Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02.01.2018
Exécuté par corentin (11-01-2018 01:55:17) Run:1
Exécuté depuis C:\Users\coren\Downloads
Profils chargés: corentin (Profils disponibles: corentin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
closeprocesses:
createrestorepoint:
CustomCLSID: HKU\S-1-5-21-2494373456-523166486-3588513167-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-F2C920020341}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2494373456-523166486-3588513167-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\coren\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Task: {0BA236EB-1945-473D-9089-E3CB9EB54AFC} - System32\Tasks\Sa1053611410536114 => C:\Program Files (x86)\Pulsating\waring.exe
C:\Program Files (x86)\Pulsating
Task: {1F61B2E7-FECC-4321-99DE-76CB62C97E29} - System32\Tasks\Sa32109511321095113210951132109511 => C:\Users\coren\AppData\Local\tunings.exe
C:\Users\coren\AppData\Local\tunings.exe
Task: {2343F073-E842-45CE-8BAC-E879C2281F95} - System32\Tasks\Sa19194021191940211919402119194021 => C:\Program Files (x86)\halima\tunings.exe
C:\Program Files (x86)\halima
Task: {26ABEDC3-59B2-4AF5-92BA-E40B0E6E60D7} - System32\Tasks\R@1n-KMS\Office16Standard => wmic [Argument = path SoftwareLicensingProduct where (ID="dedfa23d-6ed1-45a6-85dc-63cae0546de6") call Activate]
Task: {346260E4-B6A5-4523-AFC7-FD57B38EE5BC} - System32\Tasks\Sa10536114105361141053611410536114 => C:\Program Files (x86)\Pulsating\tunings.exe
Task: {43A8FBF9-E126-4925-95CC-9961DBFB969F} - System32\Tasks\Sak10536114k10536114 => C:\Program Files (x86)\chivalrous\chivalrous.exe
C:\Program Files (x86)\chivalrous
Task: {A0659321-F0AE-4F58-937A-A7C35397595A} - System32\Tasks\Sa1919402119194021 => C:\Program Files (x86)\Radcliffe\waring.exe
C:\Program Files (x86)\Radcliffe
Task: {B0071EDA-9D09-4BBE-8AE1-1DA1C9F8C926} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {D4CA131F-09F8-4039-9901-F3E2AC1383B9} - System32\Tasks\Sa3210951132109511 => C:\Users\coren\AppData\Local\waring.exe
C:\Users\coren\AppData\Local\waring.exe
Task: {E783382D-EA3A-4A59-8A64-E9B80875C828} - System32\Tasks\bxGgpMVIX0uq => bxggpmvix0uq.exe
DNS Servers: 82.163.142.8 - 95.211.158.136
C:\Windows\KMS-R@1n.exe
FirewallRules: [{A08D282D-B61F-4AF9-AE3A-8C725056F461}] => (Allow) C:\Windows\KMS-R@1n.exe
FirewallRules: [{EBCAEBEC-884F-4C1D-8DCD-E5351D6268AE}] => (Allow) C:\Windows\KMS-R@1n.exe
FirewallRules: [{E96CA8B1-A035-460E-BC17-6C1325505D86}] => (Allow) C:\Program Files\Windows KMS Activator Ultimate 2017 v3.7\Windows KMS Activator Ultimate 2017 v3.7.exe
FirewallRules: [{6CA23C40-C7C7-4D3C-920B-8D48388EF639}] => (Allow) C:\Program Files (x86)\Radcliffe\waring.exe
FirewallRules: [{7C1E62A6-DA0A-40EE-ACD3-23068E868516}] => (Allow) C:\Program Files (x86)\Pulsating\waring.exe
FirewallRules: [{793E4CA7-FCEC-4314-8438-5978692A63A5}] => (Allow) C:\Program Files (x86)\halima\tunings.exe
FirewallRules: [{733E700F-82EC-4504-9ADC-B62B79E022C5}] => (Allow) C:\Program Files (x86)\Pulsating\tunings.exe
HKLM\...\Run: [optimizes] => "C:\Program Files (x86)\Radcliffe\waring.exe"
HKLM\...\Run: [optimizesrefurbishment] => "C:\Program Files (x86)\halima\tunings.exe"
HKLM\...\Run: [optimizesoptimizes] => "C:\Program Files (x86)\Pulsating\waring.exe"
HKLM-x32\...\Run: [sobs] => "C:\Program Files (x86)\Radcliffe\waring.exe"
HKLM-x32\...\Run: [sobsascertainable] => "C:\Program Files (x86)\halima\tunings.exe"
HKLM-x32\...\Run: [sobssobs] => "C:\Program Files (x86)\Pulsating\waring.exe"
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [Chromium] => "c:\users\coren\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [ascertainable] => "C:\Program Files (x86)\Radcliffe\waring.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [ascertainablesobs] => "C:\Program Files (x86)\halima\tunings.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [ascertainableascertainable] => "C:\Program Files (x86)\Pulsating\waring.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [refurbishment] => "C:\Program Files (x86)\Radcliffe\waring.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [refurbishmentoptimizes] => "C:\Program Files (x86)\halima\tunings.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [refurbishmentrefurbishment] => "C:\Program Files (x86)\Pulsating\waring.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [collet] => "C:\Program Files (x86)\directorates\collet.exe"
HKU\S-1-5-21-2494373456-523166486-3588513167-1001\...\Run: [roger] => "C:\Program Files (x86)\Radcliffe\waring.exe"
IFEO\OSppSvc.exe: [Debugger] KMS-R@1nHook.exe
Startup: C:\Users\coren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\receivership.lnk [2018-01-10]
ShortcutTarget: receivership.lnk -> C:\Program Files (x86)\Radcliffe\waring.exe (Pas de fichier)
Startup: C:\Users\coren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\receivershipreceivership.lnk [2018-01-10]
ShortcutTarget: receivershipreceivership.lnk -> C:\Program Files (x86)\halima\tunings.exe (Pas de fichier)
GroupPolicy: Restriction <==== ATTENTION
Tcpip\..\Interfaces\{9e785ca7-a1fd-4cd1-b938-6881eb8c0c38}: [NameServer] 82.163.142.8,95.211.158.136
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Pas de fichier]
CHR DefaultSearchURL: Default -> hxxp://search.searchvzc.com/s?remove=remove&query={searchTerms}
CHR HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhmeggicckjohfhgocjieomdmmanmocd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
R2 KMS-R@1n; C:\Windows\KMS-R@1n.exe [26112 2017-04-08] () [Fichier non signé]
S2 bxGgpMVIX0uq Updater; C:\Program Files (x86)\bxGgpMVIX0uq Updater\bxGgpMVIX0uq Updater.exe [X]
C:\Program Files (x86)\bxGgpMVIX0uq Updater
2018-01-10 11:18 - 2018-01-10 11:22 - 000000000 ____D C:\Program Files\Windows KMS Activator Ultimate 2017 v3.7
2018-01-10 11:22 - 2018-01-10 11:22 - 000004608 _____ C:\WINDOWS\SECOH-QAD.exe
2018-01-10 11:22 - 2018-01-10 11:22 - 000003584 _____ C:\WINDOWS\SECOH-QAD.dll
2018-01-10 11:21 - 2018-01-10 11:21 - 000021608 _____ C:\WINDOWS\System32\Tasks\bxGgpMVIX0uq
2018-01-10 11:20 - 2018-01-10 11:20 - 000003796 _____ C:\WINDOWS\System32\Tasks\Sa10536114105361141053611410536114
2018-01-10 11:20 - 2018-01-10 11:20 - 000003790 _____ C:\WINDOWS\System32\Tasks\Sa19194021191940211919402119194021
2018-01-10 11:20 - 2018-01-10 11:20 - 000003788 _____ C:\WINDOWS\System32\Tasks\Sa32109511321095113210951132109511
2018-01-10 11:20 - 2018-01-10 11:20 - 000003748 _____ C:\WINDOWS\System32\Tasks\Sak10536114k10536114
2018-01-10 11:20 - 2018-01-10 11:20 - 000003730 _____ C:\WINDOWS\System32\Tasks\Sa1919402119194021
2018-01-10 11:20 - 2018-01-10 11:20 - 000003730 _____ C:\WINDOWS\System32\Tasks\Sa1053611410536114
2018-01-10 11:20 - 2018-01-10 11:20 - 000003722 _____ C:\WINDOWS\System32\Tasks\Sa3210951132109511
2018-01-10 11:20 - 2018-01-10 11:20 - 000000020 _____ C:\WINDOWS\b19194021
2018-01-10 11:19 - 2018-01-10 11:19 - 000000000 ____D C:\Users\coren\AppData\Local\Windows_8
2018-01-10 08:23 - 2018-01-10 08:23 - 000012288 _____ (Waring) C:\WINDOWS\stiffs.exe
cmd: ipconfig /flushdns
removeproxy:
hosts:
emptytemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-F2C920020341}" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}" => supprimé(es) avec succès
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => clé non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BA236EB-1945-473D-9089-E3CB9EB54AFC} => impossible à supprimer clé. ErrorCode1: 0x00000001
"C:\WINDOWS\System32\Tasks\Sa1053611410536114" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa1053611410536114 => clé non trouvé(e)
"C:\Program Files (x86)\Pulsating" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1F61B2E7-FECC-4321-99DE-76CB62C97E29} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa32109511321095113210951132109511" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa32109511321095113210951132109511 => clé non trouvé(e)
"C:\Users\coren\AppData\Local\tunings.exe" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2343F073-E842-45CE-8BAC-E879C2281F95} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa19194021191940211919402119194021" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa19194021191940211919402119194021 => clé non trouvé(e)
"C:\Program Files (x86)\halima" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{26ABEDC3-59B2-4AF5-92BA-E40B0E6E60D7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{26ABEDC3-59B2-4AF5-92BA-E40B0E6E60D7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\R@1n-KMS\Office16Standard => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\R@1n-KMS\Office16Standard" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{346260E4-B6A5-4523-AFC7-FD57B38EE5BC} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa10536114105361141053611410536114" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa10536114105361141053611410536114 => clé non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{43A8FBF9-E126-4925-95CC-9961DBFB969F} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sak10536114k10536114" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sak10536114k10536114 => clé non trouvé(e)
"C:\Program Files (x86)\chivalrous" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0659321-F0AE-4F58-937A-A7C35397595A} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa1919402119194021" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa1919402119194021 => clé non trouvé(e)
"C:\Program Files (x86)\Radcliffe" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B0071EDA-9D09-4BBE-8AE1-1DA1C9F8C926}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0071EDA-9D09-4BBE-8AE1-1DA1C9F8C926}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => clé non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4CA131F-09F8-4039-9901-F3E2AC1383B9} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa3210951132109511" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sa3210951132109511 => clé non trouvé(e)
"C:\Users\coren\AppData\Local\waring.exe" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E783382D-EA3A-4A59-8A64-E9B80875C828}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E783382D-EA3A-4A59-8A64-E9B80875C828}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\bxGgpMVIX0uq => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bxGgpMVIX0uq" => supprimé(es) avec succès
DNS Servers: 82.163.142.8 - 95.211.158.136 => Erreur: Pas de correction automatique trouvée pour cet élément.
C:\Windows\KMS-R@1n.exe => déplacé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A08D282D-B61F-4AF9-AE3A-8C725056F461}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EBCAEBEC-884F-4C1D-8DCD-E5351D6268AE}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E96CA8B1-A035-460E-BC17-6C1325505D86}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6CA23C40-C7C7-4D3C-920B-8D48388EF639}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7C1E62A6-DA0A-40EE-ACD3-23068E868516}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{793E4CA7-FCEC-4314-8438-5978692A63A5}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{733E700F-82EC-4504-9ADC-B62B79E022C5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\optimizes" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\optimizesrefurbishment" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\optimizesoptimizes" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sobs" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sobsascertainable" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sobssobs" => supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ascertainable" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ascertainablesobs" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ascertainableascertainable" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\refurbishment" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\refurbishmentoptimizes" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\refurbishmentrefurbishment" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\collet" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\Software\Microsoft\Windows\CurrentVersion\Run\\roger" => supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\OSppSvc.exe" => supprimé(es) avec succès
C:\Users\coren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\receivership.lnk => déplacé(es) avec succès
C:\Program Files => FRST est conçu pour ne pas déplacer ce dossier.
C:\Users\coren\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\receivershipreceivership.lnk => déplacé(es) avec succès
C:\Program Files => FRST est conçu pour ne pas déplacer ce dossier.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{9e785ca7-a1fd-4cd1-b938-6881eb8c0c38}\\NameServer" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf" => supprimé(es) avec succès
"Chrome DefaultSearchURL" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Google\Chrome\Extensions\fhmeggicckjohfhgocjieomdmmanmocd" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\KMS-R@1n" => supprimé(es) avec succès
KMS-R@1n => service supprimé(es) avec succès
bxGgpMVIX0uq Updater => service non trouvé(e).
"C:\Program Files (x86)\bxGgpMVIX0uq Updater" => non trouvé(e)
C:\Program Files\Windows KMS Activator Ultimate 2017 v3.7 => déplacé(es) avec succès
C:\WINDOWS\SECOH-QAD.exe => déplacé(es) avec succès
C:\WINDOWS\SECOH-QAD.dll => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\bxGgpMVIX0uq" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa10536114105361141053611410536114" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa19194021191940211919402119194021" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa32109511321095113210951132109511" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sak10536114k10536114" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa1919402119194021" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa1053611410536114" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Sa3210951132109511" => non trouvé(e)
C:\WINDOWS\b19194021 => déplacé(es) avec succès
C:\Users\coren\AppData\Local\Windows_8 => déplacé(es) avec succès
C:\WINDOWS\stiffs.exe => déplacé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2494373456-523166486-3588513167-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8151040 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 104770968 B
Java, Flash, Steam htmlcache => 1080 B
Windows/system/drivers => 1948772 B
Edge => 565179 B
Chrome => 371320305 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 332516 B
NetworkService => 90240 B
coren => 866961864 B

RecycleBin => 2590 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 01:58:20 ====