Ordinateur qui fonctionne au ralenti

Fermé
GB - 18 avril 2022 à 10:55
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 - 21 avril 2022 à 19:26
bonjour,

j'ai un ordinateur portable HP de 6 ans environs.
depuis 6 mois il rame à mort.
est-ce que les programme comme avast cleaner sont sûr ?
est-ce que cela va améliorer mon PC?

avez vous d'autres programme ou technique a proposer?

13 réponses

merci encore,

voici les 2 fichiers

https://www.cjoint.com/c/LDssDG5ZgRn
https://www.cjoint.com/c/LDssEOTA4Wn
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
18 avril 2022 à 11:03
salut

ton pc est sous W10?

@+
oui
0
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
18 avril 2022 à 11:42
re

ok, dans recherche, tape WINVER et clique sur Ouvrir

donne la version de W10 qui est installée

exemple



PS: tu n'as pas 1 autre antivirus que Windows Defender sur le pc?

@+

merci pour la réponse,

j'ai la version 21H2 built 19044.1645

antivirus avast gratuit

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blackmefias_3350 Messages postés 706 Date d'inscription dimanche 20 septembre 2020 Statut Membre Dernière intervention 8 mars 2024 58
18 avril 2022 à 12:11
bonjour,

pour améliorer votre pc, vous pouvez déjà désactiver une série de programmes qui se lancent au démarrage du pc et dont vous ne vous servez pas ou pas beaucoup l'utilité.

tous ces petits ou gros programmes qui se lancent et dont vous ne servez pas, prennent énormément des ressources au démarrage et ralenti le pc .


vous pouvez donc faire le raccourcis clavier touches Windows + i et choisir ainsi les programmes qui doivent et ne doivent pas démarrer en même temps que le pc.

par exemple Steam, Spotify, Discord, Etc..

vous pouvez aussi voir, l'état de la mémoire , taper le raccourcis clavier touches windows + r puis dans la saisie vous devez mettre cmd ( l'invite de commande

ensuite vous saisissez SYSTEMINFO


vous devez avoir après cette commande le résultat suivant :


ce qui vous intéresse c'est la Ram (mémoire) ici entourée en rouge.

vous pouvez essayer de l'augmenter soit en ajoutant une barrette identique à la votre par exemple, si j'ai un pc avec une barrette de mémoire Ram DDR3 8Go à 133Mhz il vous faut la même , ainsi vous doubler la mémoire RAM à 16Go

Si vous avez deux barrettes identique DDR3 4Go à 133Mhz , alors il faut prendre 2 ram de 8Go à 133Mhz

ou plus selon la référence de carte mère. ceci n'est pas un obligation , mais plutôt une piste.

Regardez aussi du coté du disque dur ou SSD si celui ci n'est pas full, dans ce cas il serait peut être temps de le changer avec un d'un plus grande capacité. ou alors désinstaller des programmes et fichier de façon à libérer de la place. et donc gagner du temps de charge .

il se peut aussi que votre portable ai besoin d'un nettoyage ( nettoyage interne du pc) , ventilo, poussières sont d'autant d'éléments qui peuvent ralentir le pc à longueur d'année .
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
18 avril 2022 à 13:21
re

antivirus avast gratuit

fais ceci:

1) désinstalle Avast avec son outil (Avastclear)

télécharge le sur ton bureau --> clique ici

exécute le en tant qu'administrateur (clic droit)

2) pour voir ce qui tourne sur ton pc, fait ceci et poste les rapports

télécharge FRST de (Fabar) sur ton bureau --> clique ici

PS: prends celui correspondant à ton pc (32 ou 64 bits) -> clique ici

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint --> clique ici

@+
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
19 avril 2022 à 20:31
salut

fais ceci dans l'ordre indiqué:

1) démarre le pc en mode sans échec --> clique ici

2) via programmes et fonctionnalités du panneau de configuration, désinstalle ceci:

GSpace Discover

McAfee\WebAdvisor

3) dis-moi si tu utilises LogMeIn

4) dis-moi si tu connais --> Leawo Software

en attente de ta réponse avant de faire le script de correction

si tu as des questions...

@+
merci bcp de nouveau,
je m'occupe de désinstaller les 2 programmes,
par contre je n'utilise plus logMeln ( gotomeeting? si j'ai bien compris).
leawo software est complètement inconnu pour moi.

merci et bonne soirée
cordialement.
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
19 avril 2022 à 21:10
re

je m'occupe de désinstaller les 2 programmes,

ok

par contre je n'utilise plus logMeln ( gotomeeting? si j'ai bien compris).
leawo software est complètement inconnu pour moi.


désinstalle les aussi

en attente de ta réponse

@+
desinstalation effectuée
billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
19 avril 2022 à 21:55
re

ok, fait ceci:

PS: si le pc est 1 portable, branche le sur le secteur avant d'effectuer la manipulation

1) quitte tous tes programmes en cours

2) ouvre FRST

copie tout le texte ci-dessous:(de Start:: à End::)

Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\Run: [GoToMeeting] => C:\Users\beaug\AppData\Local\GoToMeeting\19228\g2mstart.exe [31320 2020-12-18] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job => C:\Users\beaug\AppData\Local\Citrix\GoToMeeting\4628\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job => C:\Users\beaug\AppData\Local\Citrix\GoToMeeting\4628\g2mupload.exe
2022-04-14 08:13 - 2020-10-13 07:31 - 000000690 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job
2022-04-14 08:13 - 2020-10-13 07:31 - 000000594 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job
2022-04-13 18:36 - 2021-04-12 02:03 - 000003280 _____ C:\WINDOWS\system32\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001
2022-04-13 18:36 - 2021-04-12 02:03 - 000003184 _____ C:\WINDOWS\system32\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001
GoToMeeting 7.13.1.4628 (HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\GoToMeeting) (Version: 7.13.1.4628 - CitrixOnline)
CustomCLSID: HKU\S-1-5-21-2256474776-3736968341-21393402-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\beaug\AppData\Local\GoToMeeting\19228\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.)
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\StartupApproved\Run: => "GoToMeeting"
(services.exe ->) (Leawo Software) [Fichier non signé] C:\Program Files (x86)\Common Files\cdagtsvc\cdagtsvc_v1.0.0_x86.exe
R2 CdRomAccessAgentService; C:\Program Files (x86)\Common Files\cdagtsvc\cdagtsvc_v1.0.0_x86.exe [90112 2021-08-10] (Leawo Software) [Fichier non signé]
(C:\Program Files\McAfee\WebAdvisor\servicehost.exe ->) (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe
(services.exe ->) (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [975088 2022-04-14] (McAfee, LLC -> McAfee, LLC)
WebAdvisor par McAfee (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.695 - McAfee, LLC)
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2022-04-14] (McAfee, LLC -> McAfee, LLC)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2022-04-14] (McAfee, LLC -> McAfee, LLC)
FirewallRules: [{6A12AE51-99F3-43F4-A51E-A8516E55C78E}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{96D4D0FC-338D-4D21-A236-2A6709C9D632}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier
(C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe ->) (BGO Software Engineering Ltd -> BGO Software Engineering Ltd) C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover App.exe
(services.exe ->) (BGO Software Engineering Ltd -> BGO Software Engineering Ltd) C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe <2>
"GSpace Discover" => service a été déverrouillé. <==== ATTENTION
R2 GSpace Discover; C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe [2813496 2022-02-07] (BGO Software Engineering Ltd -> BGO Software Engineering Ltd)
GSpace Discover (HKLM\...\GSpace Discover) (Version: 1.5.1.4 - BGO Software Engineering Ltd)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\Run: [Chromium] => "c:\users\beaug\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session [828416 2017-01-21] (The Chromium Authors) [Fichier non signé]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {0DCBD03A-85FF-45E4-9CC7-EE6B5A323101} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe /SetTaskbarTask (Pas de fichier)
Task: {3F8EB28D-EA5A-43BE-9A3F-362DF5BD25ED} - System32\Tasks\Opera scheduled assistant Autoupdate 1646506613 => C:\Users\beaug\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\beaug\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {4963DB36-E0F8-4DFE-8DFB-F258F2BEA339} - System32\Tasks\Opera scheduled Autoupdate 1646506600 => C:\Users\beaug\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier)
Task: {4FCDE06A-264C-4D5A-943B-7BE9BEDA74F4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_TH5BI2N04Y => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe /ForDevice:TH5BI2N04Y (Pas de fichier)
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\Adobe Acrobat Update Task" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\HPAudioSwitch" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\HPCustParticipation HP ENVY 5540 series" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore1d72f2aef70a5c9" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\OneDrive Reporting Task-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\Opera scheduled assistant Autoupdate 1646506613" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\Opera scheduled Autoupdate 1646506600" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {D6766AB7-EAEE-4057-AC6B-E945F65D46FF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe /f (Pas de fichier)
Task: {DA4DC58B-3787-47B9-87DB-F56C69DF04AE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (Pas de fichier)
Task: {DA51DD4F-AD48-46EF-9F29-A10A5CA3BBB9} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (Pas de fichier)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
FF Extension: (Avast Online Security) - C:\Users\beaug\AppData\Roaming\Mozilla\Firefox\Profiles\j82atp3j.default-1586422245633\Extensions\wrc@avast.com.xpi [2021-02-19]
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
CHR Extension: (Avast Online Security) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2021-06-19]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd [2019-12-01]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-12-29]
CHR Extension: (Secured Search Extension) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-12-29]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej [2019-12-29]
CHR HKLM\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKLM\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
CHR HKLM-x32\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKLM-x32\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}
OPR Extension: (Rich Hints Agent) - C:\Users\beaug\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2022-03-05]
2022-04-18 19:21 - 2022-04-18 19:21 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2022-04-18 19:28 - 2018-07-08 15:58 - 000000000 ____D C:\Users\beaug\AppData\Local\AVAST Software
2022-04-18 19:19 - 2018-03-20 18:35 - 000000000 ____D C:\ProgramData\AVAST Software
2022-04-18 10:42 - 2021-04-12 02:03 - 000004264 _____ C:\WINDOWS\system32\Tasks\Avast Emergency Update
2022-04-11 18:35 - 2021-04-12 02:03 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software
2013-04-11 18:20 - 2013-04-11 18:20 - 000085331 _____ () C:\Users\beaug\AppData\Roaming\Tidele
2018-04-09 14:46 - 2019-08-22 00:46 - 000000157 _____ () C:\Users\beaug\AppData\Roaming\WB.CFG
2018-01-26 15:35 - 2022-04-18 19:30 - 004910898 _____ () C:\Users\beaug\AppData\Local\BTServer.log
2022-03-05 20:54 - 2022-03-05 20:54 - 000016438 _____ () C:\Users\beaug\AppData\Local\partner.bmp
2019-06-22 06:51 - 2019-06-22 06:51 - 000000000 _____ () C:\Users\beaug\AppData\Local\{8F47CE43-2468-4694-B0F9-6D11FFBD6DF3}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
Search Powered by Yahoo! (HKLM-x32\...\{66A98E69-3629-5FE9-87A9-2F695729FCE9}) (Version:  - )
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_inprft_18_12_13¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtByBtDtN1L2XzuyEtFtByEtFtDtFyDzytN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyByBtB0A0EzyzyyCtGtDyB0EzytG0EzztCtDtGtB0D0AzztG0FyDtD0DtC0BtCzztDtCyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyCtAyEtAtN1Q2Z1B1P1RzutCyDtBtCyDyCtAyBtCtA%26cr%3D291900797%26a%3Dwbf_inprft_18_12_13%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_inprft_18_12_13¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtByBtDtN1L2XzuyEtFtByEtFtDtFyDzytN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyByBtB0A0EzyzyyCtGtDyB0EzytG0EzztCtDtGtB0D0AzztG0FyDtD0DtC0BtCzztDtCyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyCtAyEtAtN1Q2Z1B1P1RzutCyDtBtCyDyCtAyBtCtA%26cr%3D291900797%26a%3Dwbf_inprft_18_12_13%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
BHO-x32: Pas de nom -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Pas de fichier
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\StartupApproved\Run: => "Chromium"
FirewallRules: [{B654EBB0-8EF3-4853-BB4E-83365286EF63}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3F24\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{A27957F9-922A-4460-A1F1-2850CC7F868D}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3F24\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{F4B21EC0-F5F4-49B8-93E2-8031006094A8}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3CB2\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{D3EC8490-507A-4F75-8945-AD0452C0A158}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3CB2\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{5889160F-2975-4AE2-A82A-C6EA4F35B31B}] => (Allow) C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\outlook.exe => Pas de fichier
FirewallRules: [{FF6F3FAD-AE98-4669-B0A0-7F0D57D30352}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe => Pas de fichier
FirewallRules: [{8473E350-5B4C-49F1-B559-CEA2924C2DFC}] => (Allow) C:\Users\beaug\AppData\Local\Programs\Opera\84.0.4316.31\opera.exe => Pas de fichier
CMD: sfc /scannow
EmptyTemp:
Reboot:
End:: 


quand le script est copié, clique sur corriger dans FRST

laisse la correction se faire avec FRST et redémarre le pc quand il te le sera demandé

quand le pc aura redémarré, tu auras 1 fichier FIXLOG sur le bureau, poste le via 1 copier dans ta réponse

@+
merci bcp Billmaxime,

pour info l'ordi fonctionne nettement mieux, j'ai aussi bloqué PCCloud au démarrage .
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-04-2022 01
Exécuté par beaug (21-04-2022 17:07:52) Run:1
Exécuté depuis C:\Users\beaug\Desktop
Profils chargés: beaug
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\Run: [GoToMeeting] => C:\Users\beaug\AppData\Local\GoToMeeting\19228\g2mstart.exe [31320 2020-12-18] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job => C:\Users\beaug\AppData\Local\Citrix\GoToMeeting\4628\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job => C:\Users\beaug\AppData\Local\Citrix\GoToMeeting\4628\g2mupload.exe
2022-04-14 08:13 - 2020-10-13 07:31 - 000000690 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job
2022-04-14 08:13 - 2020-10-13 07:31 - 000000594 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job
2022-04-13 18:36 - 2021-04-12 02:03 - 000003280 _____ C:\WINDOWS\system32\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001
2022-04-13 18:36 - 2021-04-12 02:03 - 000003184 _____ C:\WINDOWS\system32\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001
GoToMeeting 7.13.1.4628 (HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\GoToMeeting) (Version: 7.13.1.4628 - CitrixOnline)
CustomCLSID: HKU\S-1-5-21-2256474776-3736968341-21393402-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\beaug\AppData\Local\GoToMeeting\19228\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.)
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\StartupApproved\Run: => "GoToMeeting"
(services.exe ->) (Leawo Software) [Fichier non signé] C:\Program Files (x86)\Common Files\cdagtsvc\cdagtsvc_v1.0.0_x86.exe
R2 CdRomAccessAgentService; C:\Program Files (x86)\Common Files\cdagtsvc\cdagtsvc_v1.0.0_x86.exe [90112 2021-08-10] (Leawo Software) [Fichier non signé]
(C:\Program Files\McAfee\WebAdvisor\servicehost.exe ->) (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe
(services.exe ->) (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [975088 2022-04-14] (McAfee, LLC -> McAfee, LLC)
WebAdvisor par McAfee (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.695 - McAfee, LLC)
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2022-04-14] (McAfee, LLC -> McAfee, LLC)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2022-04-14] (McAfee, LLC -> McAfee, LLC)
FirewallRules: [{6A12AE51-99F3-43F4-A51E-A8516E55C78E}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{96D4D0FC-338D-4D21-A236-2A6709C9D632}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier
(C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe ->) (BGO Software Engineering Ltd -> BGO Software Engineering Ltd) C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover App.exe
(services.exe ->) (BGO Software Engineering Ltd -> BGO Software Engineering Ltd) C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe <2>
"GSpace Discover" => service a été déverrouillé. <==== ATTENTION
R2 GSpace Discover; C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe [2813496 2022-02-07] (BGO Software Engineering Ltd -> BGO Software Engineering Ltd)
GSpace Discover (HKLM\...\GSpace Discover) (Version: 1.5.1.4 - BGO Software Engineering Ltd)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\Run: [Chromium] => "c:\users\beaug\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session [828416 2017-01-21] (The Chromium Authors) [Fichier non signé]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {0DCBD03A-85FF-45E4-9CC7-EE6B5A323101} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe /SetTaskbarTask (Pas de fichier)
Task: {3F8EB28D-EA5A-43BE-9A3F-362DF5BD25ED} - System32\Tasks\Opera scheduled assistant Autoupdate 1646506613 => C:\Users\beaug\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\beaug\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {4963DB36-E0F8-4DFE-8DFB-F258F2BEA339} - System32\Tasks\Opera scheduled Autoupdate 1646506600 => C:\Users\beaug\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier)
Task: {4FCDE06A-264C-4D5A-943B-7BE9BEDA74F4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_TH5BI2N04Y => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe /ForDevice:TH5BI2N04Y (Pas de fichier)
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\Adobe Acrobat Update Task" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\HPAudioSwitch" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\HPCustParticipation HP ENVY 5540 series" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore1d72f2aef70a5c9" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\OneDrive Reporting Task-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-2256474776-3736968341-21393402-1001" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\Opera scheduled assistant Autoupdate 1646506613" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\Opera scheduled Autoupdate 1646506600" /ENABLE
Task: {CC26FEDE-87EF-45B8-9B90-F9C4D613FF68} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {D6766AB7-EAEE-4057-AC6B-E945F65D46FF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe /f (Pas de fichier)
Task: {DA4DC58B-3787-47B9-87DB-F56C69DF04AE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (Pas de fichier)
Task: {DA51DD4F-AD48-46EF-9F29-A10A5CA3BBB9} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (Pas de fichier)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
FF Extension: (Avast Online Security) - C:\Users\beaug\AppData\Roaming\Mozilla\Firefox\Profiles\j82atp3j.default-1586422245633\Extensions\***@*** [2021-02-19]
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
CHR Extension: (Avast Online Security) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2021-06-19]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd [2019-12-01]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-12-29]
CHR Extension: (Secured Search Extension) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-12-29]
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej [2019-12-29]
CHR HKLM\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKLM\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
CHR HKLM-x32\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd]
CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce]
CHR HKLM-x32\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock]
CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej]
OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}
OPR Extension: (Rich Hints Agent) - C:\Users\beaug\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2022-03-05]
2022-04-18 19:21 - 2022-04-18 19:21 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2022-04-18 19:28 - 2018-07-08 15:58 - 000000000 ____D C:\Users\beaug\AppData\Local\AVAST Software
2022-04-18 19:19 - 2018-03-20 18:35 - 000000000 ____D C:\ProgramData\AVAST Software
2022-04-18 10:42 - 2021-04-12 02:03 - 000004264 _____ C:\WINDOWS\system32\Tasks\Avast Emergency Update
2022-04-11 18:35 - 2021-04-12 02:03 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software
2013-04-11 18:20 - 2013-04-11 18:20 - 000085331 _____ () C:\Users\beaug\AppData\Roaming\Tidele
2018-04-09 14:46 - 2019-08-22 00:46 - 000000157 _____ () C:\Users\beaug\AppData\Roaming\WB.CFG
2018-01-26 15:35 - 2022-04-18 19:30 - 004910898 _____ () C:\Users\beaug\AppData\Local\BTServer.log
2022-03-05 20:54 - 2022-03-05 20:54 - 000016438 _____ () C:\Users\beaug\AppData\Local\partner.bmp
2019-06-22 06:51 - 2019-06-22 06:51 - 000000000 _____ () C:\Users\beaug\AppData\Local\{8F47CE43-2468-4694-B0F9-6D11FFBD6DF3}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
Search Powered by Yahoo! (HKLM-x32\...\{66A98E69-3629-5FE9-87A9-2F695729FCE9}) (Version: - )
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_inprft_18_12_13¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtByBtDtN1L2XzuyEtFtByEtFtDtFyDzytN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyByBtB0A0EzyzyyCtGtDyB0EzytG0EzztCtDtGtB0D0AzztG0FyDtD0DtC0BtCzztDtCyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyCtAyEtAtN1Q2Z1B1P1RzutCyDtBtCyDyCtAyBtCtA%26cr%3D291900797%26a%3Dwbf_inprft_18_12_13%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_inprft_18_12_13¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtByBtDtN1L2XzuyEtFtByEtFtDtFyDzytN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyByBtB0A0EzyzyyCtGtDyB0EzytG0EzztCtDtGtB0D0AzztG0FyDtD0DtC0BtCzztDtCyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyCtAyEtAtN1Q2Z1B1P1RzutCyDtBtCyDyCtAyBtCtA%26cr%3D291900797%26a%3Dwbf_inprft_18_12_13%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_iorusko0_19_23_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StByBtCyCtN1L2XzuyEtFyDtCtFtDtFtCzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0E0BzyzztD0EyEtGyCyC0A0CtGtAtA0F0AtGtC0DtDtDtG0AyDyByByDtBtCyDtC0ByDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBtCyDzytN1Q2Z1B1P1RzutCyDyCtDtDzzzztCtAtB%26cr%3D1979356877%26a%3Dwbf_iorusko0_19_23_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2256474776-3736968341-21393402-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_jny_bfa0c0¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1Qzu0A0C0EtB0DtAtD0FyDzy0AtAzz0CzyyCtN0D0Tzu0StBtAtBtBtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2StA0CyByE0FtD0BtBtGtD0F0C0DtGzyyCtAyEtGtByBtDyEtG0EyD0AzyyEyC0DyEtByEyDtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB1QtAtC1OtD1RtG1OyDzztAtGyEzyyB1TtGzy1P1PtDtGtDzyzyyDzztByEtB1TyBzy1Q2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByCtDtCzytCtBzy%26cr%3D704561704%26a%3Dhdr_s_18_19_jny_bfa0c0%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
BHO-x32: Pas de nom -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Pas de fichier
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\StartupApproved\Run: => "Chromium"
FirewallRules: [{B654EBB0-8EF3-4853-BB4E-83365286EF63}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3F24\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{A27957F9-922A-4460-A1F1-2850CC7F868D}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3F24\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{F4B21EC0-F5F4-49B8-93E2-8031006094A8}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3CB2\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{D3EC8490-507A-4F75-8945-AD0452C0A158}] => (Allow) C:\Users\beaug\AppData\Local\Temp\7zS3CB2\HPDiagnosticCoreUI.exe => Pas de fichier
FirewallRules: [{5889160F-2975-4AE2-A82A-C6EA4F35B31B}] => (Allow) C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\outlook.exe => Pas de fichier
FirewallRules: [{FF6F3FAD-AE98-4669-B0A0-7F0D57D30352}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe => Pas de fichier
FirewallRules: [{8473E350-5B4C-49F1-B559-CEA2924C2DFC}] => (Allow) C:\Users\beaug\AppData\Local\Programs\Opera\84.0.4316.31\opera.exe => Pas de fichier
CMD: sfc /scannow
EmptyTemp:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoToMeeting" => non trouvé(e)
"C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job" => non trouvé(e)
"C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job" => non trouvé(e)
"C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001.job" => non trouvé(e)
"C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001.job" => non trouvé(e)
C:\WINDOWS\system32\Tasks\G2MUploadTask-S-1-5-21-2256474776-3736968341-21393402-1001 => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\G2MUpdateTask-S-1-5-21-2256474776-3736968341-21393402-1001 => déplacé(es) avec succès
GoToMeeting 7.13.1.4628 (HKU\S-1-5-21-2256474776-3736968341-21393402-1001\...\GoToMeeting) (Version: 7.13.1.4628 - CitrixOnline) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKU\S-1-5-21-2256474776-3736968341-21393402-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309} => non trouvé(e)
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoToMeeting" => supprimé(es) avec succès
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoToMeeting" => non trouvé(e)
C:\Program Files (x86)\Common Files\cdagtsvc\cdagtsvc_v1.0.0_x86.exe => Aucun processus actif trouvé
HKLM\System\CurrentControlSet\Services\CdRomAccessAgentService => supprimé(es) avec succès
CdRomAccessAgentService => service supprimé(es) avec succès
C:\Program Files\McAfee\WebAdvisor\uihost.exe => Aucun processus actif trouvé
C:\Program Files\McAfee\WebAdvisor\servicehost.exe => Aucun processus actif trouvé
McAfee WebAdvisor => service non trouvé(e).
WebAdvisor par McAfee (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.695 - McAfee, LLC) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A12AE51-99F3-43F4-A51E-A8516E55C78E}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{96D4D0FC-338D-4D21-A236-2A6709C9D632}" => supprimé(es) avec succès
C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover App.exe => Aucun processus actif trouvé
C:\Program Files\BGO Software Engineering\GSpace Discover\GSpace Discover.exe => Aucun processus actif trouvé
"GSpace Discover" => service a été déverrouillé. <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
GSpace Discover => service non trouvé(e).
GSpace Discover (HKLM\...\GSpace Discover) (Version: 1.5.1.4 - BGO Software Engineering Ltd) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DCBD03A-85FF-45E4-9CC7-EE6B5A323101}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DCBD03A-85FF-45E4-9CC7-EE6B5A323101}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3F8EB28D-EA5A-43BE-9A3F-362DF5BD25ED}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F8EB28D-EA5A-43BE-9A3F-362DF5BD25ED}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled assistant Autoupdate 1646506613 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled assistant Autoupdate 1646506613" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4963DB36-E0F8-4DFE-8DFB-F258F2BEA339}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4963DB36-E0F8-4DFE-8DFB-F258F2BEA339}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1646506600 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1646506600" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FCDE06A-264C-4D5A-943B-7BE9BEDA74F4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FCDE06A-264C-4D5A-943B-7BE9BEDA74F4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_TH5BI2N04Y => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Hewlett-Packard\HP Support Assistant\WarrantyChecker_TH5BI2N04Y" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC26FEDE-87EF-45B8-9B90-F9C4D613FF68}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D6766AB7-EAEE-4057-AC6B-E945F65D46FF}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6766AB7-EAEE-4057-AC6B-E945F65D46FF}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DA4DC58B-3787-47B9-87DB-F56C69DF04AE}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA4DC58B-3787-47B9-87DB-F56C69DF04AE}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Avast Software\Overseer => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DA51DD4F-AD48-46EF-9F29-A10A5CA3BBB9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA51DD4F-AD48-46EF-9F29-A10A5CA3BBB9}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Avast Emergency Update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Emergency Update" => supprimé(es) avec succès
C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => déplacé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => supprimé(es) avec succès
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => supprimé(es) avec succès
C:\Users\beaug\AppData\Roaming\Mozilla\Firefox\Profiles\j82atp3j.default-1586422245633\Extensions\***@*** => déplacé(es) avec succès
"Chrome DefaultSuggestURL" => supprimé(es) avec succès
CHR Extension: (Avast Online Security) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2021-06-19] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd [2019-12-01] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-12-29] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Secured Search Extension) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-12-29] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Search Manager) - C:\Users\beaug\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej [2019-12-29] => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\SOFTWARE\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
HKLM\SOFTWARE\Google\Chrome\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\pdpcpceofkopegffcdnffeenbfdldock => supprimé(es) avec succès
HKLM\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\pdpcpceofkopegffcdnffeenbfdldock => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ehlceeijggpdgfcefmipcmdelickjgfg => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pdpcpceofkopegffcdnffeenbfdldock => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej => supprimé(es) avec succès
"OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}" => supprimé(es) avec succès
OPR Extension: (Rich Hints Agent) - C:\Users\beaug\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2022-03-05] => Erreur: Pas de correction automatique trouvée pour cet élément.
"C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job" => non trouvé(e)
C:\Users\beaug\AppData\Local\AVAST Software => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\Avast Emergency Update" => non trouvé(e)
C:\WINDOWS\system32\Tasks\Avast Software => déplacé(es) avec succès
C:\Users\beaug\AppData\Roaming\Tidele => déplacé(es) avec succès
C:\Users\beaug\AppData\Roaming\WB.CFG => déplacé(es) avec succès
C:\Users\beaug\AppData\Local\BTServer.log => déplacé(es) avec succès
C:\Users\beaug\AppData\Local\partner.bmp => déplacé(es) avec succès
C:\Users\beaug\AppData\Local\{8F47CE43-2468-4694-B0F9-6D11FFBD6DF3} => déplacé(es) avec succès
"AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => supprimé(es) avec succès
Search Powered by Yahoo! (HKLM-x32\...\{66A98E69-3629-5FE9-87A9-2F695729FCE9}) (Version: - ) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL" => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{f7bb050c-e116-44da-89c2-6f2b68c54836} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{f7bb050c-e116-44da-89c2-6f2b68c54836} => supprimé(es) avec succès
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => supprimé(es) avec succès
HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA} => supprimé(es) avec succès
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-2256474776-3736968341-21393402-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Chromium" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B654EBB0-8EF3-4853-BB4E-83365286EF63}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A27957F9-922A-4460-A1F1-2850CC7F868D}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F4B21EC0-F5F4-49B8-93E2-8031006094A8}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D3EC8490-507A-4F75-8945-AD0452C0A158}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5889160F-2975-4AE2-A82A-C6EA4F35B31B}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FF6F3FAD-AE98-4669-B0A0-7F0D57D30352}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8473E350-5B4C-49F1-B559-CEA2924C2DFC}" => supprimé(es) avec succès

========= sfc /scannow =========



Début de l’analyse du système. Cette opération peut nécessiter un certain temps.



Démarrage de la phase de vérification de l’analyse du système.


La vérification est à 0% terminée.
La vérification est à 1% terminée.
La vérification est à 1% terminée.
La vérification est à 2% terminée.
La vérification est à 3% terminée.
La vérification est à 3% terminée.
La vérification est à 4% terminée.
La vérification est à 5% terminée.
La vérification est à 5% terminée.
La vérification est à 6% terminée.
La vérification est à 6% terminée.
La vérification est à 7% terminée.
La vérification est à 8% terminée.
La vérification est à 8% terminée.
La vérification est à 9% terminée.
La vérification est à 10% terminée.
La vérification est à 10% terminée.
La vérification est à 11% terminée.
La vérification est à 12% terminée.
La vérification est à 12% terminée.
La vérification est à 13% terminée.
La vérification est à 13% terminée.
La vérification est à 14% terminée.
La vérification est à 15% terminée.
La vérification est à 15% terminée.
La vérification est à 16% terminée.
La vérification est à 17% terminée.
La vérification est à 17% terminée.
La vérification est à 18% terminée.
La vérification est à 19% terminée.
La vérification est à 19% terminée.
La vérification est à 20% terminée.
La vérification est à 20% terminée.
La vérification est à 21% terminée.
La vérification est à 22% terminée.
La vérification est à 22% terminée.
La vérification est à 23% terminée.
La vérification est à 24% terminée.
La vérification est à 24% terminée.
La vérification est à 25% terminée.
La vérification est à 26% terminée.
La vérification est à 26% terminée.
La vérification est à 27% terminée.
La vérification est à 27% terminée.
La vérification est à 28% terminée.
La vérification est à 29% terminée.
La vérification est à 29% terminée.
La vérification est à 30% terminée.
La vérification est à 31% terminée.
La vérification est à 31% terminée.
La vérification est à 32% terminée.
La vérification est à 33% terminée.
La vérification est à 33% terminée.
La vérification est à 34% terminée.
La vérification est à 34% terminée.
La vérification est à 35% terminée.
La vérification est à 36% terminée.
La vérification est à 36% terminée.
La vérification est à 37% terminée.
La vérification est à 38% terminée.
La vérification est à 38% terminée.
La vérification est à 39% terminée.
La vérification est à 40% terminée.
La vérification est à 40% terminée.
La vérification est à 41% terminée.
La vérification est à 41% terminée.
La vérification est à 42% terminée.
La vérification est à 43% terminée.
La vérification est à 43% terminée.
La vérification est à 44% terminée.
La vérification est à 45% terminée.
La vérification est à 45% terminée.
La vérification est à 46% terminée.
La vérification est à 47% terminée.
La vérification est à 47% terminée.
La vérification est à 48% terminée.
La vérification est à 48% terminée.
La vérification est à 49% terminée.
La vérification est à 50% terminée.
La vérification est à 50% terminée.
La vérification est à 51% terminée.
La vérification est à 52% terminée.
La vérification est à 52% terminée.
La vérification est à 53% terminée.
La vérification est à 54% terminée.
La vérification est à 54% terminée.
La vérification est à 55% terminée.
La vérification est à 55% terminée.
La vérification est à 56% terminée.
La vérification est à 57% terminée.
La vérification est à 57% terminée.
La vérification est à 58% terminée.
La vérification est à 59% terminée.
La vérification est à 59% terminée.
La vérification est à 60% terminée.
La vérification est à 61% terminée.
La vérification est à 61% terminée.
La vérification est à 62% terminée.
La vérification est à 62% terminée.
La vérification est à 63% terminée.
La vérification est à 64% terminée.
La vérification est à 64% terminée.
La vérification est à 65% terminée.
La vérification est à 66% terminée.
La vérification est à 66% terminée.
La vérification est à 67% terminée.
La vérification est à 67% terminée.
La vérification est à 68% terminée.
La vérification est à 69% terminée.
La vérification est à 69% terminée.
La vérification est à 70% terminée.
La vérification est à 71% terminée.
La vérification est à 71% terminée.
La vérification est à 72% terminée.
La vérification est à 73% terminée.
La vérification est à 73% terminée.
La vérification est à 74% terminée.
La vérification est à 74% terminée.
La vérification est à 75% terminée.
La vérification est à 76% terminée.
La vérification est à 76% terminée.
La vérification est à 77% terminée.
La vérification est à 78% terminée.
La vérification est à 78% terminée.
La vérification est à 79% terminée.
La vérification est à 80% terminée.
La vérification est à 80% terminée.
La vérification est à 81% terminée.
La vérification est à 81% terminée.
La vérification est à 82% terminée.
La vérification est à 83% terminée.
La vérification est à 83% terminée.
La vérification est à 84% terminée.
La vérification est à 85% terminée.
La vérification est à 85% terminée.
La vérification est à 86% terminée.
La vérification est à 87% terminée.
La vérification est à 87% terminée.
La vérification est à 88% terminée.
La vérification est à 88% terminée.
La vérification est à 89% terminée.
La vérification est à 90% terminée.
La vérification est à 90% terminée.
La vérification est à 91% terminée.
La vérification est à 92% terminée.
La vérification est à 92% terminée.
La vérification est à 93% terminée.
La vérification est à 94% terminée.
La vérification est à 94% terminée.
La vérification est à 95% terminée.
La vérification est à 95% terminée.
La vérification est à 96% terminée.
La vérification est à 97% terminée.
La vérification est à 97% terminée.
La vérification est à 98% terminée.
La vérification est à 99% terminée.
La vérification est à 99% terminée.
La vérification est à 100% terminée.


La Protection des ressources Windows a détecté des fichiers corrompus et les a réparés.

Pour les réparations en ligne, les détails sont inclus dans le fichier journal de CBS situé à l'emplacement suivant :

windir\Logs\CBS\CBS.log. Exemple : C:\Windows\Logs\CBS\CBS.log. Pour les réparations

hors connexion, les détails sont inclus dans le fichier journal fourni par l'indicateur /OFFLOGFILE.


========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1835008 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 547043449 B
Java, Flash, Steam htmlcache => 2487 B
Windows/system/drivers => 100755 B
Edge => 37781557 B
Chrome => 406067 B
Firefox => 41585712 B
Opera => 12673724 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 179342 B
NetworkService => 179342 B
beaug => 140688012 B

RecycleBin => 0 B
EmptyTemp: => 746.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:44:44

billmaxime Messages postés 50217 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 juillet 2024 5 983
21 avril 2022 à 19:26
re

ok pour le fixlog

fais ceci:

clique droit sur FRST, et renomme le en uninstall.exe



clique droit sur uninstall.exe, et exécute le en tant qu'administrateur

la procédure nécessite 1 redémarrage du pc


si tout est ok pour toi, pense a mettre ton topic en résolu --> clique ici

merci

@+