9B93-1B2A90641E79}C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{28BC4EE6-6B0D-43C4-AB04-56EEA5EFAC4C}C:\users\elias\appdata\roaming\cacaoweb\cacaoweb.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{264F1942-C173-4C85-9FF5-EB136A350748}F:\gang.beasts.v0.5.0\gang beasts.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{CFF2BDE5-1578-4F14-AB03-275352B14156}F:\gang.beasts.v0.5.0\gang beasts.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{97B300CC-2E48-44F7-90B9-9A8345DE4249}C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{719518AE-89A9-47BC-9543-ACD575693BFB}C:\users\abm\appdata\roaming\cacaoweb\cacaoweb.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{50EF9D3C-FED0-4A4E-91F4-A8BA1770DB99}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8B2E7A25-A25B-4A47-B404-984F7B68D267}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{CA39EAFE-A024-4BEE-99B8-015B87653F8C}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{ED0C907A-2014-4FB5-A739-6AB517A7D141}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{48692A9C-A432-4B72-B467-9EF9D64C6B42}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{39E67161-1BDA-4A70-B8EF-C5B40F579C04}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{F74C9E9E-C1C6-49FB-B7DD-19D58A516924}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{E70E608F-10A9-457C-B6C3-40D367E702B4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{E2511A47-C13F-474D-9A40-669975685EF7}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{52FC7443-9D22-4A38-A64D-E4B440E869BD}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{3B7CBC0E-36E8-40B7-9AE6-69A5B4275FF6}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe" => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKU\S-1-5-21-1633692900-2058926984-4278603958-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Opera Browser Assistant" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{25525B75-C0B1-4D22-AB7E-07D29C450C21}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25525B75-C0B1-4D22-AB7E-07D29C450C21}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C45D0BE-92C0-4552-8B58-22CDCD89CDA9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C45D0BE-92C0-4552-8B58-22CDCD89CDA9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB84EBFC-C4C7-4F22-9ED2-AA6D5F4F30F3}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB84EBFC-C4C7-4F22-9ED2-AA6D5F4F30F3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{76692750-9DBE-072A-FAFC-02EAE247F2FD} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{76692750-9DBE-072A-FAFC-02EAE247F2FD}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6342464-3A12-431A-BC85-E7C0F114CDEB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6342464-3A12-431A-BC85-E7C0F114CDEB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{2E323D6F-6C48-E705-10DD-48F041840D4C} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2E323D6F-6C48-E705-10DD-48F041840D4C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD32E3A4-077B-45C4-8E41-38CCE0A48266}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD32E3A4-077B-45C4-8E41-38CCE0A48266}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E062E970-26B5-4722-918F-4086D67A3AFC}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E062E970-26B5-4722-918F-4086D67A3AFC}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{45A49AA8-582F-4F26-A1CF-DDD98166150F} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{45A49AA8-582F-4F26-A1CF-DDD98166150F}" => supprimé(es) avec succès
C:\WINDOWS\Tasks\{2E323D6F-6C48-E705-10DD-48F041840D4C}.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{76692750-9DBE-072A-FAFC-02EAE247F2FD}.job => déplacé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\pcahildbjonlnmkfcdeiglkeodeijdco => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pcahildbjonlnmkfcdeiglkeodeijdco => supprimé(es) avec succès
C:\WINDOWS\system32\Tasks\AVAST Software => déplacé(es) avec succès

========= md C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database =========


========= Fin 1 CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7626752 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72355792 B
Java, Flash, Steam htmlcache => 376706016 B
Windows/system/drivers => 1791689 B
Edge => 7042523 B
Chrome => 2167157 B
Firefox => 118176158 B
Opera => 492649826 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4220 B
NetworkService => 122854 B
Elias => 377771730 B
ADM => 377885405 B
Karima.PC-ELIAS => 378002397 B

RecycleBin => 0 B
EmptyTemp: => 2.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin 1 Fixlog 00:52:29 ====