Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-11-2019 01
Exécuté par wtuc (09-11-2019 21:01:20) Run:1
Exécuté depuis C:\Users\wtuc\Desktop
Profils chargés: wtuc & vanla (Profils disponibles: wtuc & vanla)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Hosts:
RemoveProxy:
FirewallRules: [{7D6D93D6-79A0-4352-91BE-24080785A60B}] => (Allow) C:\Users\wtuc\AppData\Roaming\uTorrent Web\utweb.exe (Jenkins Win Client Build SPC -> BitTorrent Inc.) [Fichier non signé]
C:\Users\wtuc\AppData\Roaming\uTorrent Web
C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-859934368-4160397083-723222676-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7882328 2019-08-31] (LAVASOFT SOFTWARE CANADA INC -> Lavasoft)
HKU\S-1-5-21-859934368-4160397083-723222676-1001\...\Run: [utweb] => C:\Users\wtuc\AppData\Roaming\uTorrent Web\utweb.exe [5400280 2019-10-19] (Jenkins Win Client Build SPC -> BitTorrent Inc.) [Fichier non signé]
HKU\S-1-5-21-859934368-4160397083-723222676-1002\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\vanla\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-859934368-4160397083-723222676-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\vanla\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-859934368-4160397083-723222676-1002\...\RunOnce: [Uninstall 19.152.0801.0009\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\vanla\AppData\Local\Microsoft\OneDrive\19.152.0801.0009\amd64"
HKU\S-1-5-21-859934368-4160397083-723222676-1002\...\RunOnce: [Uninstall 19.152.0801.0009] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\vanla\AppData\Local\Microsoft\OneDrive\19.152.0801.0009"
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7882328 2019-08-31] (LAVASOFT SOFTWARE CANADA INC -> Lavasoft)
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth9.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth12.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth11.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth10.bin
2019-10-11 15:47 - 2019-10-11 15:47 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin
EmptyTemp:
cmd: ipconfig /flushdns

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7D6D93D6-79A0-4352-91BE-24080785A60B}" => supprimé(es) avec succès
C:\Users\wtuc\AppData\Roaming\uTorrent Web => déplacé(es) avec succès

"C:\Program Files (x86)\Lavasoft" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Lavasoft" => Planifié pour déplacement au redémarrage.

"HKU\S-1-5-21-859934368-4160397083-723222676-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1001\Software\Microsoft\Windows\CurrentVersion\Run\\utweb" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 19.152.0801.0009\amd64" => supprimé(es) avec succès
"HKU\S-1-5-21-859934368-4160397083-723222676-1002\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 19.152.0801.0009" => supprimé(es) avec succès
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
C:\Windows\system32\DrtmAuth9.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth8.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth7.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth6.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth5.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth4.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth3.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth2.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth12.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth11.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth10.bin => déplacé(es) avec succès
C:\Windows\system32\DrtmAuth1.bin => déplacé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7626752 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 94653589 B
Java, Flash, Steam htmlcache => 9542 B
Windows/system/drivers => 1134524 B
Edge => 17865611 B
Chrome => 0 B
Firefox => 1341518548 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
wtuc => 3067258 B
vanla => 3278302 B

RecycleBin => 866383775 B
EmptyTemp: => 2.2 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 09-11-2019 21:31:18)

C:\Program Files (x86)\Lavasoft => a été déplacé(e) avec succès

==== Fin de Fixlog 21:31:18 ====