Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-05-2023 01
Exécuté par Yussay (16-05-2023 23:00:41) Run:1
Exécuté depuis C:\Users\Yussay\Downloads
Profils chargés: Yussay
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
start::
closeprocesses:
createrestorepoint:
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
AlternateDataStreams: C:\Users\Yussay\Downloads\SpyHunter-Installer.exe:MBAM.Zone.Identifier [172]
C:\Users\Yussay\Downloads\SpyHunter-Installer.exe
SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=shnl&hsimp=yhs-001&type=c11071b1ed37ab5e8817859f3e3¶m1=IE¶m2=4¶m3=campaignID%3D203%26UserID%3D1421226105¶m4=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&p={searchTerms}
SearchScopes: HKLM-x32 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=shnl&hsimp=yhs-001&type=c11071b1ed37ab5e8817859f3e3¶m1=IE¶m2=4¶m3=campaignID%3D203%26UserID%3D1421226105¶m4=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&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4113653084-1888890124-2763957774-1001 -> DefaultScope {6533ECB9-F4B1-4E4D-ADE8-58F078B0B16A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=87tfekjnksl001520¶m1=y6bdVFVIsvuYsgEClQfz8GmWo1fHm6%2FetrLUgMyN7%2Be7EOaZ9JZDXeSFoiScFAkkR6zBxi5NjsKZPRyCkdrdZEfm6NHq5eVAWDfMkQgyZ6LqIrpRtq0pS%2BmYVcB7rITtRSLkm4BWE%2BPbIv96U8MplAKXcfBPaYEWE47r3nvV9LtLgmpDNRMNSaQs5nTN5MC68%2FORvMXPLAgBzP1dRpfIS6PpzSu0dVR%2Fc%2BzF1FoRYGn3ApGluPpOMrkhTCEUID7i7w8sKAO0jl7DM4fUVy0tDXS0eu%2FZXU6xQ3twy%2FIDCJowtF1147IxzCg4zAyGqz3%2FLiIQNPvjFOft65wNall9KiBdwHk%2FUlMQPFFtknFzSttkC3fCX3G5ljohKQdCbsqq&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4113653084-1888890124-2763957774-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=shnl&hsimp=yhs-001&type=c11071b1ed37ab5e8817859f3e3¶m1=IE¶m2=4¶m3=campaignID%3D203%26UserID%3D1421226105¶m4=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&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4113653084-1888890124-2763957774-1001 -> {6533ECB9-F4B1-4E4D-ADE8-58F078B0B16A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=87tfekjnksl001520¶m1=y6bdVFVIsvuYsgEClQfz8GmWo1fHm6%2FetrLUgMyN7%2Be7EOaZ9JZDXeSFoiScFAkkR6zBxi5NjsKZPRyCkdrdZEfm6NHq5eVAWDfMkQgyZ6LqIrpRtq0pS%2BmYVcB7rITtRSLkm4BWE%2BPbIv96U8MplAKXcfBPaYEWE47r3nvV9LtLgmpDNRMNSaQs5nTN5MC68%2FORvMXPLAgBzP1dRpfIS6PpzSu0dVR%2Fc%2BzF1FoRYGn3ApGluPpOMrkhTCEUID7i7w8sKAO0jl7DM4fUVy0tDXS0eu%2FZXU6xQ3twy%2FIDCJowtF1147IxzCg4zAyGqz3%2FLiIQNPvjFOft65wNall9KiBdwHk%2FUlMQPFFtknFzSttkC3fCX3G5ljohKQdCbsqq&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4113653084-1888890124-2763957774-1001 -> {6A33ECB9-F4B1-4E4D-ADE8-58F078B0B16A} URL =
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2022-07-25] (McAfee, LLC -> McAfee, LLC)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2022-07-25] (McAfee, LLC -> McAfee, LLC)
C:\Program Files\McAfee
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\webcompanion.com -> hxxp://webcompanion.com
HKLM\...\StartupApproved\Run32: => "AdvancePCPro"
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\StartupApproved\Run: => "Chromium"
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_4C57EDE7E793ECF77EABC170DDCA4D4A"
FirewallRules: [TCP Query User{D57440CE-6C03-4535-B394-E12F136AADF6}C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{95656E6D-C1B8-42CC-999A-5550FC4D046C}C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{1EFE7443-3366-4881-BE0D-1336BA15F706}C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe] => (Allow) C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{93B0A59F-0234-4523-8723-DDA65D980F82}C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe] => (Allow) C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{A5DA8450-884F-4E4B-8CB3-0661CA4F742A}C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe
FirewallRules: [UDP Query User{BF1DB737-291C-4AB1-9BB2-B2DC2B8D732C}C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe
FirewallRules: [TCP Query User{F64C6D84-CBAA-4713-B83F-FF1E6BA06BA5}C:\program files (x86)\java\jre1.8.0_261\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\java.exe
FirewallRules: [UDP Query User{4F244A3B-E136-4CF4-8847-6027EF83371D}C:\program files (x86)\java\jre1.8.0_261\bin\java.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\java.exe
FirewallRules: [TCP Query User{506C1B89-52E5-410F-8ABA-5118545B8E05}C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe] => (Block) C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe => Pas de fichier
FirewallRules: [UDP Query User{05E10977-E34C-4D99-A236-2C4A73446831}C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe] => (Block) C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe => Pas de fichier
FirewallRules: [{7CF0F5A2-C799-404F-B46C-1FB9C988C956}] => (Allow) C:\Users\Yussay\AppData\Local\Programs\Opera\93.0.4585.37\opera.exe => Pas de fichier
FirewallRules: [{11FA9001-FEE5-4143-B5B2-4C71BB221D6D}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe => Pas de fichier
C:\Program Files\EnigmaSoft
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe (Pas de fichier)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [710264 2020-06-18] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\Run: [Chromium] => "c:\users\yussay\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session [4186624 2017-10-05] (The Chromium Authors) [Fichier non signé]
c:\users\yussay\appdata\local\chromium
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\Run: [AvastBrowserAutoLaunch_4C57EDE7E793ECF77EABC170DDCA4D4A] => "C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe" --check-run=src=logon --auto-launch-at-startup --profile-directory="Default" (Pas de fichier)
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\Run: [Taskbarify] => C:\Users\Yussay\AppData\Local\Programs\Taskbarify\Taskbarify.exe (Pas de fichier)
C:\Users\Yussay\AppData\Local\Programs\Taskbarify
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\...\StartupApproved\Run: => "Taskbarify"
HKLM\Software\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] -> "C:\Program Files (x86)\AVAST Software\Browser\Application\112.0.21002.138\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {0E97B6DD-3EBA-4BF8-AA98-A1CDB457E8EE} - System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe--type=heartbeat --hourly
Task: {12343C47-D908-498B-B962-C02E8C27A345} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-06] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {2A5910FE-0BEB-4387-9E9F-079C8CA6A5C9} - System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe--type=heartbeat --logon
Task: {52C4C84B-7C5B-4501-89FB-4FF4508EBEEC} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe/ua /installsource scheduler
Task: {59EC5A2A-E348-41EA-9639-817417A88331} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {D49D4AC8-9999-4579-9BBE-94D28BC07EF3} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe/c
C:\Program Files (x86)\AVAST Software
Task: {F717FE36-0E78-4944-BCC0-97B4346C017E} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-06] (Chromium.) [Fichier non signé] <==== ATTENTION
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
Edge HomePage: Default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87tfekjnksl001520¶m1=y6bdVFVIsvuYsgEClQfz8GmWo1fHm6%2FetrLUgMyN7%2Be7EOaZ9JZDXeSFoiScFAkkxwW%2FKPBMzhzXwpt7cDeRgpfIEx3TqW0hcm315iiJNyvnQbzMGYLScKTQCoq2CV5JtH7yK841HNu5UafTEwIxP78Rrp12VKDApAHXd7ztF3h1CIypCNmzikI01CWAi7z8T7PsZhxL3fWu1COhZ7pavTwzez1kt7%2BlGoNeihzU3XDR%2FNPahq8%2BSeX8rL%2FmUMgKNDVQkmFn3BDb2aNVGQdjLC6Dp8MIYyzesy3lUwO0OzGn1sr5rvBNMjFbMmZ5klxUlo%2Borb3apDccZfuWAt6JPjiPkCUxUmn6Qem4TiE2Igg0BjAHL%2Babw0plKpLRT4bQrNeEzV%2BN1VgapB7OE3bZ9w%3D%3D
Edge StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87tfekjnksl001520¶m1=y6bdVFVIsvuYsgEClQfz8GmWo1fHm6%2FetrLUgMyN7%2Be7EOaZ9JZDXeSFoiScFAkkxwW%2FKPBMzhzXwpt7cDeRgtWLuwL20ieLw2NWIiqdB%2FuZDFueLZo5hRxwEB2NB1m4NI4dIIU%2BBOl4jyC0UF6OhRC%2BxRRgOJI1DlK3SNv0H68XbgOTxgTrFjB0iiEeCJ7C2TndKrZqM5KaO1jI5OVv2sz9sVsMDCQaekfRVCZvx0nsQyBS1RNx%2FIdM2rC%2BcUwOiV1Oq%2Bt8RF3SRzKjuAq%2BcLsyFdNeTo%2Fe8FTbeUJNaADqi8Gn8rwencX5r8LA%2F0yvhp7Ly2AfP6lG6vKi8pelJ9jPmmZbJqcevW%2BxsZ9%2FaWwJGlgxw5m%2BLAZM4%2FVpOgb%2B"
Edge DefaultSearchURL: Default -> hxxps://fr.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=87tfekjnksl001520¶m1=y6bdVFVIsvuYsgEClQfz8GmWo1fHm6%2FetrLUgMyN7%2Be7EOaZ9JZDXeSFoiScFAkkxwW%2FKPBMzhzXwpt7cDeRgpMUCCfyGy6hJM1h8xQzpeilK1M4plaIEbrXs0DfLxctmEGLv86iiWZGhpTkqAz3rNJp0plHcbGE71NcWsz2T76zKicUXDQKan40bjcs3krhftzxipVEVkkxIJL3w44SrWroWqa8xf2RMP7LDRcxTqls1FVo9Vrmkh5dXihyfAL4arg4EzQJHuPguxMWokMF5l6xeLGURw05soN0fiqqhhZ7XvKpnKcSHWUeXd2NTjPkgOEt258yCpkPdPhTcuSsb8qxi0vCThDVhPjQGvXMid4NRPGDettA7CFTTijBKq8g&p={searchTerms}
Edge DefaultSearchKeyword: Default -> search.yahoo.com
Edge DefaultSuggestURL: Default -> hxxps://search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2023-05-03] [UpdateUrl:hxxps://sadownload.mcafee.com/products/SA/Win/xpi/webadvisor/update.json]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-04-06] (Chromium.) [Fichier non signé]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-04-06] (Chromium.) [Fichier non signé]
FF Plugin-x32: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2022-08-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2022-08-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=3 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1579.3\npAvastBrowserUpdate3.dll [Pas de fichier]
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=9 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1579.3\npAvastBrowserUpdate3.dll [Pas de fichier]
C:\Users\Yussay\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2022-05-10]
C:\Users\Yussay\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2022-05-10]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc]
CHR HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
CHR HKLM-x32\...\Chrome\Extension: [pfnciekpafndamlomnebbfophenfehbc]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-06] (Chromium.) [Fichier non signé] <==== ATTENTION
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-06] (Chromium.) [Fichier non signé] <==== ATTENTION
R2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [17493480 2023-05-16] (EnigmaSoft Limited -> EnigmaSoft Limited)
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [856472 2023-05-03] (McAfee, LLC -> McAfee, LLC)
R2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [2516968 2023-05-16] (EnigmaSoft Limited -> EnigmaSoft Limited)
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [856472 2023-05-03] (McAfee, LLC -> McAfee, LLC)
R2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [2516968 2023-05-16] (EnigmaSoft Limited -> EnigmaSoft Limited)
R3 EnigmaFileMonDriver; C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys [84032 2023-05-16] (Microsoft Windows Hardware Compatibility Publisher -> EnigmaSoft Limited)
S1 netfilter2; system32\drivers\netfilter2.sys [X]
S3 rsDwf; \SystemRoot\system32\DRIVERS\rsDwf.sys [X]
2023-05-16 14:06 - 2023-05-16 14:06 - 000001086 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
2023-05-16 14:06 - 2023-05-16 14:06 - 000001062 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
2023-05-16 14:06 - 2023-05-16 14:06 - 000000000 ____D C:\sh5ldr
2023-05-16 14:06 - 2023-05-16 14:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2023-05-16 14:06 - 2023-05-16 14:06 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2023-05-16 14:05 - 2023-05-16 14:05 - 000000000 ____D C:\Program Files\EnigmaSoft
2023-05-16 14:04 - 2023-05-16 14:05 - 006894056 _____ (EnigmaSoft Limited) C:\Users\Yussay\Downloads\SpyHunter-5.13-123-19036-Installer.exe
2023-05-16 01:58 - 2021-06-06 18:18 - 000000000 ____D C:\Users\Yussay\AppData\Local\Avast Software
2023-05-16 01:58 - 2020-03-29 11:20 - 000000000 ____D C:\ProgramData\AVAST Software
2023-05-15 15:53 - 2019-11-25 12:54 - 000001811 _____ C:\Users\Yussay\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search Powered by Yahoo!.lnk
2023-05-15 12:44 - 2020-03-29 11:22 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2023-05-15 03:09 - 2020-03-29 11:20 - 000000000 ____D C:\Program Files\AVAST Software
emptytemp:
end::
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{19C3AB22-3718-4E4D-B203-242F5001565B}\\SystemComponent" => supprimé(es) avec succès
C:\Users\Yussay\Downloads\SpyHunter-Installer.exe => ":MBAM.Zone.Identifier" ADS supprimé(es) avec succès
C:\Users\Yussay\Downloads\SpyHunter-Installer.exe => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6533ECB9-F4B1-4E4D-ADE8-58F078B0B16A} => supprimé(es) avec succès
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A33ECB9-F4B1-4E4D-ADE8-58F078B0B16A} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => non trouvé(e)
"C:\Program Files\McAfee" => non trouvé(e)
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\AdvancePCPro" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdvancePCPro" => non trouvé(e)
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_4C57EDE7E793ECF77EABC170DDCA4D4A" => supprimé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_4C57EDE7E793ECF77EABC170DDCA4D4A" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{D57440CE-6C03-4535-B394-E12F136AADF6}C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{95656E6D-C1B8-42CC-999A-5550FC4D046C}C:\users\yussay\appdata\local\discord\app-1.0.9004\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{1EFE7443-3366-4881-BE0D-1336BA15F706}C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{93B0A59F-0234-4523-8723-DDA65D980F82}C:\users\yussay\appdata\local\discord\app-1.0.9005\discord.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{A5DA8450-884F-4E4B-8CB3-0661CA4F742A}C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{BF1DB737-291C-4AB1-9BB2-B2DC2B8D732C}C:\program files (x86)\java\jre1.8.0_261\bin\javaw.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{F64C6D84-CBAA-4713-B83F-FF1E6BA06BA5}C:\program files (x86)\java\jre1.8.0_261\bin\java.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{4F244A3B-E136-4CF4-8847-6027EF83371D}C:\program files (x86)\java\jre1.8.0_261\bin\java.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{506C1B89-52E5-410F-8ABA-5118545B8E05}C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{05E10977-E34C-4D99-A236-2C4A73446831}C:\program files (x86)\dota-spb.clan.su\warcraft 3 frozen throne\war3.exe" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7CF0F5A2-C799-404F-B46C-1FB9C988C956}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{11FA9001-FEE5-4143-B5B2-4C71BB221D6D}" => supprimé(es) avec succès
"C:\Program Files\EnigmaSoft" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\BlueStacks Agent" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => non trouvé(e)
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
c:\users\yussay\appdata\local\chromium => déplacé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_4C57EDE7E793ECF77EABC170DDCA4D4A" => non trouvé(e)
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Taskbarify" => supprimé(es) avec succès
"C:\Users\Yussay\AppData\Local\Programs\Taskbarify" => non trouvé(e)
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Taskbarify" => supprimé(es) avec succès
"HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Taskbarify" => non trouvé(e)
HKLM\Software\Microsoft\Active Setup\Installed Components\{A8504530-742B-42BC-895D-2BAD6406F698} => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0E97B6DD-3EBA-4BF8-AA98-A1CDB457E8EE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E97B6DD-3EBA-4BF8-AA98-A1CDB457E8EE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Secure Browser Heartbeat Task (Hourly)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{12343C47-D908-498B-B962-C02E8C27A345}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12343C47-D908-498B-B962-C02E8C27A345}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineCore" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2A5910FE-0BEB-4387-9E9F-079C8CA6A5C9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A5910FE-0BEB-4387-9E9F-079C8CA6A5C9}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Secure Browser Heartbeat Task (Logon)" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{52C4C84B-7C5B-4501-89FB-4FF4508EBEEC}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52C4C84B-7C5B-4501-89FB-4FF4508EBEEC}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AvastUpdateTaskMachineUA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59EC5A2A-E348-41EA-9639-817417A88331}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59EC5A2A-E348-41EA-9639-817417A88331}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D49D4AC8-9999-4579-9BBE-94D28BC07EF3}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D49D4AC8-9999-4579-9BBE-94D28BC07EF3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AvastUpdateTaskMachineCore" => supprimé(es) avec succès
"C:\Program Files (x86)\AVAST Software" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F717FE36-0E78-4944-BCC0-97B4346C017E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F717FE36-0E78-4944-BCC0-97B4346C017E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineUA" => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès
"Edge HomePage" => supprimé(es) avec succès
"Edge StartupUrls" => supprimé(es) avec succès
"Edge DefaultSearchURL" => supprimé(es) avec succès
"Edge DefaultSearchKeyword" => supprimé(es) avec succès
"Edge DefaultSuggestURL" => supprimé(es) avec succès
"HKLM\Software\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => non trouvé(e)
"C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi" => non trouvé(e)
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=9 => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2022-08-04] (Oracle America, Inc." => non trouvé(e)
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll" => non trouvé(e)
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2022-08-04] (Oracle America, Inc." => non trouvé(e)
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll" => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@update.avastbrowser.com/Avast Browser;version=3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@update.avastbrowser.com/Avast Browser;version=9 => supprimé(es) avec succès
"C:\Users\Yussay\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2022-05-10]" => non trouvé(e)
"C:\Users\Yussay\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2022-05-10]" => non trouvé(e)
HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
HKLM\SOFTWARE\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès
HKU\S-1-5-21-4113653084-1888890124-2763957774-1001\SOFTWARE\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ihcjicgdanjaechkgeegckofjjedodee => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfnciekpafndamlomnebbfophenfehbc => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromium => supprimé(es) avec succès
chromium => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromiumm => supprimé(es) avec succès
chromiumm => service supprimé(es) avec succès
EsgShKernel => service non trouvé(e).
McAfee WebAdvisor => service non trouvé(e).
ShMonitor => service non trouvé(e).
McAfee WebAdvisor => service non trouvé(e).
ShMonitor => service non trouvé(e).
EnigmaFileMonDriver => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\netfilter2 => supprimé(es) avec succès
netfilter2 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\rsDwf => supprimé(es) avec succès
rsDwf => service supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk" => non trouvé(e)
"C:\Users\Public\Desktop\SpyHunter5.lnk" => non trouvé(e)
"C:\sh5ldr" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft" => non trouvé(e)
"C:\ProgramData\EnigmaSoft Limited" => non trouvé(e)
"C:\Program Files\EnigmaSoft" => non trouvé(e)
C:\Users\Yussay\Downloads\SpyHunter-5.13-123-19036-Installer.exe => déplacé(es) avec succès
C:\Users\Yussay\AppData\Local\Avast Software => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\Yussay\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search Powered by Yahoo!.lnk => déplacé(es) avec succès
C:\Program Files\Common Files\AVAST Software => déplacé(es) avec succès
C:\Program Files\AVAST Software => déplacé(es) avec succès
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 2097152 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19147988 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 963975732 B
Windows/system/drivers => 18162338 B
Edge => 12288 B
Chrome => 117512978 B
Firefox => 0 B
Opera => 162842 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 2255432 B
systemprofile32 => 2255432 B
LocalService => 2289418 B
NetworkService => 2302486 B
Yussay => 182822552 B
RecycleBin => 0 B
EmptyTemp: => 1.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 23:06:40 ====