Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
- Exécuté par ùposte (20-03-2017 17:46:58) Run:3
- Exécuté depuis C:\Users\ùposte\Downloads
- Profils chargés: ùposte (Profils disponibles: ùposte & DefaultAppPool)
- Mode d'amorçage: Normal
- ==============================================
- fixlist contenu:
- *****************
- CreateRestorePoint:
- CloseProcesses:
- IFEO\MRT.exe: [Debugger] C:\Program Files (x86)\Ckiweringcovecult\_ALLOWDEL_3f6173d\Gubed.exe -Yrrehs
- S2 Themes; C:\WINDOWS\system32\themeservice.dll [70656 2016-07-16] (Microsoft Corporation) [DependOnService: iThemes5]<==== ATTENTION
- S2 OntoeSU; C:\WINDOWS\TEMP\nsi60A3.tmp\ttff.exe [71152 2016-12-23] (Synacast)
- S4 Archer; C:\Program Files (x86)\WinArcher\Archer.dll [X]
- S2 ed2kidle; "C:\Program Files (x86)\amuleC1\ed2k.exe" -downloadwhenidle [X]
- S2 GubedZL; C:\Program Files (x86)\Gubed\GubedZL.dll [X]
- 2015-05-21 18:01 - 2015-05-21 18:01 - 0000000 _____ () C:\Users\ùposte\AppData\Local\{D823BA40-69CD-432E-84F9-C6534BD95A8D}
- S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
- 2017-01-04 13:01 - 2017-01-04 13:01 - 0249856 _____ () C:\Users\ùposte\AppData\Local\Temp\gEDA1.tmp.exe
- HKU\.DEFAULT\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Shutness\Application\chrome.exe (Google Inc.) <==== ATTENTION
- HKU\S-1-5-21-4270934617-1994717097-3934662290-1000\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Ontoe\Application\chrome.exe <==== ATTENTION
- HKU\S-1-5-18\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Shutness\Application\chrome.exe (Google Inc.) <==== ATTENTION
- Edge HomeButtonPage: HKU\S-1-5-21-4270934617-1994717097-3934662290-1000 -> hxxp://www.amisites.com/?type=hp&ts=1482404625&z=9a18945f5923904e91b224ag3zbb9oaz6e1zaq3oew&from=che0812&uid=TOSHIBAXDT01ACA050_54N0K6JBSXX54N0K6JBSX
- Task: {AC854214-B88C-448D-A399-315A42F0EC46} - System32\Tasks\4586r630o4m193 => Rundll32.exe "C:\ProgramData\4586r630o4m193\4586r630o4m193.dll",romovr <==== ATTENTION
- Task: {AD99BDD6-467F-47CE-A189-3C1E5B52128F} - System32\Tasks\{C2B2F5C2-C3AC-4E17-974F-672499527F04} => pcalua.exe -a C:\Users\ùposte\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
- ShortcutWithArgument: C:\Users\ùposte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1484069067&z=24dd4f3d7781b8e961d28ccg7z0b0z9eeqct4e5m2e&from=archer1028&uid=TOSHIBAXDT01ACA050_54N0K6JBSXX54N0K6JBSX
- ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxp://www.amisites.com/?type=sc&ts=1484069067&z=24dd4f3d7781b8e961d28ccg7z0b0z9eeqct4e5m2e&from=archer1028&uid=TOSHIBAXDT01ACA050_54N0K6JBSXX54N0K6JBSX
- Hosts:
- EmptyTemp:
- RemoveProxy:
- Reboot:
- *****************
- Le Point de restauration a été créé avec succès.
- Processus fermé avec succès.
- HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\MRT.exe => clé non trouvé(e).
- HKLM\System\CurrentControlSet\Services\Themes\\DependOnService => valeur non trouvé(e).
- OntoeSU => service non trouvé(e).
- Archer => service non trouvé(e).
- ed2kidle => service non trouvé(e).
- GubedZL => service non trouvé(e).
- "C:\Users\ùposte\AppData\Local\{D823BA40-69CD-432E-84F9-C6534BD95A8D}" => non trouvé(e).
- iSafeKrnlBoot => service non trouvé(e).
- "C:\Users\ùposte\AppData\Local\Temp\gEDA1.tmp.exe" => non trouvé(e).
- HKU\.DEFAULT\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => clé non trouvé(e).
- HKU\S-1-5-21-4270934617-1994717097-3934662290-1000\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => clé non trouvé(e).
- HKU\S-1-5-18\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => clé non trouvé(e).
- HKU\S-1-5-21-4270934617-1994717097-3934662290-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur non trouvé(e).
- HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC854214-B88C-448D-A399-315A42F0EC46} => clé non trouvé(e).
- C:\WINDOWS\System32\Tasks\4586r630o4m193 => non trouvé(e).
- HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4586r630o4m193 => clé non trouvé(e).
- HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD99BDD6-467F-47CE-A189-3C1E5B52128F} => clé non trouvé(e).
- C:\WINDOWS\System32\Tasks\{C2B2F5C2-C3AC-4E17-974F-672499527F04} => non trouvé(e).
- HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C2B2F5C2-C3AC-4E17-974F-672499527F04} => clé non trouvé(e).
- C:\Users\ùposte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk => Raccourci argument supprimé(es) avec succès.
- C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
- Hosts restauré(es) avec succès.
- ========= RemoveProxy: =========
- HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
- HKU\S-1-5-21-4270934617-1994717097-3934662290-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
- HKU\S-1-5-21-4270934617-1994717097-3934662290-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
- ========= Fin de RemoveProxy: =========
- =========== EmptyTemp: ==========
- BITS transfer queue => 0 B
- DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15816576 B
- Java, Flash, Steam htmlcache => 0 B
- Windows/system/drivers => 924 B
- Edge => 0 B
- Chrome => 0 B
- Firefox => 0 B
- Opera => 0 B
- Temp, IE cache, history, cookies, recent:
- Default => 0 B
- Users => 0 B
- ProgramData => 0 B
- Public => 0 B
- systemprofile => 0 B
- systemprofile32 => 0 B
- LocalService => 0 B
- NetworkService => 664 B
- ùposte => 815943315 B
- DefaultAppPool => 7736 B
- RecycleBin => 20763381422 B
- EmptyTemp: => 20.1 GB données temporaires supprimées.
- ================================
- Le système a dû redémarrer.
- ==== Fin de Fixlog 18:07:37 ====
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement