Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07.02.2018 01
Exécuté par Dadou (08-02-2018 23:20:01) Run:1
Exécuté depuis C:\Users\Dadou\Downloads
Profils chargés: Dadou (Profils disponibles: Dadou)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03BAD329-4A9D-4235-9AD3-AE5275AF7EBC}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{03BAD329-4A9D-4235-9AD3-AE5275AF7EBC}
C:\Windows\System32\Tasks\update-S-1-5-21-4012837530-1322441648-2131621255-1000
C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09D58475-5BB8-4F10-89EB-F6EBBD54E71B}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{09D58475-5BB8-4F10-89EB-F6EBBD54E71B}
C:\Windows\System32\Tasks\CCleanerSkipUAC
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7D99736-5A84-4AD7-A5FD-74A97FD3E8F7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A7D99736-5A84-4AD7-A5FD-74A97FD3E8F7}
C:\Windows\System32\Tasks\update-sys
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C59F3279-99B2-448E-A112-98AA091C28D4}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C59F3279-99B2-448E-A112-98AA091C28D4}
C:\Windows\System32\Tasks\AVAST Software\Avast settings backup
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Lightshot
C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe
C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.10\Lightshot.exe
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1
DeleteKey: HKLM\SOFTWARE\ByteFence
DeleteKey: HKLM\SOFTWARE\Skillbrains
DeleteKey: HKLM\SOFTWARE\WOW6432Node\ByteFence
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Skillbrains
DeleteKey: HKCU\SOFTWARE\SkillBrains
DeleteKey: HKCU\SOFTWARE\undefined
C:\Program Files (x86)\Skillbrains
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32
DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS
DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32
DeleteKey: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS
CHR DefaultSearchURL: Default -> hxxp://securedsearch.xyz/{searchTerms}
2018-02-07 19:21 - 2018-02-07 19:21 - 000000000 ____D C:\ProgramData\SWCUTemp
2018-01-07 14:20 - 2018-02-07 19:23 - 000000000 _____ () C:\Users\Dadou\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll
2018-01-07 14:20 - 2018-02-07 15:04 - 000000016 _____ () C:\Users\Dadou\AppData\Local\Temp\8e451bc8104cc70f3a6a384e717b6d26.dll
2018-02-07 19:23 - 2018-02-07 19:23 - 000000016 _____ () C:\Users\Dadou\AppData\Local\Temp\966b72941d29d443a3e7d2a5b47645c6.dll
Task: C:\Windows\Tasks\{063858C3-1DF4-B109-CFBC-2961399912CA}.job => C:\Users\Dadou\AppData\Roaming\TONULO~1\Hagafome.exe
Hosts::
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03BAD329-4A9D-4235-9AD3-AE5275AF7EBC} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{03BAD329-4A9D-4235-9AD3-AE5275AF7EBC} => clé non trouvé(e)
C:\Windows\System32\Tasks\update-S-1-5-21-4012837530-1322441648-2131621255-1000 => déplacé(es) avec succès
C:\Program Files (x86)\Skillbrains\Updater\Updater.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09D58475-5BB8-4F10-89EB-F6EBBD54E71B}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{09D58475-5BB8-4F10-89EB-F6EBBD54E71B} => clé non trouvé(e)
C:\Windows\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7D99736-5A84-4AD7-A5FD-74A97FD3E8F7}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A7D99736-5A84-4AD7-A5FD-74A97FD3E8F7} => clé non trouvé(e)
C:\Windows\System32\Tasks\update-sys => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C59F3279-99B2-448E-A112-98AA091C28D4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C59F3279-99B2-448E-A112-98AA091C28D4}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Lightshot" => non trouvé(e)
C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe => déplacé(es) avec succès
C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.10\Lightshot.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1" => supprimé(es) avec succès
HKLM\SOFTWARE\ByteFence => clé non trouvé(e)
HKLM\SOFTWARE\Skillbrains => clé non trouvé(e)
"HKLM\SOFTWARE\WOW6432Node\ByteFence" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Skillbrains" => supprimé(es) avec succès
"HKCU\SOFTWARE\SkillBrains" => supprimé(es) avec succès
"HKCU\SOFTWARE\undefined" => supprimé(es) avec succès
C:\Program Files (x86)\Skillbrains => déplacé(es) avec succès
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e)
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 => clé non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS" => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e)
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} => clé non trouvé(e)
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 => clé non trouvé(e)
"HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32" => non trouvé(e)
"HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS" => non trouvé(e)
"HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32" => non trouvé(e)
"HKLM\SOFTWARE\Wow6432Node\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS" => non trouvé(e)
"Chrome DefaultSearchURL" => supprimé(es) avec succès
C:\ProgramData\SWCUTemp => déplacé(es) avec succès
C:\Users\Dadou\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll => déplacé(es) avec succès
C:\Users\Dadou\AppData\Local\Temp\8e451bc8104cc70f3a6a384e717b6d26.dll => déplacé(es) avec succès
C:\Users\Dadou\AppData\Local\Temp\966b72941d29d443a3e7d2a5b47645c6.dll => déplacé(es) avec succès
C:\Windows\Tasks\{063858C3-1DF4-B109-CFBC-2961399912CA}.job => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21889127 B
Java, Flash, Steam htmlcache => 343421794 B
Windows/system/drivers => 31941946 B
Edge => 0 B
Chrome => 30136817 B
Firefox => 399396103 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 1017991 B
LocalService => 0 B
NetworkService => 66228 B
Dadou => 356683501 B

RecycleBin => 62169 B
EmptyTemp: => 1.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 23:20:28 ====