Bonjour j'ai aussi ce problème
Voici mes résultats FRST
Problème double accent circonflexe et tréma [résolu]
Modérateurs : Mods Windows, Helper
- Messages : 3
- Inscription : 06 janv. 2022 18:51
Problème double accent circonflexe et tréma [résolu]
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 110979
- Inscription : 10 sept. 2005 13:57
Re: Problème double accent circonflexe et tréma
Salut,
En effet, un trojan est actif sur ce PC.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)
3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
En effet, un trojan est actif sur ce PC.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
Task: {47A1BE12-1DA5-4CCD-83D7-FE1B247F6869} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /u "C:\Program Files (x86)\ProfileQuest\NetworksDudio\lupqolicy_EMUI.dll"
2022-01-05 01:03 - 2022-01-05 01:03 - 000000000 ___HD C:\ProgramData\Bgsjwq
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
C:\Program Files (x86)\ProfileQuest
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)
3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 06 janv. 2022 18:51
Re: Problème double accent circonflexe et tréma
Merci beaucoup, c'est super gentil de m'aider !
Voici le résultat de la commande :
Les 3 nouveaux documents :
Shortcut : https://pjjoint.malekal.com/files.php?i ... o6g7j15z10
Addition : https://pjjoint.malekal.com/files.php?i ... 4g14c15t14
FRST : https://pjjoint.malekal.com/files.php?i ... 139p13c108
Voici le résultat de la commande :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Exécuté par Thoma (07-01-2022 18:16:47) Run:1
Exécuté depuis C:\Users\Thoma\OneDrive\Bureau
Profils chargés: Thoma
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
Task: {47A1BE12-1DA5-4CCD-83D7-FE1B247F6869} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /u "C:\Program Files (x86)\ProfileQuest\NetworksDudio\lupqolicy_EMUI.dll"
2022-01-05 01:03 - 2022-01-05 01:03 - 000000000 ___HD C:\ProgramData\Bgsjwq
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
C:\Program Files (x86)\ProfileQuest
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47A1BE12-1DA5-4CCD-83D7-FE1B247F6869}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47A1BE12-1DA5-4CCD-83D7-FE1B247F6869}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\CertificateServicesClient\Serata" => supprimé(es) avec succès
C:\ProgramData\Bgsjwq => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)
C:\Program Files (x86)\ProfileQuest => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4215207671-2409697595-3588542415-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4215207671-2409697595-3588542415-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16864039 B
Java, Flash, Steam htmlcache => 540999960 B
Windows/system/drivers => 79132557 B
Edge => 46080 B
Chrome => 392896285 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 1156228 B
LocalService => 1156228 B
NetworkService => 1160588 B
Thoma => 17698043 B
RecycleBin => 1375266438 B
EmptyTemp: => 2.3 GB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-01-2022 18:18:08)
Résultats de la suppression planifiée des clés après redémarrage:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)
==== Fin de Fixlog 18:18:08 ====
Les 3 nouveaux documents :
Shortcut : https://pjjoint.malekal.com/files.php?i ... o6g7j15z10
Addition : https://pjjoint.malekal.com/files.php?i ... 4g14c15t14
FRST : https://pjjoint.malekal.com/files.php?i ... 139p13c108
- Messages : 110979
- Inscription : 10 sept. 2005 13:57
Re: Problème double accent circonflexe et tréma
Cela donne quoi pour le problème du double accent circonflexe ?
MBAM ne détecte plus rien ?
MBAM ne détecte plus rien ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 06 janv. 2022 18:51
Re: Problème double accent circonflexe et tréma
Non il n'y a plus le problème et le logiciel ne trouve rien non plus, je suppose que c'est réglé ?
Encore merci pour l'aide.
Encore merci pour l'aide.
- Messages : 110979
- Inscription : 10 sept. 2005 13:57
Re: Problème double accent circonflexe et tréma [résolu]
Oui =)
Par contre, change bien tous tes mots de passe !
Ils ont été volés.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Par contre, change bien tous tes mots de passe !
Ils ont été volés.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 2
- Inscription : 30 juin 2022 19:33
Re: Problème double accent circonflexe et tréma [résolu]
Bonjour j'ai ce problème, j'ai fais ce qu'il y avait a faire voici les liens :
https://pjjoint.malekal.com/files.php?i ... 4w14d11t10 (FRST.txt)
https://pjjoint.malekal.com/files.php?i ... f9l13j7o10 (Addition.txt)
Merci de votre aide
https://pjjoint.malekal.com/files.php?i ... 4w14d11t10 (FRST.txt)
https://pjjoint.malekal.com/files.php?i ... f9l13j7o10 (Addition.txt)
Merci de votre aide
- Messages : 31231
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Problème double accent circonflexe et tréma [résolu]
Bonjour/Bonsoir
On dirait une machine d'un ado de 15/16 ans bien pourri par un comportement dangereux avec sa machine
Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
On dirait une machine d'un ado de 15/16 ans bien pourri par un comportement dangereux avec sa machine

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

- Messages : 2
- Inscription : 30 juin 2022 19:33
Re: Problème double accent circonflexe et tréma [résolu]
Merci de votre aide
Voici le resultat :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-06-2022 01
Exécuté par chepa (30-06-2022 20:35:19) Run:1
Exécuté depuis C:\Users\chepa\Desktop
Profils chargés: chepa
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
HKU\S-1-5-19\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-20\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [68072
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [ProductAuthenticationService] => C:\Users\chepa\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2021-10-29] (ResolveDevOps Limited -> ResolveDevOps Limited) <==== ATTENTION
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [NamelessBird] => "C:\WINDOWS\rss\csrss.exe" (Pas de fichier) <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {329C0193-151C-4F55-AB48-783E0DBFE819} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {9BE95322-E9EF-4E7A-8574-155CEB927CA7} - System32\Tasks\Microsoft\netptractions => C:\WINDOWS\microsoft.net\framework\v4.0.30319\RegSvcs.exe /nologo C:\ProgramData\AdminLean\BriwbeKure\mrrdaws_cee.dll
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AdobeGCInvoker-1.0" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\AMDAutoUpdate" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\HPAudioSwitch" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\McAfeeLogon" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MSIAfterburner" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-1001" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-500" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\Opera GX scheduled assistant Autoupdate 1617028984" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\Opera GX scheduled Autoupdate 1606559909" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\Opera scheduled assistant Autoupdate 1624041474" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\Opera scheduled Autoupdate 1624041469" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\PC Cleaner automatic scan and notifications" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\ROCCAT DEVICE SERVICE" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\RtkAudUService64_BG" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564424 2021-11-18] (Adobe Inc. -> Adobe Inc.)
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION
Task: {CFF8AB2F-5603-47D7-967A-B1F64945E057} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5}
Task: {DA30BDFF-FF51-431A-AA1F-E2AC078594E0} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe /startup (Pas de fichier) <==== ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF Homepage: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF SearchPlugin: C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml [2021-06-18]
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSKHKLM => non trouvé(e)
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => non trouvé(e)
FF Plugin: @mcafee.com/MSC,version=10 -> c:\program files\mcafee\msc\npmcsnffpl64.dll [Pas de fichier]
S3 equ8_helper; \??\C:\WINDOWS\system32\DRIVERS\equ8_helper.sys [X]
S3 EQU8_HELPER_19; \??\C:\WINDOWS\system32\DRIVERS\EQU8_HELPER_19.sys [X]
2021-11-26 16:32 - 2021-11-26 16:32 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\1601343.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\248431.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\4841734.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\5209175.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\5249624.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\6481017.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\6527719.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000947584 _____ () C:\Users\chepa\AppData\Roaming\7125636.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000220160 _____ (nsdfujeiof21) C:\Users\chepa\AppData\Roaming\7341378.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000221696 _____ (hnbzdfikeao) C:\Users\chepa\AppData\Roaming\802417.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000939632 _____ () C:\Users\chepa\AppData\Roaming\8694289.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\8920092.exe
Reg: reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f
Hosts:
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCXProcess" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ProductAuthenticationService" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\NamelessBird" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\WDI\SrvHost => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WDI\SrvHost" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\netptractions => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\netptractions" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Error Reporting\winrmsrv" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml => déplacé(es) avec succès
"HKLM\Software\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\equ8_helper => supprimé(es) avec succès
equ8_helper => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\EQU8_HELPER_19 => supprimé(es) avec succès
EQU8_HELPER_19 => service supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\1601343.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\248431.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\4841734.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5209175.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5249624.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6481017.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6527719.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7125636.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7341378.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\802417.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8694289.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8920092.exe => déplacé(es) avec succès
========= reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 531396565 B
Java, Discord, Steam htmlcache => 881550995 B
Windows/system/drivers => 7720917 B
Edge => 0 B
Chrome => 1073386325 B
Firefox => 9618350 B
Opera => 16164747 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 147 B
LocalService => 1501379 B
NetworkService => 1501379 B
chepa => 611511622 B
RecycleBin => 529733637 B
EmptyTemp: => 3.4 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 20:38:57 ====
Voici le resultat :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-06-2022 01
Exécuté par chepa (30-06-2022 20:35:19) Run:1
Exécuté depuis C:\Users\chepa\Desktop
Profils chargés: chepa
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
HKU\S-1-5-19\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-20\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [68072
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [ProductAuthenticationService] => C:\Users\chepa\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2021-10-29] (ResolveDevOps Limited -> ResolveDevOps Limited) <==== ATTENTION
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [NamelessBird] => "C:\WINDOWS\rss\csrss.exe" (Pas de fichier) <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {329C0193-151C-4F55-AB48-783E0DBFE819} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {9BE95322-E9EF-4E7A-8574-155CEB927CA7} - System32\Tasks\Microsoft\netptractions => C:\WINDOWS\microsoft.net\framework\v4.0.30319\RegSvcs.exe /nologo C:\ProgramData\AdminLean\BriwbeKure\mrrdaws_cee.dll
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AdobeGCInvoker-1.0" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\AMDAutoUpdate" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\HPAudioSwitch" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\McAfeeLogon" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MSIAfterburner" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-1001" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-500" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\Opera GX scheduled assistant Autoupdate 1617028984" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\Opera GX scheduled Autoupdate 1606559909" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\Opera scheduled assistant Autoupdate 1624041474" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\Opera scheduled Autoupdate 1624041469" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\PC Cleaner automatic scan and notifications" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\ROCCAT DEVICE SERVICE" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\RtkAudUService64_BG" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564424 2021-11-18] (Adobe Inc. -> Adobe Inc.)
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION
Task: {CFF8AB2F-5603-47D7-967A-B1F64945E057} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5}
Task: {DA30BDFF-FF51-431A-AA1F-E2AC078594E0} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe /startup (Pas de fichier) <==== ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF Homepage: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF SearchPlugin: C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml [2021-06-18]
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSKHKLM => non trouvé(e)
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => non trouvé(e)
FF Plugin: @mcafee.com/MSC,version=10 -> c:\program files\mcafee\msc\npmcsnffpl64.dll [Pas de fichier]
S3 equ8_helper; \??\C:\WINDOWS\system32\DRIVERS\equ8_helper.sys [X]
S3 EQU8_HELPER_19; \??\C:\WINDOWS\system32\DRIVERS\EQU8_HELPER_19.sys [X]
2021-11-26 16:32 - 2021-11-26 16:32 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\1601343.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\248431.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\4841734.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\5209175.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\5249624.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\6481017.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\6527719.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000947584 _____ () C:\Users\chepa\AppData\Roaming\7125636.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000220160 _____ (nsdfujeiof21) C:\Users\chepa\AppData\Roaming\7341378.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000221696 _____ (hnbzdfikeao) C:\Users\chepa\AppData\Roaming\802417.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000939632 _____ () C:\Users\chepa\AppData\Roaming\8694289.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\8920092.exe
Reg: reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f
Hosts:
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCXProcess" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ProductAuthenticationService" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\NamelessBird" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\WDI\SrvHost => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WDI\SrvHost" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\netptractions => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\netptractions" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Error Reporting\winrmsrv" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml => déplacé(es) avec succès
"HKLM\Software\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\equ8_helper => supprimé(es) avec succès
equ8_helper => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\EQU8_HELPER_19 => supprimé(es) avec succès
EQU8_HELPER_19 => service supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\1601343.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\248431.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\4841734.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5209175.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5249624.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6481017.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6527719.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7125636.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7341378.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\802417.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8694289.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8920092.exe => déplacé(es) avec succès
========= reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 531396565 B
Java, Discord, Steam htmlcache => 881550995 B
Windows/system/drivers => 7720917 B
Edge => 0 B
Chrome => 1073386325 B
Firefox => 9618350 B
Opera => 16164747 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 147 B
LocalService => 1501379 B
NetworkService => 1501379 B
chepa => 611511622 B
RecycleBin => 529733637 B
EmptyTemp: => 3.4 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 20:38:57 ====
- Messages : 31231
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Problème double accent circonflexe et tréma [résolu]
Mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 282 Vues
-
Dernier message par Malekal_morte
-
- 19 Réponses
- 741 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 373 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 443 Vues
-
Dernier message par Malekal_morte
-
- 20 Réponses
- 616 Vues
-
Dernier message par Malekal_morte