Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-10-2016
Exécuté par Sylvie-Denis (04-10-2016 19:52:37) Run:1
Exécuté depuis C:\Users\Sylvie-Denis\Downloads
Profils chargés: Sylvie-Denis (Profils disponibles: Sylvie-Denis)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-227675793-2167705404-1849666180-1001\...\Run: [GUDelayStartup] => D:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [36776 2015-12-07] (Glarysoft Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
Startup: C:\Users\Sylvie-Denis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Astral.lnk [2016-04-02]
ShortcutTarget: Astral.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Restriction - Chrome
CHR HKLM\SOFTWARE\Policies\Google: Restriction
BHO: Pas de nom -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> Pas de fichier
Toolbar: HKLM - Pas de nom - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Pas de fichier
FF NewTab: Mozilla\Firefox\Profiles\e45tum73.default -> hxxp://www.trotux.com/?z=d62b367858b5cb8dd2358deg5zdmbc7q0mcw7qfb2g&from=isr&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA&type=hp
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\e45tum73.default -> trotux
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\e45tum73.default -> trotux
FF Homepage: Mozilla\Firefox\Profiles\e45tum73.default -> hxxp://www.trotux.com/?z=d62b367858b5cb8dd2358deg5zdmbc7q0mcw7qfb2g&from=isr&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA&type=hp
FF SearchPlugin: C:\Users\Sylvie-Denis\AppData\Roaming\Mozilla\Firefox\Profiles\e45tum73.default\searchplugins\hu13kt2u.xml [2016-09-12]
CHR HomePage: ChromeDefaultData -> hxxp://www.mystartsearch.com/?type=sy&ts=1430174076&from=wpc&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA
CHR RestoreOnStartup: ChromeDefaultData -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggbIwEBBQxCQBhFIwAMTA0VEg0OeA8JUhRHEwZFJQsBVQoVEQIFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlEmRFdoLlZP"
CHR StartupUrls: ChromeDefaultData -> "hxxp://www.trovi.com/?gd=&ctid=CT3323130&octid=EB_ORIGINAL_CTID&ISID=MD3191B62-44F0-4BE9-B8A4-96D5A98181BA&SearchSource=55&CUI=&UM=8&UP=SP7CD5E06D-DB51-4111-9AA6-78AC5F136A06&D=012016&SSPV=","hxxp://www.mystartsearch.com/?type=hp&ts=1430174047&from=wpc&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA","hxxp://www.mystartsearch.com/?type=hppp&ts=1430174076&from=wpc&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA","hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dwndlm_16_03¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyEzzyD0BtAzy0FtA0DyDzz0B0A0D0AzytN0D0Tzu0StCyEzztDtN1L2XzutAtFtCyBtFyEtFtDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtCyCzztAyDyD0AtGtDyBtAyEtGyBtAtB0EtGtD0C0A0EtGtB0AyD0CyEyEtBtBzzyD0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyCyBzy0Czyzy0DtGyE0BtCtDtGyEtDtByBtGzzyE0AtAtGtAyD0DyC0Bzy0Dzz0Ezz0DyC2QtN0A0LzuyE%26cr%3D1078034925%26a%3Dwbf_dwndlm_16_03%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome","hxxp://www.trovi.com/?gd=&ctid=CT3323130&octid=EB_ORIGINAL_CTID&ISID=MD3191B62-44F0-4BE9-B8A4-96D5A98181BA&SearchSource=55&CUI=&UM=8&UP=SP7CD5E06D-DB51-4111-9AA6-78AC5F136A06&D=012016&SSPV=","hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_07_orgnl¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DHodor%26cd%3D2XzuyEtN2Y1L1QzuyEzzyD0BtAzy0FtA0DyDzz0B0A0D0AzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCyBtFzytFtCtN1L1Czu1M1Q1CtBtBtFtCtFtDtN1L1G1B1V1N2Y1L1Qzu2SyByByEyD0C0ByEyDtGyDzyyDtDtGtA0ByBtCtGtA0DzytBtGzytAyEyEtDzy0FyEyByEyDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyCyBzy0Czyzy0DtGyE0BtCtDtGyEtDtByBtGzzyE0AtAtGtAyD0DyC0Bzy0Dzz0Ezz0DyC2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyEyBtB%26cr%3D1433292927%26a%3Dhdr_s_16_07_orgnl%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome","hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggbIwEBBQxCQBhFIwAMTA0VEg0OeA8JUhRHEwZFJQsBVQoVEQIFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlEmRFdoLlZP","hxxp://www.trotux.com/?z=d62b367858b5cb8dd2358deg5zdmbc7q0mcw7qfb2g&from=isr&uid=ST31000528AS_9VP8YZRAXXXX9VP8YZRA&type=hp"
CHR Profile: C:\Users\Sylvie-Denis\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-10-04]
CHR Extension: (Search Web Know) - C:\Users\Sylvie-Denis\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\laanifonkhmabigpajlkbhagpinkaiad [2016-04-01] [UpdateUrl: hxxp://cdn.searchwebknow.com/update]
U0 aswVmm; pas de ImagePath
2016-09-12 12:27 - 2016-09-12 12:27 - 00001607 ____C C:\Users\Public\Desktop\Download SpyHunter 4 Em...lnk
2016-09-12 12:22 - 2016-10-02 18:16 - 00000000 ___DC C:\Program Files\efbfe314a36792a81068b411024f7afb
2016-09-12 12:21 - 2016-10-02 12:24 - 00000000 ___DC C:\Program Files (x86)\Chwuward
2016-09-12 12:21 - 2016-09-12 12:31 - 00000000 ___DC C:\Users\Sylvie-Denis\AppData\Local\Drfege
2016-09-12 12:21 - 2016-09-12 12:23 - 00000046 ____C C:\WINDOWS\Joberphlusisp
2016-09-12 12:21 - 2016-09-12 12:21 - 00000000 __HDC C:\Program Files (x86)\8xy508oj
2016-09-12 12:21 - 2016-09-12 12:21 - 00000000 __HDC C:\Program Files (x86)\277w1ero
2016-09-12 12:21 - 2016-09-12 12:21 - 00000000 ___DC C:\ProgramData\Avira
2016-09-12 12:21 - 2016-09-12 12:21 - 00000000 ___DC C:\ProgramData\Avg
c:\program files\avast software
C:\ProgramData\{9A415F22-1003-D5E4-96C5-4BA60C87C068}
Task: {364A0BCE-8551-409B-BD9B-569CE7C49ED4} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe
Task: {76D56B80-538C-48CC-BD96-C171E5EC330C} - \Yahoo! Powered mocaf -> Pas de fichier
Task: {BA22AC2C-9CD4-410B-808A-135B100A7E3A} - System32\Tasks\Joropygrosak Debuger => C:\Program Files (x86)\Chwuward\keda.exe [2016-09-12] (CHENGDU YIWO Tech Development Co., Ltd)
Task: C:\WINDOWS\Tasks\Yahoo! Powered mocaf.job => Wscript.exe C:\ProgramData\{9A415F22-1003-D5E4-96C5-4BA60C87C068}\cosi.txt
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm
EmptyTemp:
end
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-227675793-2167705404-1849666180-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GUDelayStartup => valeur supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => clé supprimé(es) avec succès
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => clé non trouvé(e).
C:\Users\Sylvie-Denis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Astral.lnk => déplacé(es) avec succès
C:\Windows\System32\wscript.exe => déplacé(es) avec succès
hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}" => clé supprimé(es) avec succès
HKCR\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} => valeur supprimé(es) avec succès
HKCR\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} => clé non trouvé(e).
Firefox "newtab" supprimé(es) avec succès
Firefox DefaultSearchEngine supprimé(es) avec succès
Firefox SelectedSearchEngine supprimé(es) avec succès
Firefox "homepage" supprimé(es) avec succès
C:\Users\Sylvie-Denis\AppData\Roaming\Mozilla\Firefox\Profiles\e45tum73.default\searchplugins\hu13kt2u.xml => déplacé(es) avec succès
Chrome HomePage => supprimé(es) avec succès
Chrome RestoreOnStartup => supprimé(es) avec succès
Chrome StartupUrls => supprimé(es) avec succès
C:\Users\Sylvie-Denis\AppData\Local\Google\Chrome\User Data\ChromeDefaultData => déplacé(es) avec succès
C:\Users\Sylvie-Denis\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\laanifonkhmabigpajlkbhagpinkaiad => non trouvé(e)
aswVmm => service supprimé(es) avec succès
C:\Users\Public\Desktop\Download SpyHunter 4 Em...lnk => déplacé(es) avec succès
C:\Program Files\efbfe314a36792a81068b411024f7afb => déplacé(es) avec succès
C:\Program Files (x86)\Chwuward => déplacé(es) avec succès
C:\Users\Sylvie-Denis\AppData\Local\Drfege => déplacé(es) avec succès
C:\WINDOWS\Joberphlusisp => déplacé(es) avec succès
C:\Program Files (x86)\8xy508oj => déplacé(es) avec succès
C:\Program Files (x86)\277w1ero => déplacé(es) avec succès
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
c:\program files\avast software => déplacé(es) avec succès
C:\ProgramData\{9A415F22-1003-D5E4-96C5-4BA60C87C068} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{364A0BCE-8551-409B-BD9B-569CE7C49ED4}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{364A0BCE-8551-409B-BD9B-569CE7C49ED4}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\avast! Windows 10 Start Menu helper => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Windows 10 Start Menu helper" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{76D56B80-538C-48CC-BD96-C171E5EC330C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76D56B80-538C-48CC-BD96-C171E5EC330C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered mocaf" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BA22AC2C-9CD4-410B-808A-135B100A7E3A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA22AC2C-9CD4-410B-808A-135B100A7E3A}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Joropygrosak Debuger => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Joropygrosak Debuger" => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\Yahoo! Powered mocaf.job => déplacé(es) avec succès
C:\ProgramData\Reprise => ":wupeogjxldtlfudivq`qsp`27hfm" ADS supprimé(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 56421 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 94381375 B
Java, Flash, Steam htmlcache => 532 B
Windows/system/drivers => 19697211 B
Edge => 0 B
Chrome => 0 B
Firefox => 4847615 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 169670 B
NetworkService => 118221442 B
Sylvie-Denis => 247462173 B
RecycleBin => 5222 B
EmptyTemp: => 462.4 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 19:52:46 ====