Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-03-2020
Exécuté par raph (21-03-2020 15:14:30) Run:1
Exécuté depuis C:\Users\gavoi\OneDrive\Bureau
Profils chargés: raph (Profils disponibles: raph)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Hosts:
RemoveProxy:
HKU\S-1-5-21-1860022570-3245619310-388070425-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-1860022570-3245619310-388070425-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
C:\Program Files (x86)\Lavasoft
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1860022570-3245619310-388070425-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
R2 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll [116736 2020-01-02] (Stas'M Corp.) [Fichier non signé] <==== ATTENTION (pas de ServiceDLL)
S3 GPUZ-v2; \??\C:\Users\gavoi\AppData\Local\Temp\GPUZ-v2.sys [X] <==== ATTENTION
AlternateDataStreams: C:\Users\gavoi\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\gavoi\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
IE trusted site: HKU\S-1-5-21-1860022570-3245619310-388070425-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1860022570-3245619310-388070425-1001\...\webcompanion.com -> hxxp://webcompanion.com
FirewallRules: [{5F19BCA0-7661-4952-B844-7EA0B1D5BF0C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier
FirewallRules: [{3DBE6520-02CE-4710-BB27-53CF6AF2933A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Pas de fichier
FirewallRules: [{C735E826-0F71-41AA-8240-45DC4D5CF58B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe Pas de fichier
FirewallRules: [{773F3C77-B548-4651-A5B0-058ACA4FAC12}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe Pas de fichier
FirewallRules: [{082EA130-5043-44C8-869D-C9D9AD43499D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe Pas de fichier
FirewallRules: [{14918D19-DD2E-430E-952C-660F99352408}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe Pas de fichier
FirewallRules: [TCP Query User{2EB8C272-E73A-4209-936A-CB2F81032BD4}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe Pas de fichier
FirewallRules: [UDP Query User{210CDEA9-D906-43C7-A569-7AF756B5FB56}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe Pas de fichier
Tcpip\..\Interfaces\{65961cbc-9272-4f29-8ab6-58bc4225c2d1}: [NameServer] 1.1.1.1,1.0.0.1
cmd: ipconfig /flushdns
emptytemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1860022570-3245619310-388070425-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1860022570-3245619310-388070425-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

"HKU\S-1-5-21-1860022570-3245619310-388070425-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
"HKU\S-1-5-21-1860022570-3245619310-388070425-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"C:\Program Files (x86)\Lavasoft" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès
"HKU\S-1-5-21-1860022570-3245619310-388070425-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
TermService => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\TermService => supprimé(es) avec succès
TermService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\GPUZ-v2 => supprimé(es) avec succès
GPUZ-v2 => service supprimé(es) avec succès
C:\Users\gavoi\Application Data => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS supprimé(es) avec succès
"C:\Users\gavoi\AppData\Roaming" => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS non trouvé(e).
HKU\S-1-5-21-1860022570-3245619310-388070425-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost => supprimé(es) avec succès
HKU\S-1-5-21-1860022570-3245619310-388070425-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5F19BCA0-7661-4952-B844-7EA0B1D5BF0C}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3DBE6520-02CE-4710-BB27-53CF6AF2933A}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C735E826-0F71-41AA-8240-45DC4D5CF58B}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{773F3C77-B548-4651-A5B0-058ACA4FAC12}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{082EA130-5043-44C8-869D-C9D9AD43499D}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{14918D19-DD2E-430E-952C-660F99352408}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{2EB8C272-E73A-4209-936A-CB2F81032BD4}C:\program files\logitech gaming software\lcore.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{210CDEA9-D906-43C7-A569-7AF756B5FB56}C:\program files\logitech gaming software\lcore.exe" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{65961cbc-9272-4f29-8ab6-58bc4225c2d1}\\NameServer" => supprimé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18015223 B
Java, Flash, Steam htmlcache => 479707482 B
Windows/system/drivers => 2975135 B
Edge => 2007191 B
Chrome => 0 B
Firefox => 1282797471 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 451742 B
gavoi => 89436237 B

RecycleBin => 228654375 B
EmptyTemp: => 2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 15:15:33 ====