Processeur utilisé à 100% (Virus)

Mydeo Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, il y a 2 jours j'ai malencontreusement exécuté un virus qui m'a causer pas mal de problèmes que j'ai a peu prés pu résoudre a quelques exceptions dont le fait que mon processeur est constamment utilisé à des pourcentages montant jusqu'à 100 par des applications inconnus (voir screenshots).
Ces programmes ralentissent vraiment mon pc, lorsque je les ferment en utilisant l'option "fin de taches" mon pc revit puis quelques minutes plus tard il reviennent...
Bon je ne suis pas un professionnel dans l'informatique, mais quand j’accède aux détails de l'application à problème j'ai remarquer qu'il utilisait "svchost.exe" à 50 coeurs...
Merci d'avance de l'aide.

Screenshots:
1) https://prnt.sc/jz24jj
2) https://prnt.sc/jz24n6

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    y a du boulot,

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    AVG PC TuneUp
    AVG Secure VPN
    AVG Web TuneUp
    CCleaner
    Chromium
    FastDataX
    Java
    McAfee Security Scan Plus
    MEGAsync (utile ?)

    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
    2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
    2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
    2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
    2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
    2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
    2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
    HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
    HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
    HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
    HKLM\...\Policies\Explorer: [] 0
    Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
    Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
    Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
    Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
    Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
    Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
    Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
    Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
    Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
    C:\Program Files\LDZLJX7JYO
    C:\Program Files (x86)\xwaqnof20kh
    C:\Program Files\PP60L1EUV
    C:\Program Files\JJ5WKUI7B0
    C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    1
  3. Mydeo Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Cela va peut être paraître impossible, mais lorsque je vais sur un site en rapport avec un antivirus, ou que je tape par exemple "adwcleaner" sur internet ou de ce cas la lorsque je vais sur le lien du tutoriel FRST, mon google chrome (et c'est la même chose pour les autres navigateurs) crash...
    J'ai fait des nettoyages CCleaner mais rien n'y change.
    0
    1. infoprati Messages postés 74 Statut Membre 9
       
      Bonjour,
      Essaye depuis un autre ordinateur de télécharger un antivirus (je te recommande Avast), tu copies l’installateur (.exe) sur une clé USB et tu le démarre sur ton ordinateur.
      Bonne journée,
      Infoprati
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      CCleaner ne désinfecte pas l'ordinateur.
      Ca ne sert à rien d'envoyer un scan au moindre problème.

      C'est cette infection : https://www.malekal.com/svchost-exe-forte-utilisation-cpu-trojan/
      Tu vas en mode sans échec avec prise en charge du réseau :
      - mode sans échec
      - https://www.malekal.com/demarrer-windows-mode-sans-echec/

      Tu dois pouvoir y télécharger FRST et faire l'analyse pour donner les rapports.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Mydeo Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci, alors voila pour le dossier fixlog:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
    Exécuté par Propriétaire (25-06-2018 17:32:39) Run:1
    Exécuté depuis C:\Users\Propriétaire\Desktop
    Profils chargés: Propriétaire (Profils disponibles: Propriétaire)
    Mode d'amorçage: Safe Mode (with Networking)
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
    2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
    2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
    2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
    2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
    2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
    2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\WhiteClick
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propri�taire\AppData\Local\wbem.ini
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
    HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
    HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
    HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
    HKLM\...\Policies\Explorer: [] 0
    Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
    Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
    Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
    Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
    Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
    Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
    Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
    Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
    Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propri�taire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propri�taire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
    C:\Program Files\LDZLJX7JYO
    C:\Program Files (x86)\xwaqnof20kh
    C:\Program Files\PP60L1EUV
    C:\Program Files\JJ5WKUI7B0
    C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Erreur: Un point de restauration ne peut être créé qu'en mode normal.
    Processus fermé avec succès.
    C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG => déplacé(es) avec succès
    C:\ProgramData\SystemaRev => déplacé(es) avec succès
    C:\AdsFix.txt => déplacé(es) avec succès
    C:\AdsFix => déplacé(es) avec succès
    C:\USB File Resc => déplacé(es) avec succès
    C:\DelFix.txt => déplacé(es) avec succès
    C:\AdwCleaner => déplacé(es) avec succès
    C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f => déplacé(es) avec succès
    C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c => déplacé(es) avec succès
    C:\Program Files\SystemaRev => déplacé(es) avec succès
    C:\Program Files\PP60L1EUVH => déplacé(es) avec succès
    C:\Program Files\JJ5WKUI7B0 => déplacé(es) avec succès
    "C:\Program Files (x86)\SystemHealer" => non trouvé(e)
    "C:\Program Files (x86)\Speedycar" => non trouvé(e)
    C:\Program Files (x86)\FastDataX => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\Update_4.0.10 => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\MainPMgr => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\FastDataX Task => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\System Healer Monitor => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\System Healer Delayed => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\RestoreRevTask => déplacé(es) avec succès
    C:\Users\Public\Documents\XMUpdate => déplacé(es) avec succès
    "C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
    C:\Program Files\LDZLJX7JYO => déplacé(es) avec succès
    C:\Program Files (x86)\xwaqnof20kh => déplacé(es) avec succès
    "C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
    "C:\Program Files (x86)\publicHotsp" => non trouvé(e)
    "C:\Users\Propri�taire\AppData\Local\WhiteClick" => non trouvé(e)
    C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158} => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6} => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk => déplacé(es) avec succès
    "C:\Users\Propri�taire\AppData\Local\wbem.ini" => non trouvé(e)
    "C:\Users\Propri�taire\AppData\Roaming\jp35vdjro4r" => non trouvé(e)
    "C:\Users\Propri�taire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
    "C:\Users\Propri�taire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
    "C:\Program Files (x86)\FrFr" => non trouvé(e)
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
    "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032}" => supprimé(es) avec succès
    "C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4}" => supprimé(es) avec succès
    C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => supprimé(es) avec succès
    "C:\Program Files\LDZLJX7JYO" => non trouvé(e)
    "C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
    "C:\Program Files\PP60L1EUV" => non trouvé(e)
    "C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
    "C:\Users\Propri�taire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => supprimé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 10510336 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 46250768 B
    Java, Flash, Steam htmlcache => 305888147 B
    Windows/system/drivers => 889471 B
    Edge => 0 B
    Chrome => 99746148 B
    Firefox => 5307786 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 12856 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 50358 B
    systemprofile32 => 9324 B
    LocalService => 7454 B
    NetworkService => 0 B
    Propriétaire => 87867339 B
    DefaultAppPool => 6200 B

    RecycleBin => 0 B
    EmptyTemp: => 530.8 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 17:32:52

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il faut faire toute la procédure.
      0
    2. Mydeo Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
       
      Désolé cela devrait être bon la:

      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
      Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
      Exécuté depuis C:\Users\Propriétaire\Desktop
      Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
      2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
      2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
      2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
      2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
      2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
      2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
      2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
      2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
      2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
      2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
      2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
      2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
      2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
      2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
      2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
      2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
      2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
      2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
      2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
      2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
      2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
      2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
      2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
      2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
      2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
      2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
      2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
      2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
      2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
      HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
      HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
      HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
      HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
      HKLM\...\Policies\Explorer: [] 0
      Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
      Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
      Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
      Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
      Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
      Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
      Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
      Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
      Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
      C:\Program Files\LDZLJX7JYO
      C:\Program Files (x86)\xwaqnof20kh
      C:\Program Files\PP60L1EUV
      C:\Program Files\JJ5WKUI7B0
      C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
      HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
      "C:\ProgramData\SystemaRev" => non trouvé(e)
      "C:\AdsFix.txt" => non trouvé(e)
      "C:\AdsFix" => non trouvé(e)
      "C:\USB File Resc" => non trouvé(e)
      "C:\DelFix.txt" => non trouvé(e)
      "C:\AdwCleaner" => non trouvé(e)
      "C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
      "C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
      "C:\Program Files\SystemaRev" => non trouvé(e)
      "C:\Program Files\PP60L1EUVH" => non trouvé(e)
      "C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
      "C:\Program Files (x86)\SystemHealer" => non trouvé(e)
      "C:\Program Files (x86)\Speedycar" => non trouvé(e)
      "C:\Program Files (x86)\FastDataX" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
      "C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
      C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
      "C:\Program Files\LDZLJX7JYO" => non trouvé(e)
      "C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
      "C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
      "C:\Program Files (x86)\publicHotsp" => non trouvé(e)
      C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
      "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
      C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
      C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
      "C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
      "C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
      "C:\Program Files (x86)\FrFr" => non trouvé(e)
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
      "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
      "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
      "C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
      "C:\Program Files\LDZLJX7JYO" => non trouvé(e)
      "C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
      "C:\Program Files\PP60L1EUV" => non trouvé(e)
      "C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
      "C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 10510336 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
      Java, Flash, Steam htmlcache => 127364488 B
      Windows/system/drivers => 2124725 B
      Edge => 0 B
      Chrome => 129748133 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 0 B
      systemprofile32 => 0 B
      LocalService => 830 B
      NetworkService => 0 B
      Propriétaire => 30803927 B
      DefaultAppPool => 0 B

      RecycleBin => 0 B
      EmptyTemp: => 299.7 MB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 11:51:26

      0
  6. Mydeo Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Désolé, je m'était trompé mais voila les résultats:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
    Exécuté par Propriétaire (26-06-2018 11:50:59) Run:2
    Exécuté depuis C:\Users\Propriétaire\Desktop
    Profils chargés: Propriétaire & (Profils disponibles: Propriétaire & DefaultAppPool)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG
    2018-06-25 16:03 - 2018-06-25 16:03 - 000000000 ____D C:\ProgramData\SystemaRev
    2018-06-24 13:34 - 2018-06-24 15:12 - 000040425 _____ C:\AdsFix.txt
    2018-06-24 13:22 - 2018-06-25 17:02 - 000000000 ____D C:\AdsFix
    2018-06-24 13:21 - 2018-06-24 13:21 - 000000000 ____D C:\USB File Resc
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000388 _____ C:\DelFix.txt
    2018-06-24 13:18 - 2018-06-24 13:18 - 000000000 ____D C:\AdwCleaner
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\SystemaRev
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\PP60L1EUVH
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\JJ5WKUI7B0
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\SystemHealer
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\Speedycar
    2018-06-23 21:36 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
    2018-06-23 21:36 - 2018-06-23 21:36 - 000016886 _____ C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003892 _____ C:\WINDOWS\System32\Tasks\Update_4.0.10
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003878 _____ C:\WINDOWS\System32\Tasks\MainPMgr
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003688 _____ C:\WINDOWS\System32\Tasks\FastDataX Task
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003468 _____ C:\WINDOWS\System32\Tasks\System Healer Monitor
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003460 _____ C:\WINDOWS\System32\Tasks\System Healer Delayed
    2018-06-23 21:36 - 2018-06-23 21:36 - 000003386 _____ C:\WINDOWS\System32\Tasks\RestoreRevTask
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-06-23 21:36 - 2018-06-23 21:36 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files\LDZLJX7JYO
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\xwaqnof20kh
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\ScreenRecorder
    2018-06-23 21:35 - 2018-06-25 17:02 - 000000000 ____D C:\Program Files (x86)\publicHotsp
    2018-06-23 21:35 - 2018-06-25 16:04 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\WhiteClick
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004688 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004676 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004668 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR
    2018-06-23 21:35 - 2018-06-23 21:35 - 000004664 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003854 _____ C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000003618 _____ C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}
    2018-06-23 21:35 - 2018-06-23 21:35 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000003 _____ C:\Users\Propriétaire\AppData\Local\wbem.ini
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb
    2018-06-23 21:35 - 2018-06-23 21:35 - 000000000 ____D C:\Program Files (x86)\FrFr
    HKLM-x32\...\Run: [Speedycar] => C:\Program Files (x86)\Speedycar\Speedycar.exe [18136576 2018-01-02] ()
    HKLM-x32\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    HKLM-x32\...\Run: [chrome] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-12] (Google Inc.)
    HKLM\...\RunOnce: [frsck50pr0x] => C:\Program Files (x86)\FrFr\409834.exe [671232 2018-06-23] ()
    HKLM\...\Policies\Explorer: [] 0
    Task: {208B48EA-2BF6-4D13-8643-79DE98B13A3E} - System32\Tasks\RestoreRevTask => C:\Program Files\Common Files\restore_rev.bat [2018-06-16] () <==== ATTENTION
    Task: {12F24B79-8C0C-40C1-97E1-3145099BE19D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ => C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a\HandlerExecution.exe <==== ATTENTION
    Task: {650B8F64-46B5-4539-A1AF-9B01AA164974} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SH => C:\Users\Propriétaire\AppData\Local\Temp\cbeb86864a164979b1bbabeafb86dfee\HandlerExecution.exe <==== ATTENTION
    Task: {6AF6B601-57A3-474A-9F3C-867EFCAA302B} - System32\Tasks\Saturally LearnMoon Dumber => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Saturally LearnMoon Dumber\Saturally LearnMoon Dumber.dll",AoFpLE <==== ATTENTION
    Task: {72A150C9-1E58-4AF9-81F8-75855FF66C69} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2018-05-29] () <==== ATTENTION
    Task: {749B1475-BF36-4A71-BA42-06B1AC0FCB7D} - System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ => C:\Users\Propriétaire\AppData\Local\Temp\f62667d19fa8458a9d1fe7dbf2b288ca\HandlerExecution.exe <==== ATTENTION
    Task: {82B44161-F3A3-46F3-8F52-882FB8175476} - System32\Tasks\GoogleUpdateSecurityTaskMachine_LR => C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb\HandlerExecution.exe <==== ATTENTION
    Task: {DBE24C14-A5B5-4168-93A2-648601FE0032} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-05-30] () <==== ATTENTION
    Task: {A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} - System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [Chromium] => c:\users\propriétaire\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29] => C:\Users\Propriétaire\AppData\Local\Chromium\Application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1842231] => C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r\qzn1e23l5xo.exe [504700 2018-06-23] ( )
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [F11SW7D3R6DJFQ9] => C:\Program Files\LDZLJX7JYO\LDZLJX7JY.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [CGXZIEGABJDGVUB] => C:\Program Files (x86)\xwaqnof20kh\BU3WR.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [O2X6XIGX1KRO0IG] => C:\Program Files\PP60L1EUVH\PP60L1EUV.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [22XZDJHL9GBNTH0] => C:\Program Files\JJ5WKUI7B0\JJ5WKUI7B.exe [901632 2018-06-23] ()
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [1658536] => C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm\dukhe1psym1.exe [504700 2018-06-23] ( )
    C:\Program Files\LDZLJX7JYO
    C:\Program Files (x86)\xwaqnof20kh
    C:\Program Files\PP60L1EUV
    C:\Program Files\JJ5WKUI7B0
    C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm
    HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: [JServicesManager] => C:\Program Files\SystemaRev\RevServicesX\app.ex
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    "C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG" => non trouvé(e)
    "C:\ProgramData\SystemaRev" => non trouvé(e)
    "C:\AdsFix.txt" => non trouvé(e)
    "C:\AdsFix" => non trouvé(e)
    "C:\USB File Resc" => non trouvé(e)
    "C:\DelFix.txt" => non trouvé(e)
    "C:\AdwCleaner" => non trouvé(e)
    "C:\ProgramData\55e0cb0e-c21b-4f2d-ac71-2f3455b1b89f" => non trouvé(e)
    "C:\ProgramData\47765288-ac79-4c5b-b2c6-5c276ae6fc9c" => non trouvé(e)
    "C:\Program Files\SystemaRev" => non trouvé(e)
    "C:\Program Files\PP60L1EUVH" => non trouvé(e)
    "C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
    "C:\Program Files (x86)\SystemHealer" => non trouvé(e)
    "C:\Program Files (x86)\Speedycar" => non trouvé(e)
    "C:\Program Files (x86)\FastDataX" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\Update_4.0.10" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\MainPMgr" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\FastDataX Task" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
    "C:\Users\Public\Documents\XMUpdate" => non trouvé(e)
    C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm => déplacé(es) avec succès
    "C:\Program Files\LDZLJX7JYO" => non trouvé(e)
    "C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
    "C:\Program Files (x86)\ScreenRecorder" => non trouvé(e)
    "C:\Program Files (x86)\publicHotsp" => non trouvé(e)
    C:\Users\Propriétaire\AppData\Local\WhiteClick => déplacé(es) avec succès
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_YS" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\{12C85E35-CD63-BC58-375B-DCF8B5A05158}" => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\{F65548AA-3D93-5E98-DCC0-13A377FCA9F6}" => non trouvé(e)
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenRecorder.lnk" => non trouvé(e)
    C:\Users\Propriétaire\AppData\Local\wbem.ini => déplacé(es) avec succès
    C:\Users\Propriétaire\AppData\Roaming\jp35vdjro4r => déplacé(es) avec succès
    "C:\Users\Propriétaire\AppData\Roaming\25687180558b464c928fd3883b47e08a" => non trouvé(e)
    "C:\Users\Propriétaire\AppData\Local\b9187fd373914109a3340eee187a98bb" => non trouvé(e)
    "C:\Program Files (x86)\FrFr" => non trouvé(e)
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Speedycar" => non trouvé(e)
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\chrome" => non trouvé(e)
    "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\frsck50pr0x" => non trouvé(e)
    "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208B48EA-2BF6-4D13-8643-79DE98B13A3E} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\RestoreRevTask" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RestoreRevTask => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12F24B79-8C0C-40C1-97E1-3145099BE19D} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_QJ" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_QJ => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{650B8F64-46B5-4539-A1AF-9B01AA164974} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_SH" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_SH => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF6B601-57A3-474A-9F3C-867EFCAA302B} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\Saturally LearnMoon Dumber" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Saturally LearnMoon Dumber => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A150C9-1E58-4AF9-81F8-75855FF66C69} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\System Healer Delayed" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Delayed => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{749B1475-BF36-4A71-BA42-06B1AC0FCB7D} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_HJ" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_HJ => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B44161-F3A3-46F3-8F52-882FB8175476} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\GoogleUpdateSecurityTaskMachine_LR" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateSecurityTaskMachine_LR => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBE24C14-A5B5-4168-93A2-648601FE0032} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\System Healer Monitor" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Monitor => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75DD24A-F58B-4E93-BEA1-51F4BCCFF0E4} => non trouvé(e)
    "C:\WINDOWS\System32\Tasks\update-S-1-5-21-329560878-753284049-2694245924-1000" => non trouvé(e)
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-S-1-5-21-329560878-753284049-2694245924-1000 => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6198CC5B2A8BE3640956A23DC94CFB29" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKU\S-1-5-21-329560878-753284049-2694245924-1000\...\Run: #ZS9V6SgCc.exe => C:\Program Files\Windows Defender\YL56XS5J3LXTYHOIWU9J1SI4I2AUF8YJLTK55VFSHFC8J4BVF4DVM9CG\#ZS9V6SgCc.exe [394240 2018-06-23] ()" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1842231" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\F11SW7D3R6DJFQ9" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CGXZIEGABJDGVUB" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\O2X6XIGX1KRO0IG" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\22XZDJHL9GBNTH0" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\1658536" => non trouvé(e)
    "C:\Program Files\LDZLJX7JYO" => non trouvé(e)
    "C:\Program Files (x86)\xwaqnof20kh" => non trouvé(e)
    "C:\Program Files\PP60L1EUV" => non trouvé(e)
    "C:\Program Files\JJ5WKUI7B0" => non trouvé(e)
    "C:\Users\Propriétaire\AppData\Roaming\phiinpz55rm" => non trouvé(e)
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\Software\Microsoft\Windows\CurrentVersion\Run\\JServicesManager" => non trouvé(e)
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-329560878-753284049-2694245924-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06262018115019267\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 10510336 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13730692 B
    Java, Flash, Steam htmlcache => 127364488 B
    Windows/system/drivers => 2124725 B
    Edge => 0 B
    Chrome => 129748133 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 830 B
    NetworkService => 0 B
    Propriétaire => 30803927 B
    DefaultAppPool => 0 B

    RecycleBin => 0 B
    EmptyTemp: => 299.7 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 11:51:26

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok, suis la procédure en entier.
      0