Processeur utilisé à 100% (Virus)
Mydeo
Messages postés
21
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, il y a 2 jours j'ai malencontreusement exécuté un virus qui m'a causer pas mal de problèmes que j'ai a peu prés pu résoudre a quelques exceptions dont le fait que mon processeur est constamment utilisé à des pourcentages montant jusqu'à 100 par des applications inconnus (voir screenshots).
Ces programmes ralentissent vraiment mon pc, lorsque je les ferment en utilisant l'option "fin de taches" mon pc revit puis quelques minutes plus tard il reviennent...
Bon je ne suis pas un professionnel dans l'informatique, mais quand j’accède aux détails de l'application à problème j'ai remarquer qu'il utilisait "svchost.exe" à 50 coeurs...
Merci d'avance de l'aide.
Screenshots:
1) https://prnt.sc/jz24jj
2) https://prnt.sc/jz24n6
Ces programmes ralentissent vraiment mon pc, lorsque je les ferment en utilisant l'option "fin de taches" mon pc revit puis quelques minutes plus tard il reviennent...
Bon je ne suis pas un professionnel dans l'informatique, mais quand j’accède aux détails de l'application à problème j'ai remarquer qu'il utilisait "svchost.exe" à 50 coeurs...
Merci d'avance de l'aide.
Screenshots:
1) https://prnt.sc/jz24jj
2) https://prnt.sc/jz24n6
A voir également:
- Processeur utilisé à 100% (Virus)
- Temperature processeur - Guide
- Fréquence du processeur - Guide
- Virus mcafee - Accueil - Piratage
- Planification de processeur graphique à accélération matérielle - Guide
- Salut j'utilise whatsapp - Accueil - Messagerie instantanée
6 réponses
Salut,
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
y a du boulot,
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
AVG PC TuneUp
AVG Secure VPN
AVG Web TuneUp
CCleaner
Chromium
FastDataX
Java
McAfee Security Scan Plus
MEGAsync (utile ?)
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
AVG PC TuneUp
AVG Secure VPN
AVG Web TuneUp
CCleaner
Chromium
FastDataX
Java
McAfee Security Scan Plus
MEGAsync (utile ?)
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Cela va peut être paraître impossible, mais lorsque je vais sur un site en rapport avec un antivirus, ou que je tape par exemple "adwcleaner" sur internet ou de ce cas la lorsque je vais sur le lien du tutoriel FRST, mon google chrome (et c'est la même chose pour les autres navigateurs) crash...
J'ai fait des nettoyages CCleaner mais rien n'y change.
J'ai fait des nettoyages CCleaner mais rien n'y change.
Bonjour,
Essaye depuis un autre ordinateur de télécharger un antivirus (je te recommande Avast), tu copies l’installateur (.exe) sur une clé USB et tu le démarre sur ton ordinateur.
Bonne journée,
Infoprati
Essaye depuis un autre ordinateur de télécharger un antivirus (je te recommande Avast), tu copies l’installateur (.exe) sur une clé USB et tu le démarre sur ton ordinateur.
Bonne journée,
Infoprati
CCleaner ne désinfecte pas l'ordinateur.
Ca ne sert à rien d'envoyer un scan au moindre problème.
C'est cette infection : https://www.malekal.com/svchost-exe-forte-utilisation-cpu-trojan/
Tu vas en mode sans échec avec prise en charge du réseau :
- mode sans échec
- https://www.malekal.com/demarrer-windows-mode-sans-echec/
Tu dois pouvoir y télécharger FRST et faire l'analyse pour donner les rapports.
Ca ne sert à rien d'envoyer un scan au moindre problème.
C'est cette infection : https://www.malekal.com/svchost-exe-forte-utilisation-cpu-trojan/
Tu vas en mode sans échec avec prise en charge du réseau :
- mode sans échec
- https://www.malekal.com/demarrer-windows-mode-sans-echec/
Tu dois pouvoir y télécharger FRST et faire l'analyse pour donner les rapports.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci, alors voila pour le dossier fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (25-06-2018 17:32:39) Run:1
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire (Profils disponibles: Propriétaire)
Mode d'amorçage: Safe Mode (with Networking)
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propri�taire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propri�taire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propri�taire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG => déplacé(es) avec succès
C:\ProgramData\SystemaRev => déplacé(es) avec succès
C:\AdsFix.txt => déplacé(es) avec succès
C:\AdsFix => déplacé(es) avec succès
C:\USB File Resc => déplacé(es) avec succès
C:\DelFix.txt => déplacé(es) avec succès
C:\AdwCleaner => déplacé(es) avec succès
C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f => déplacé(es) avec succès
C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c => déplacé(es) avec succès
C:\Program Files\SystemaRev => déplacé(es) avec succès
C:\Program Files\PP60L1EUVH => déplacé(es) avec succès
C:\Program Files\JJ5WKUI7B0 => déplacé(es) avec succès
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
C:\Program Files (x86)\FastDataX => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Update_4.0.10 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\MainPMgr => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\FastDataX Task => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\System Healer Monitor => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\System Healer Delayed => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\RestoreRevTask => déplacé(es) avec succès
C:\Users\Public\Documents\XMUpdate => déplacé(es) avec succès
"C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
C:\Program Files\LDZLJX7JYO => déplacé(es) avec succès
C:\Program Files (x86)\xwaqnof20kh => déplacé(es) avec succès
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Local\WhiteClick" => non trouvé(e)
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6} => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk => déplacé(es) avec succès
"C:\Users\Propri�taire\AppData\Local\wbem.ini" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => supprimé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 46250768 B
Java, Flash, Steam htmlcache => 305888147 B
Windows/system/drivers => 889471 B
Edge => 0 B
Chrome => 99746148 B
Firefox => 5307786 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 12856 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 50358 B
systemprofile32 => 9324 B
LocalService => 7454 B
NetworkService => 0 B
Propriétaire => 87867339 B
DefaultAppPool => 6200 B
RecycleBin => 0 B
EmptyTemp: => 530.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (25-06-2018 17:32:39) Run:1
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire (Profils disponibles: Propriétaire)
Mode d'amorçage: Safe Mode (with Networking)
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propri�taire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propri�taire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propri�taire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG => déplacé(es) avec succès
C:\ProgramData\SystemaRev => déplacé(es) avec succès
C:\AdsFix.txt => déplacé(es) avec succès
C:\AdsFix => déplacé(es) avec succès
C:\USB File Resc => déplacé(es) avec succès
C:\DelFix.txt => déplacé(es) avec succès
C:\AdwCleaner => déplacé(es) avec succès
C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f => déplacé(es) avec succès
C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c => déplacé(es) avec succès
C:\Program Files\SystemaRev => déplacé(es) avec succès
C:\Program Files\PP60L1EUVH => déplacé(es) avec succès
C:\Program Files\JJ5WKUI7B0 => déplacé(es) avec succès
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
C:\Program Files (x86)\FastDataX => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Update_4.0.10 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\MainPMgr => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\FastDataX Task => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\System Healer Monitor => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\System Healer Delayed => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\RestoreRevTask => déplacé(es) avec succès
C:\Users\Public\Documents\XMUpdate => déplacé(es) avec succès
"C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
C:\Program Files\LDZLJX7JYO => déplacé(es) avec succès
C:\Program Files (x86)\xwaqnof20kh => déplacé(es) avec succès
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Local\WhiteClick" => non trouvé(e)
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6} => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk => déplacé(es) avec succès
"C:\Users\Propri�taire\AppData\Local\wbem.ini" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => supprimé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 46250768 B
Java, Flash, Steam htmlcache => 305888147 B
Windows/system/drivers => 889471 B
Edge => 0 B
Chrome => 99746148 B
Firefox => 5307786 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 12856 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 50358 B
systemprofile32 => 9324 B
LocalService => 7454 B
NetworkService => 0 B
Propriétaire => 87867339 B
DefaultAppPool => 6200 B
RecycleBin => 0 B
EmptyTemp: => 530.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 17:32:52
Désolé cela devrait être bon la:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
"C:\ProgramData\SystemaRev" => non trouvé(e)
"C:\AdsFix.txt" => non trouvé(e)
"C:\AdsFix" => non trouvé(e)
"C:\USB File Resc" => non trouvé(e)
"C:\DelFix.txt" => non trouvé(e)
"C:\AdwCleaner" => non trouvé(e)
"C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
"C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
"C:\Program Files\SystemaRev" => non trouvé(e)
"C:\Program Files\PP60L1EUVH" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
"C:\Program Files (x86)\FastDataX" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
"C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
Java, Flash, Steam htmlcache => 127364488 B
Windows/system/drivers => 2124725 B
Edge => 0 B
Chrome => 129748133 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 830 B
NetworkService => 0 B
Propriétaire => 30803927 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 299.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
"C:\ProgramData\SystemaRev" => non trouvé(e)
"C:\AdsFix.txt" => non trouvé(e)
"C:\AdsFix" => non trouvé(e)
"C:\USB File Resc" => non trouvé(e)
"C:\DelFix.txt" => non trouvé(e)
"C:\AdwCleaner" => non trouvé(e)
"C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
"C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
"C:\Program Files\SystemaRev" => non trouvé(e)
"C:\Program Files\PP60L1EUVH" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
"C:\Program Files (x86)\FastDataX" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
"C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
Java, Flash, Steam htmlcache => 127364488 B
Windows/system/drivers => 2124725 B
Edge => 0 B
Chrome => 129748133 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 830 B
NetworkService => 0 B
Propriétaire => 30803927 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 299.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 11:51:26
Désolé, je m'était trompé mais voila les résultats:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
"C:\ProgramData\SystemaRev" => non trouvé(e)
"C:\AdsFix.txt" => non trouvé(e)
"C:\AdsFix" => non trouvé(e)
"C:\USB File Resc" => non trouvé(e)
"C:\DelFix.txt" => non trouvé(e)
"C:\AdwCleaner" => non trouvé(e)
"C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
"C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
"C:\Program Files\SystemaRev" => non trouvé(e)
"C:\Program Files\PP60L1EUVH" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
"C:\Program Files (x86)\FastDataX" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
"C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
Java, Flash, Steam htmlcache => 127364488 B
Windows/system/drivers => 2124725 B
Edge => 0 B
Chrome => 129748133 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 830 B
NetworkService => 0 B
Propriétaire => 30803927 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 299.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
Exécuté depuis C:\Users\Propriétaire\Desktop
Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
HKLM\...\Policies\Explorer: [] 0
Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
C:\Program Files\LDZLJX7JYO
C:\Program Files (x86)\xwaqnof20kh
C:\Program Files\PP60L1EUV
C:\Program Files\JJ5WKUI7B0
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
"C:\ProgramData\SystemaRev" => non trouvé(e)
"C:\AdsFix.txt" => non trouvé(e)
"C:\AdsFix" => non trouvé(e)
"C:\USB File Resc" => non trouvé(e)
"C:\DelFix.txt" => non trouvé(e)
"C:\AdwCleaner" => non trouvé(e)
"C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
"C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
"C:\Program Files\SystemaRev" => non trouvé(e)
"C:\Program Files\PP60L1EUVH" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Program Files (x86)\SystemHealer" => non trouvé(e)
"C:\Program Files (x86)\Speedycar" => non trouvé(e)
"C:\Program Files (x86)\FastDataX" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
"C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
"C:\Program Files (x86)\publicHotsp" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
"C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
"C:\Program Files (x86)\FrFr" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
"C:\Program Files\LDZLJX7JYO" => non trouvé(e)
"C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
"C:\Program Files\PP60L1EUV" => non trouvé(e)
"C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
"C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
Java, Flash, Steam htmlcache => 127364488 B
Windows/system/drivers => 2124725 B
Edge => 0 B
Chrome => 129748133 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 830 B
NetworkService => 0 B
Propriétaire => 30803927 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 299.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.