Comment supprimer restoro
Fermé
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
-
23 mars 2022 à 21:00
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 5 juin 2023 à 21:49
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 5 juin 2023 à 21:49
Bonjour,
Je tourne sous Windows 7.
Je suis abonné au News de Comment Ca Marche, j'ai lu une pub pour "Restoro" et je l'ai téléchargé puis installé.
Le logiciel a fait un scan dès le 1er démarrage, jusque là pas de soucis, mais après consultation du rapport de scan, comme il m'avait trouvé BEAUCOUP de points noirs, je n'ai pas lancé le nettoyage et ai décidé de le désinstaller.
La désinstallation s'est faite, tjrs pas de soucis, j'ai voulu vérifier que tout avait été désinstallé, j'ai lancé la recherche de "Restoro" et des fichiers ont été trouvés à l'adresse "C:\Program Files\Restoro" mais impossible de supprimer le fichier "RestoroApp.exe".
A chaque fois l'ordi me marque qu'il ne peut supprimer le fichier car il est utilisé.
Si quelqu'un a une solution pour supprimer le dossier "Restoro" et s'il pouvait m'en faire part, merci d'avance.
Je tourne sous Windows 7.
Je suis abonné au News de Comment Ca Marche, j'ai lu une pub pour "Restoro" et je l'ai téléchargé puis installé.
Le logiciel a fait un scan dès le 1er démarrage, jusque là pas de soucis, mais après consultation du rapport de scan, comme il m'avait trouvé BEAUCOUP de points noirs, je n'ai pas lancé le nettoyage et ai décidé de le désinstaller.
La désinstallation s'est faite, tjrs pas de soucis, j'ai voulu vérifier que tout avait été désinstallé, j'ai lancé la recherche de "Restoro" et des fichiers ont été trouvés à l'adresse "C:\Program Files\Restoro" mais impossible de supprimer le fichier "RestoroApp.exe".
A chaque fois l'ordi me marque qu'il ne peut supprimer le fichier car il est utilisé.
Si quelqu'un a une solution pour supprimer le dossier "Restoro" et s'il pouvait m'en faire part, merci d'avance.
A voir également:
- Restoro avis
- Désinstaller restoro - Meilleures réponses
- Avis restoro - Meilleures réponses
- Restoro ✓ - Forum Virus
- Restoro - Forum Windows 10
- Logiciel "RESTORO" - Forum Virus
- Restoro me dit que j'ai acheté un logiciel - Forum Virus
- Restoro gratuit - Télécharger - Récupération de données
15 réponses
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
25 mars 2022 à 20:24
25 mars 2022 à 20:24
RE_
OK , on va virer Restoro
--> Copie ce qui se trouve ici : https://textup.fr/619608Rt de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Le PC va redémarrer
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Le fix va nettoyer le pare feu , les programmes que tu lanceras ensuite demanderont l'accès au premier lancement
--> Dis moi si tu as toujours le problème .
OK , on va virer Restoro
--> Copie ce qui se trouve ici : https://textup.fr/619608Rt de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Le PC va redémarrer
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Le fix va nettoyer le pare feu , les programmes que tu lanceras ensuite demanderont l'accès au premier lancement
--> Dis moi si tu as toujours le problème .
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
23 mars 2022 à 21:03
23 mars 2022 à 21:03
Salut,
Pour info => https://www.malekal.com/restoro-logiciel-nettoyage-inutile-eviter/
Pour le fichier , regardes dans le gestionnaire des tâches s'il n'est pas en cours d'exécution , et si oui , fais fin de tâche
Pour info => https://www.malekal.com/restoro-logiciel-nettoyage-inutile-eviter/
Pour le fichier , regardes dans le gestionnaire des tâches s'il n'est pas en cours d'exécution , et si oui , fais fin de tâche
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
23 mars 2022 à 21:19
23 mars 2022 à 21:19
Merci de ta réponse rapide MisteryBean.
J'ai consulté le gestionnaire des tâches mais pas de trace de "restoro"
Tu aurais une autre solution ? Si oui merci de m'en faire part.
J'ai consulté le gestionnaire des tâches mais pas de trace de "restoro"
Tu aurais une autre solution ? Si oui merci de m'en faire part.
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
23 mars 2022 à 21:32
23 mars 2022 à 21:32
RE_
Pour voir
Bien lire toute la procédure avant de poster les rapports
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Pour voir
Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
23 mars 2022 à 22:21
23 mars 2022 à 22:21
Bonsoir MisteryBean,
J'ai tenté l'utilisation de FRST, comme tu me l'avais indiqué, mais à chaque fois que j'essaie de lancer mon antivirus, Avast, m'indique un malware et arrête l'ouverture de FRST
J'ai fait une recherche dans Regedit et il m'a trouvé les clés suivantes :
HKEY_CLASSES_ROOT\Restoro.Engine
HKEY_CLASSES_ROOT\Restoro.Engine\CLSID
HKEY_CLASSES_ROOT\Restoro.Engine\CurVer
HKEY_CLASSES_ROOT\Restoro.Engine.1
HKEY_CLASSES_ROOT\Restoro.Engine.1\CLSID
et à chaque fois il y a 1 sous clé, je ne m'y connais pas assez pour savoir si je peux les supprimer sans risque
Désolé de mon ignorance en informatique lol
J'ai tenté l'utilisation de FRST, comme tu me l'avais indiqué, mais à chaque fois que j'essaie de lancer mon antivirus, Avast, m'indique un malware et arrête l'ouverture de FRST
J'ai fait une recherche dans Regedit et il m'a trouvé les clés suivantes :
HKEY_CLASSES_ROOT\Restoro.Engine
HKEY_CLASSES_ROOT\Restoro.Engine\CLSID
HKEY_CLASSES_ROOT\Restoro.Engine\CurVer
HKEY_CLASSES_ROOT\Restoro.Engine.1
HKEY_CLASSES_ROOT\Restoro.Engine.1\CLSID
et à chaque fois il y a 1 sous clé, je ne m'y connais pas assez pour savoir si je peux les supprimer sans risque
Désolé de mon ignorance en informatique lol
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
Modifié le 23 mars 2022 à 22:24
Modifié le 23 mars 2022 à 22:24
RE_
Avast ne sert à rien sur Windows 10 . Ha non , tu es sous 7 ;-)
Mets FRST en exclusion et il devrait se lancer
https://www.malekal.com/ajouter-exception-avast/
Avast ne sert à rien sur Windows 10 . Ha non , tu es sous 7 ;-)
Mets FRST en exclusion et il devrait se lancer
https://www.malekal.com/ajouter-exception-avast/
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
23 mars 2022 à 23:01
23 mars 2022 à 23:01
J'ai réussi à faire tourner FRST
ci-dessous les 2 rapports demandés :
https://up.security-x.fr/file.php?h=R43fad09b07ac699e7334f838a06ca346
https://up.security-x.fr/file.php?h=R615d8d1f57132e7f2892a65e50d6d070
j'espère que tu les recevras bien.
Merci
ci-dessous les 2 rapports demandés :
https://up.security-x.fr/file.php?h=R43fad09b07ac699e7334f838a06ca346
https://up.security-x.fr/file.php?h=R615d8d1f57132e7f2892a65e50d6d070
j'espère que tu les recevras bien.
Merci
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
Modifié le 23 mars 2022 à 23:30
Modifié le 23 mars 2022 à 23:30
RE_
Bizarre ton PC ? , tu me dis qu'avast bloque FRST et c'est Bitdefender qui est installé ???
Fais ceci :
=> Touches Windows + R
=> Tapes services.msc
=> Recherches dans la liste Infrastructure de gestion Windows
=> Double-clique dessus, vérifie si le type de démarrage est en automatique, si non , règles le sur auto
=> S'il est arrêté , essaie de cliquer sur Démarrer
=> Tu dois avoir ceci :
Si c'est OK , crée un Point de restauration et dis moi si ça fonctionne
-----------
------------------------
Dans FRST , fenêtre Chercher, tapes ou copie/colles SearchAll: Restoro, cliques sur Chercher fichiers
Un fichier search.txt est créé , postes le
Bizarre ton PC ? , tu me dis qu'avast bloque FRST et c'est Bitdefender qui est installé ???
Fais ceci :
=> Touches Windows + R
=> Tapes services.msc
=> Recherches dans la liste Infrastructure de gestion Windows
=> Double-clique dessus, vérifie si le type de démarrage est en automatique, si non , règles le sur auto
=> S'il est arrêté , essaie de cliquer sur Démarrer
=> Tu dois avoir ceci :
Si c'est OK , crée un Point de restauration et dis moi si ça fonctionne
-----------
------------------------
Dans FRST , fenêtre Chercher, tapes ou copie/colles SearchAll: Restoro, cliques sur Chercher fichiers
Un fichier search.txt est créé , postes le
Bonjour MisteryBean,
dans services.msc, pas trouvé : Infrastructure de gestion Windows
j'ai fais la recherche "SearchAll: Restoro" dans FRST et ci-dessous l'adresse :
https://up.security-x.fr/file.php?h=R125e9d520492a8fe5aef1cd28af0c42e
dans services.msc, pas trouvé : Infrastructure de gestion Windows
j'ai fais la recherche "SearchAll: Restoro" dans FRST et ci-dessous l'adresse :
https://up.security-x.fr/file.php?h=R125e9d520492a8fe5aef1cd28af0c42e
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
24 mars 2022 à 14:29
24 mars 2022 à 14:29
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
24 mars 2022 à 17:54
24 mars 2022 à 17:54
J'ai bien regardé dans Services.msc et pas la ligne que tu indique après Information d'Application j'ai une ligne InstallDriver Table Manager qui est en démarrage manuel, dois-je la mettre en Automatique
J'ai voulut prendre cliché de mon Services.msc, l'ai enregistré
je ne sais pas si tu pourras t'en servir
J'ai voulut prendre cliché de mon Services.msc, l'ai enregistré
je ne sais pas si tu pourras t'en servir
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
Modifié le 24 mars 2022 à 18:03
Modifié le 24 mars 2022 à 18:03
Ah ok , tout est en anglais :-)
doubles cliques dessus et regardes si nom de service est Winmgmt , si oui , fais ce qui est indiqué ICI
Si ce n'est pas le cas , ça devrait être Windows Management Framework
doubles cliques dessus et regardes si nom de service est Winmgmt , si oui , fais ce qui est indiqué ICI
Si ce n'est pas le cas , ça devrait être Windows Management Framework
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
24 mars 2022 à 18:44
24 mars 2022 à 18:44
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
25 mars 2022 à 00:09
25 mars 2022 à 00:09
RE_
Je ne sais pas si c'est Restoro , mais ce n'est pas normal que tu n'ai pas ce service .
Essaie de créer un point de restauration et on lancera le correctif que ça fonctionne ou pas , il n'y a rien qui devrait poser problème => https://www.pcastuces.com/pratique/astuces/3383.htm
Je ne sais pas si c'est Restoro , mais ce n'est pas normal que tu n'ai pas ce service .
Essaie de créer un point de restauration et on lancera le correctif que ça fonctionne ou pas , il n'y a rien qui devrait poser problème => https://www.pcastuces.com/pratique/astuces/3383.htm
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
26 mars 2022 à 12:31
26 mars 2022 à 12:31
Bonjour,
J'ai effectué ce que tu me disais dans ton message du 25 mars 2022 à 20:24 et tu trouveras ci-dessous le contenu du fichier fixlog.txt :
Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 25-03-2022
Exécuté par DOUME (26-03-2022 11:38:51) Run:2
Exécuté depuis C:\Users\DOUME\Desktop\FRST-OlderVersion
Profils chargés: DOUME
Mode d'amorçage: Normal
==============================================
fixlist contenu:
closeprocesses:
createrestorepoint:
C:\Program Files\Restoro
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine.1
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}
deletekey: HKEY_USERS\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Restoro
deletevalue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication|Name
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{039EA4C0-E696-11D0-878A-00A0C91EC756}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08B6441F-9CE9-4981-81BA-454688E92A2C}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1FA9C6D3-F941-4C68-9334-356554B7C1D4}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{275C23E2-3747-11D0-9FEA-00AA003F8646}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2933BF90-7B36-11D2-B20E-00C04F983E60}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2E0F4572-50A5-474F-99B6-206856DDBE69}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{399D2D21-6B8E-4782-9683-0AC942D81C72}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4657278A-411B-11D2-839A-00C04FD918D0}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5B5514EF-4417-4240-A365-85EC41D8F157}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5D02926A-212E-11D0-9DF9-00A0C922E6EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{66FBEF4B-2837-43E0-B43A-6F014FAACD26}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{681EE9BC-D825-4A1D-BA73-A4C1C173C2DB}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{6F13DD2E-EBEE-4DD5-A72E-850B2087F5DD}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7A3059A3-CE85-46F0-9154-83E4754245D3}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7D078B91-B597-4AA3-9DFD-1FA01B735D80}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{807C1E6C-1D00-453F-B920-B61BB7CDD997}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8212F424-661B-4125-8223-5551F154F88B}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8257D1D6-AC65-462B-9465-3F904518AF85}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{863169D3-3558-4830-80A5-7552CD6F01EA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{875BD22F-15AE-49EC-B6C5-9BE1156C156E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{94DCA66A-1A3B-4A05-AB83-0E575B5316EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9B521C42-B616-46F3-B898-FB83424168C6}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A0023EBF-371E-42F4-AC0E-F003A794E7BE}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A38B883C-1682-497E-97B0-0A3A9E801682}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B056521A-9B10-425E-B616-1FCD828DB3B1}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C457ECD6-B115-4523-A098-2638CADADF76}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522CF-5CF3-11CE-ADE5-00AA0044773D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522D1-5CF3-11CE-ADE5-00AA0044773D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CACAF262-9370-4615-A13B-9F5539DA4C0A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CD773740-B187-4974-A1D5-E0FF91372277}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CEF1249C-A1E5-4401-ADA4-0551192FFE4D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CFC399AF-D876-11D0-9C10-00C04FC99C8E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D0A03AD0-F49C-4E01-9C1D-CA3B7B73B08E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D3C25535-8D07-4A8E-B24F-B917CCD78A0F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA6AF380-0B45-4217-BE6A-0CD6714213BA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA94B8CF-CEDD-419E-90A1-F1FA9DB9D52A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DEE35070-506B-11CF-B1AA-00AA00B8DE95}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{E3F3F9A9-AC44-47DB-9833-8B1369F5093D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FF4FF418-2C5B-455E-B4E6-B530FABF04AF}\InprocServer32 -> pas de chemin du fichier
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 2.2.1.1043\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
Task: {0DBE2B8A-9B87-4CEF-9467-7F773299E17D} - System32\Tasks\{52026173-12C4-4484-A903-79987A90E1DD} => C:\Users\DOUME\AppData\Roaming\ZHP\ZHPDiag3.exe [2018-11-01] ()
Task: {4FC6F30F-3EEE-42AF-865F-111F5FE6FE45} - System32\Tasks\{0B298B54-F2F7-4169-925E-15B8923E6925} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.5.1.2522\Anti-Malware\mbam.exe
Task: {51440A09-216F-4CAA-AA98-FA71455D6E51} - System32\Tasks\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.6.1.2711\Anti-Malware\mbam.exe
Task: {879439E1-C845-45C3-A7F9-BB0AC938B11D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-10] (Adobe Systems Incorporated)
Task: {B7C3791D-BC19-44FE-A88B-B0645DA3C427} - System32\Tasks\{8149C32D-40AF-49C6-8885-11869AF3A188} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.6.1.2711\Anti-Malware\mbam.exe
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.bat: batfile => <==== ATTENTION
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.com: comfile => <==== ATTENTION
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.cmd: cmdfile => <==== ATTENTION
BootExecute: autocheck autochk * 睁寛cሟ睆邴睆杞Ќ滢睅郶睆駳眮킔텐$
S3 eapihdrv; \??\C:\Users\DOUME\AppData\Local\Temp\ehdrv.sys [X] <==== ATTENTION
U3 iswSvc; pas de ImagePath
S3 RtlWlanu; system32\DRIVERS\rtwlanu.sys [X]
cmd: netsh advfirewall reset
emptytemp:
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Program Files\Restoro => déplacé(es) avec succès
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine => non trouvé(e)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine.1 => non trouvé(e)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3} => non trouvé(e)
HKEY_USERS\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Restoro => non trouvé(e)
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\\Name" => non trouvé(e)
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00021401-0000-0000-C000-000000000046} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{039EA4C0-E696-11D0-878A-00A0C91EC756} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08B6441F-9CE9-4981-81BA-454688E92A2C} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1FA9C6D3-F941-4C68-9334-356554B7C1D4} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{275C23E2-3747-11D0-9FEA-00AA003F8646} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2933BF90-7B36-11D2-B20E-00C04F983E60} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2E0F4572-50A5-474F-99B6-206856DDBE69} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{399D2D21-6B8E-4782-9683-0AC942D81C72} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4657278A-411B-11D2-839A-00C04FD918D0} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5B5514EF-4417-4240-A365-85EC41D8F157} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5D02926A-212E-11D0-9DF9-00A0C922E6EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{66FBEF4B-2837-43E0-B43A-6F014FAACD26} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{681EE9BC-D825-4A1D-BA73-A4C1C173C2DB} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{6F13DD2E-EBEE-4DD5-A72E-850B2087F5DD} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7A3059A3-CE85-46F0-9154-83E4754245D3} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7D078B91-B597-4AA3-9DFD-1FA01B735D80} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{807C1E6C-1D00-453F-B920-B61BB7CDD997} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8212F424-661B-4125-8223-5551F154F88B} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8257D1D6-AC65-462B-9465-3F904518AF85} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{863169D3-3558-4830-80A5-7552CD6F01EA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{875BD22F-15AE-49EC-B6C5-9BE1156C156E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{94DCA66A-1A3B-4A05-AB83-0E575B5316EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9B521C42-B616-46F3-B898-FB83424168C6} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A0023EBF-371E-42F4-AC0E-F003A794E7BE} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A38B883C-1682-497E-97B0-0A3A9E801682} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B056521A-9B10-425E-B616-1FCD828DB3B1} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C457ECD6-B115-4523-A098-2638CADADF76} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522CF-5CF3-11CE-ADE5-00AA0044773D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522D1-5CF3-11CE-ADE5-00AA0044773D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CACAF262-9370-4615-A13B-9F5539DA4C0A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CD773740-B187-4974-A1D5-E0FF91372277} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CEF1249C-A1E5-4401-ADA4-0551192FFE4D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CFC399AF-D876-11D0-9C10-00C04FC99C8E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D0A03AD0-F49C-4E01-9C1D-CA3B7B73B08E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D3C25535-8D07-4A8E-B24F-B917CCD78A0F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA6AF380-0B45-4217-BE6A-0CD6714213BA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA94B8CF-CEDD-419E-90A1-F1FA9DB9D52A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DEE35070-506B-11CF-B1AA-00AA00B8DE95} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{E3F3F9A9-AC44-47DB-9833-8B1369F5093D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FF4FF418-2C5B-455E-B4E6-B530FABF04AF} => supprimé(es) avec succès
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => supprimé(es) avec succès
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DBE2B8A-9B87-4CEF-9467-7F773299E17D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DBE2B8A-9B87-4CEF-9467-7F773299E17D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{52026173-12C4-4484-A903-79987A90E1DD} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{52026173-12C4-4484-A903-79987A90E1DD}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FC6F30F-3EEE-42AF-865F-111F5FE6FE45}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FC6F30F-3EEE-42AF-865F-111F5FE6FE45}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{0B298B54-F2F7-4169-925E-15B8923E6925} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B298B54-F2F7-4169-925E-15B8923E6925}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51440A09-216F-4CAA-AA98-FA71455D6E51}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51440A09-216F-4CAA-AA98-FA71455D6E51}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480}" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{879439E1-C845-45C3-A7F9-BB0AC938B11D} => non trouvé(e)
"C:\Windows\System32\Tasks\Adobe Flash Player Updater" => non trouvé(e)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player Updater => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7C3791D-BC19-44FE-A88B-B0645DA3C427}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7C3791D-BC19-44FE-A88B-B0645DA3C427}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{8149C32D-40AF-49C6-8885-11869AF3A188} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8149C32D-40AF-49C6-8885-11869AF3A188}" => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.bat => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.com => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.cmd => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => valeur restauré(es) avec succès
eapihdrv => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\iswSvc => supprimé(es) avec succès
iswSvc => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\RtlWlanu => supprimé(es) avec succès
RtlWlanu => service supprimé(es) avec succès
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5269933 B
Java, Flash, Steam htmlcache => 470 B
Windows/system/drivers => 10486 B
Edge => 0 B
Chrome => 26046033 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 33125 B
LocalService => 99353 B
NetworkService => 171981 B
DOUME => 4209430 B
RecycleBin => 0 B
EmptyTemp: => 34.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
C:\FRST\Quarantine\C\Program Files
RestoroApp.exe
Que dois-je faire avec eux ?
Merci de ton aide,
Bonne journée,
J'ai effectué ce que tu me disais dans ton message du 25 mars 2022 à 20:24 et tu trouveras ci-dessous le contenu du fichier fixlog.txt :
Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 25-03-2022
Exécuté par DOUME (26-03-2022 11:38:51) Run:2
Exécuté depuis C:\Users\DOUME\Desktop\FRST-OlderVersion
Profils chargés: DOUME
Mode d'amorçage: Normal
==============================================
fixlist contenu:
closeprocesses:
createrestorepoint:
C:\Program Files\Restoro
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine.1
deletekey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}
deletekey: HKEY_USERS\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Restoro
deletevalue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication|Name
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{039EA4C0-E696-11D0-878A-00A0C91EC756}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08B6441F-9CE9-4981-81BA-454688E92A2C}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1FA9C6D3-F941-4C68-9334-356554B7C1D4}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{275C23E2-3747-11D0-9FEA-00AA003F8646}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2933BF90-7B36-11D2-B20E-00C04F983E60}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2E0F4572-50A5-474F-99B6-206856DDBE69}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{399D2D21-6B8E-4782-9683-0AC942D81C72}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4657278A-411B-11D2-839A-00C04FD918D0}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5B5514EF-4417-4240-A365-85EC41D8F157}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5D02926A-212E-11D0-9DF9-00A0C922E6EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{66FBEF4B-2837-43E0-B43A-6F014FAACD26}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{681EE9BC-D825-4A1D-BA73-A4C1C173C2DB}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{6F13DD2E-EBEE-4DD5-A72E-850B2087F5DD}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7A3059A3-CE85-46F0-9154-83E4754245D3}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7D078B91-B597-4AA3-9DFD-1FA01B735D80}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{807C1E6C-1D00-453F-B920-B61BB7CDD997}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8212F424-661B-4125-8223-5551F154F88B}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8257D1D6-AC65-462B-9465-3F904518AF85}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{863169D3-3558-4830-80A5-7552CD6F01EA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{875BD22F-15AE-49EC-B6C5-9BE1156C156E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{94DCA66A-1A3B-4A05-AB83-0E575B5316EC}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9B521C42-B616-46F3-B898-FB83424168C6}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A0023EBF-371E-42F4-AC0E-F003A794E7BE}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A38B883C-1682-497E-97B0-0A3A9E801682}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B056521A-9B10-425E-B616-1FCD828DB3B1}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C457ECD6-B115-4523-A098-2638CADADF76}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522CF-5CF3-11CE-ADE5-00AA0044773D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522D1-5CF3-11CE-ADE5-00AA0044773D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CACAF262-9370-4615-A13B-9F5539DA4C0A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CD773740-B187-4974-A1D5-E0FF91372277}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CEF1249C-A1E5-4401-ADA4-0551192FFE4D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CFC399AF-D876-11D0-9C10-00C04FC99C8E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D0A03AD0-F49C-4E01-9C1D-CA3B7B73B08E}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D3C25535-8D07-4A8E-B24F-B917CCD78A0F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA6AF380-0B45-4217-BE6A-0CD6714213BA}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA94B8CF-CEDD-419E-90A1-F1FA9DB9D52A}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DEE35070-506B-11CF-B1AA-00AA00B8DE95}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{E3F3F9A9-AC44-47DB-9833-8B1369F5093D}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848}\InprocServer32 -> pas de chemin du fichier
CustomCLSID: HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FF4FF418-2C5B-455E-B4E6-B530FABF04AF}\InprocServer32 -> pas de chemin du fichier
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 2.2.1.1043\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
Task: {0DBE2B8A-9B87-4CEF-9467-7F773299E17D} - System32\Tasks\{52026173-12C4-4484-A903-79987A90E1DD} => C:\Users\DOUME\AppData\Roaming\ZHP\ZHPDiag3.exe [2018-11-01] ()
Task: {4FC6F30F-3EEE-42AF-865F-111F5FE6FE45} - System32\Tasks\{0B298B54-F2F7-4169-925E-15B8923E6925} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.5.1.2522\Anti-Malware\mbam.exe
Task: {51440A09-216F-4CAA-AA98-FA71455D6E51} - System32\Tasks\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.6.1.2711\Anti-Malware\mbam.exe
Task: {879439E1-C845-45C3-A7F9-BB0AC938B11D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-10] (Adobe Systems Incorporated)
Task: {B7C3791D-BC19-44FE-A88B-B0645DA3C427} - System32\Tasks\{8149C32D-40AF-49C6-8885-11869AF3A188} => D:\DOUME\NETTOYEUR\MALWARESBYTES\MALWAREBYTES 3.6.1.2711\Anti-Malware\mbam.exe
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.bat: batfile => <==== ATTENTION
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.com: comfile => <==== ATTENTION
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.cmd: cmdfile => <==== ATTENTION
BootExecute: autocheck autochk * 睁寛cሟ睆邴睆杞Ќ滢睅郶睆駳眮킔텐$
S3 eapihdrv; \??\C:\Users\DOUME\AppData\Local\Temp\ehdrv.sys [X] <==== ATTENTION
U3 iswSvc; pas de ImagePath
S3 RtlWlanu; system32\DRIVERS\rtwlanu.sys [X]
cmd: netsh advfirewall reset
emptytemp:
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Program Files\Restoro => déplacé(es) avec succès
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine => non trouvé(e)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Restoro.Engine.1 => non trouvé(e)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3} => non trouvé(e)
HKEY_USERS\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Restoro => non trouvé(e)
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\\Name" => non trouvé(e)
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00021401-0000-0000-C000-000000000046} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{039EA4C0-E696-11D0-878A-00A0C91EC756} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{08B6441F-9CE9-4981-81BA-454688E92A2C} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{1FA9C6D3-F941-4C68-9334-356554B7C1D4} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{275C23E2-3747-11D0-9FEA-00AA003F8646} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2933BF90-7B36-11D2-B20E-00C04F983E60} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{2E0F4572-50A5-474F-99B6-206856DDBE69} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{399D2D21-6B8E-4782-9683-0AC942D81C72} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4657278A-411B-11D2-839A-00C04FD918D0} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5B5514EF-4417-4240-A365-85EC41D8F157} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{5D02926A-212E-11D0-9DF9-00A0C922E6EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{66FBEF4B-2837-43E0-B43A-6F014FAACD26} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{681EE9BC-D825-4A1D-BA73-A4C1C173C2DB} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{6F13DD2E-EBEE-4DD5-A72E-850B2087F5DD} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7A3059A3-CE85-46F0-9154-83E4754245D3} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{7D078B91-B597-4AA3-9DFD-1FA01B735D80} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{807C1E6C-1D00-453F-B920-B61BB7CDD997} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8212F424-661B-4125-8223-5551F154F88B} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{8257D1D6-AC65-462B-9465-3F904518AF85} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{863169D3-3558-4830-80A5-7552CD6F01EA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{875BD22F-15AE-49EC-B6C5-9BE1156C156E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{94DCA66A-1A3B-4A05-AB83-0E575B5316EC} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{9B521C42-B616-46F3-B898-FB83424168C6} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A0023EBF-371E-42F4-AC0E-F003A794E7BE} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{A38B883C-1682-497E-97B0-0A3A9E801682} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B056521A-9B10-425E-B616-1FCD828DB3B1} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C457ECD6-B115-4523-A098-2638CADADF76} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522CF-5CF3-11CE-ADE5-00AA0044773D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{C8B522D1-5CF3-11CE-ADE5-00AA0044773D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CACAF262-9370-4615-A13B-9F5539DA4C0A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CD773740-B187-4974-A1D5-E0FF91372277} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CEF1249C-A1E5-4401-ADA4-0551192FFE4D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{CFC399AF-D876-11D0-9C10-00C04FC99C8E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D0A03AD0-F49C-4E01-9C1D-CA3B7B73B08E} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D3C25535-8D07-4A8E-B24F-B917CCD78A0F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA6AF380-0B45-4217-BE6A-0CD6714213BA} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DA94B8CF-CEDD-419E-90A1-F1FA9DB9D52A} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DEE35070-506B-11CF-B1AA-00AA00B8DE95} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{E3F3F9A9-AC44-47DB-9833-8B1369F5093D} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848} => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000_Classes\CLSID\{FF4FF418-2C5B-455E-B4E6-B530FABF04AF} => supprimé(es) avec succès
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => supprimé(es) avec succès
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DBE2B8A-9B87-4CEF-9467-7F773299E17D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DBE2B8A-9B87-4CEF-9467-7F773299E17D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{52026173-12C4-4484-A903-79987A90E1DD} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{52026173-12C4-4484-A903-79987A90E1DD}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FC6F30F-3EEE-42AF-865F-111F5FE6FE45}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FC6F30F-3EEE-42AF-865F-111F5FE6FE45}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{0B298B54-F2F7-4169-925E-15B8923E6925} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B298B54-F2F7-4169-925E-15B8923E6925}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51440A09-216F-4CAA-AA98-FA71455D6E51}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51440A09-216F-4CAA-AA98-FA71455D6E51}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B9DF970-E9BC-4A26-BE2E-B98A1959B480}" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{879439E1-C845-45C3-A7F9-BB0AC938B11D} => non trouvé(e)
"C:\Windows\System32\Tasks\Adobe Flash Player Updater" => non trouvé(e)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player Updater => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7C3791D-BC19-44FE-A88B-B0645DA3C427}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7C3791D-BC19-44FE-A88B-B0645DA3C427}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{8149C32D-40AF-49C6-8885-11869AF3A188} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8149C32D-40AF-49C6-8885-11869AF3A188}" => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.bat => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.com => supprimé(es) avec succès
HKU\S-1-5-21-1192476041-2989288956-1539854702-1000\Software\Classes\.cmd => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => valeur restauré(es) avec succès
eapihdrv => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\iswSvc => supprimé(es) avec succès
iswSvc => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\RtlWlanu => supprimé(es) avec succès
RtlWlanu => service supprimé(es) avec succès
========= netsh advfirewall reset =========
Ok.
========= Fin de CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5269933 B
Java, Flash, Steam htmlcache => 470 B
Windows/system/drivers => 10486 B
Edge => 0 B
Chrome => 26046033 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 33125 B
LocalService => 99353 B
NetworkService => 171981 B
DOUME => 4209430 B
RecycleBin => 0 B
EmptyTemp: => 34.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 11:40:05
Apparemment RESTORO a été complètement effacé, supprimé car après recherche les 2 seuls fichiers trouvés :C:\FRST\Quarantine\C\Program Files
RestoroApp.exe
Que dois-je faire avec eux ?
Merci de ton aide,
Bonne journée,
MisteryBean
Messages postés
8674
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 avril 2024
1 215
>
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
26 mars 2022 à 13:30
26 mars 2022 à 13:30
RE_
Dommage , tu n'as pas lu jusqu'au bout :-\
--------------
-------------------------------
Rien , ils sont dans la quarantaine de FRST . Pour terminer si c'est OK , fais ceci :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
--------------
-------------------------------
PS : Tu peux encore passer ton Win7 en Win10 gratuitement et/ou acheter une licence Win10 à 1 euro .
Si tu veux faire la migration , fais un nouveau sujet dans la section Windows 7
J'ai effectué ce que tu me disais dans ton message du 25 mars 2022 à 20:24 et tu trouveras ci-dessous le contenu du fichier fixlog.txt :
Dommage , tu n'as pas lu jusqu'au bout :-\
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--------------
-------------------------------
Apparemment RESTORO a été complètement effacé, supprimé car après recherche les 2 seuls fichiers trouvés :
C:\FRST\Quarantine\C\Program Files
RestoroApp.exe
Que dois-je faire avec eux ?
Rien , ils sont dans la quarantaine de FRST . Pour terminer si c'est OK , fais ceci :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
--------------
-------------------------------
PS : Tu peux encore passer ton Win7 en Win10 gratuitement et/ou acheter une licence Win10 à 1 euro .
Si tu veux faire la migration , fais un nouveau sujet dans la section Windows 7
golfeur68
Messages postés
97
Date d'inscription
jeudi 14 novembre 2013
Statut
Membre
Dernière intervention
15 décembre 2023
3
25 mars 2022 à 11:09
25 mars 2022 à 11:09
Bonjour MisteryBean,
Le fait que dans Services.msc la ligne que tu mentionnais n'apparaît pas Infrastructure de gestion Windows ne viendrait pas de la version de W7 que j'utilise puisque c'est W7 Pro
Pour le point de restauration, j'en créée régulièrement et surtout depuis la m.... avec RESTORO mais merci quant même de m'y faire penser lol
Le fait que dans Services.msc la ligne que tu mentionnais n'apparaît pas Infrastructure de gestion Windows ne viendrait pas de la version de W7 que j'utilise puisque c'est W7 Pro
Pour le point de restauration, j'en créée régulièrement et surtout depuis la m.... avec RESTORO mais merci quant même de m'y faire penser lol
5 juin 2023 à 20:59
Je saisis FRST (ou FRS64) et je n'ai pas le mode administrateur pour "corriger". Je ne peux supprimer ce site. Merci de m'indiquer la marche à suivre. Cordialement.
5 juin 2023 à 21:49
Bonjour,
Le correctif correspond au PC dont on a fait l'analyse , il ne sert pas à tout le monde , donc , crée ton propre sujet et on te guidera => https://forums.commentcamarche.net/forum/virus-securite-7/new