Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-08-2017
Exécuté par JARDIN (10-08-2017 15:13:16) Run:1
Exécuté depuis C:\Users\JARDIN\Desktop
Profils chargés: JARDIN (Profils disponibles: JARDIN & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************

CreateRestorePoint:
CloseProcesses:
2017-08-08 22:59 - 2017-08-08 22:59 - 000003624 _____ C:\WINDOWS\System32\Tasks\zpow
2017-08-08 22:59 - 2017-08-08 22:59 - 000000000 __SHD C:\Users\JARDIN\zpow
Task: {781CB7CB-57BE-4413-A3A0-5E8BDAFF05DF} - System32\Tasks\zpow => C:\Users\JARDIN\zpow\wnxvnt.exe [2016-10-09] (AutoIt Team)
C:\Users\JARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Klog.dat
CreateDummy: C:\Users\JARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Klog.dat
File: C:\Users\JARDIN\wnxvnt.exe
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\System32\Tasks\zpow => déplacé(es) avec succès
C:\Users\JARDIN\zpow => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{781CB7CB-57BE-4413-A3A0-5E8BDAFF05DF} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{781CB7CB-57BE-4413-A3A0-5E8BDAFF05DF} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\zpow => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\zpow => clé supprimé(es) avec succès
C:\Users\JARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Klog.dat => déplacé(es) avec succès
C:\Users\JARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Klog.dat => dummy created successfully.

========================= File: C:\Users\JARDIN\wnxvnt.exe ========================

Le fichier est signé numériquement
MD5: BD9043FCE2A09361CE1F8E4343E04B8D
Dates de création et modification: 2017-08-08 22:59 - 2017-03-18 23:00
Taille: 000045216
Attributs: --ASH
Nom Entreprise: Microsoft Corporation
Interne Nom: RegSvcs.exe
Original Nom: RegSvcs.exe
Produit: Microsoft® .NET Framework
Description: Microsoft .NET Services Installation Utility
Fichier Version: 4.7.2046.0 built by: NET47REL1
Produit Version: 4.7.2046.0
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/file/7cd1b1598474b84d3fdf86d50b59effe0f3631aaabaf6265f424d76701a5c555/analysis/1502343988/

====== Fin de File: ======


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 46246017 B
Java, Flash, Steam htmlcache => 161938860 B
Windows/system/drivers => 811347 B
Edge => 0 B
Chrome => 0 B
Firefox => 389122113 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 7936 B
NetworkService => 47706 B
JARDIN => 324961399 B
DefaultAppPool => 0 B

RecycleBin => 0 B
EmptyTemp: => 887.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 15:15:08 ====