Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23.01.2024 Exécuté par cauli (23-01-2024 17:09:31) Run:1 Exécuté depuis C:\Users\cauli\Desktop Profils chargés: cauli Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: CreateRestorePoint: EmptyTemp: CloseProcesses:HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION HKU\S-1-5-21-1005590070-1944480240-3661502221-1001\...\Run: [com.messenger] => "C:\Users\cauli\AppData\Local\Programs\Messenger\Messenger.exe" messenger://openAtLogin (Pas de fichier) HKU\S-1-5-21-1005590070-1944480240-3661502221-1001\...\RunOnce: [!BingChatInstaller.exe] => C:\Windows\Temp\MUBSTemp\BingChatInstaller.exe bgaupmi=2BA5785E3FC24BFDBD64DBCD75231DD0 (Pas de fichier) <==== ATTENTION Task: {B0F2D163-5C23-4F87-9EB0-DB9CBBFA04EF} - System32\Tasks\PDRStyleAgent => C:\Program Files\CyberLink\PowerDirector16\PDRStyleAgent.exe (Pas de fichier) AlternateDataStreams: C:\ProgramData\TEMP:0F251C7D [118] AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [154] AlternateDataStreams: C:\ProgramData\TEMP:570ED58C [119] AlternateDataStreams: C:\ProgramData\TEMP:7E23D9E7 [145] AlternateDataStreams: C:\ProgramData\TEMP:E925F06D [140] Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Age of Mythology Extended Edition.lnk -> D:\Jeux avec objets cachés 2016\Age.of.Mythology.Extended\Age of Mythology Extended Edition\aomx.exe (Pas de fichier) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Danse Macabre Cabaret Rouge Edition Collector\DanseMacabre_CrimsonCabaret_CE.lnk -> D:\Jeux Eric\Danse Macabre Cabaret Rouge Edition Collector\DanseMacabre_CrimsonCabaret_CE.exe (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20anthoYS%20V2%20310832543012509637\tickets%20piscine%20anthoYS%20V2%20.xlsm.lnk -> C:\Users\cauli\Downloads\tickets piscine anthoYS V2 .xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20anthoYS%20310832362144361187\tickets%20piscine%20anthoYS%20.xlsm.lnk -> C:\Users\cauli\Downloads\tickets piscine anthoYS .xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20(3)310832071072807566\tickets%20piscine%20(3).xlsm.lnk -> C:\Users\cauli\Downloads\tickets piscine (3).xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20(1)%20(1)310831860171096358\tickets%20piscine%20(1)%20(1).xlsm.lnk -> C:\Users\cauli\Downloads\tickets piscine (1) (1).xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\TESTHeure%20(1)310832412400954032\TESTHeure%20(1).xlsm.lnk -> C:\Users\cauli\Downloads\TESTHeure (1).xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\PHARMACIE%20DES%20JACOBINS%20411P7214310835830093727674\PHARMACIE%20DES%20JACOBINS%20411P7214.xlsm.lnk -> C:\Users\cauli\Downloads\PHARMACIE DES JACOBINS 411P7214.xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Onglets%20figés(2)310836762988453000\Onglets%20figés(2).xlsm.lnk -> C:\Users\cauli\Downloads\Onglets figés(2).xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Madagascar%20V1310836781841780495\Madagascar%20V1.xlsm.lnk -> C:\Users\cauli\Downloads\Madagascar V1.xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\impression%20sans%20ordre%20précis%20(1)309337951521713462\impression%20sans%20ordre%20précis%20(1).xlsm.lnk -> C:\Users\cauli\Downloads\impression sans ordre précis (1).xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\clicdroit310831860170998841\clicdroit.xlsm.lnk -> C:\Users\cauli\Downloads\clicdroit.xlsm (Pas de fichier) Shortcut: C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Classeur123(1)310836781841625008\Classeur123(1).xlsm.lnk -> C:\Users\cauli\Downloads\Classeur123(1).xlsm (Pas de fichier) Shortcut: C:\Users\Public\Desktop\Age of Mythology Extended Edition.lnk -> D:\Jeux avec objets cachés 2016\Age.of.Mythology.Extended\Age of Mythology Extended Edition\aomx.exe (Pas de fichier) Shortcut: C:\Users\Public\Desktop\DanseMacabre_CrimsonCabaret_CE.lnk -> D:\Jeux Eric\Danse Macabre Cabaret Rouge Edition Collector\DanseMacabre_CrimsonCabaret_CE.exe (Pas de fichier) C:\Windows\SoftwareDistribution\Download\ * end:: ***************** Erreur: (0) Impossible de créer un point de restauration. Processus fermé avec succès. HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès "HKU\S-1-5-21-1005590070-1944480240-3661502221-1001\Software\Microsoft\Windows\CurrentVersion\Run\\com.messenger" => supprimé(es) avec succès "HKU\S-1-5-21-1005590070-1944480240-3661502221-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\!BingChatInstaller.exe" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B0F2D163-5C23-4F87-9EB0-DB9CBBFA04EF}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0F2D163-5C23-4F87-9EB0-DB9CBBFA04EF}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\PDRStyleAgent => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PDRStyleAgent" => supprimé(es) avec succès C:\ProgramData\TEMP => ":0F251C7D" ADS supprimé(es) avec succès C:\ProgramData\TEMP => ":1CE11B51" ADS supprimé(es) avec succès C:\ProgramData\TEMP => ":570ED58C" ADS supprimé(es) avec succès C:\ProgramData\TEMP => ":7E23D9E7" ADS supprimé(es) avec succès C:\ProgramData\TEMP => ":E925F06D" ADS supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Age of Mythology Extended Edition.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Danse Macabre Cabaret Rouge Edition Collector\DanseMacabre_CrimsonCabaret_CE.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20anthoYS%20V2%20310832543012509637\tickets%20piscine%20anthoYS%20V2%20.xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20anthoYS%20310832362144361187\tickets%20piscine%20anthoYS%20.xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20(3)310832071072807566\tickets%20piscine%20(3).xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\tickets%20piscine%20(1)%20(1)310831860171096358\tickets%20piscine%20(1)%20(1).xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\TESTHeure%20(1)310832412400954032\TESTHeure%20(1).xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\PHARMACIE%20DES%20JACOBINS%20411P7214310835830093727674\PHARMACIE%20DES%20JACOBINS%20411P7214.xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Onglets%20figés(2)310836762988453000\Onglets%20figés(2).xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Madagascar%20V1310836781841780495\Madagascar%20V1.xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\impression%20sans%20ordre%20précis%20(1)309337951521713462\impression%20sans%20ordre%20précis%20(1).xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\clicdroit310831860170998841\clicdroit.xlsm.lnk => déplacé(es) avec succès C:\Users\cauli\AppData\Roaming\Microsoft\Excel\Classeur123(1)310836781841625008\Classeur123(1).xlsm.lnk => déplacé(es) avec succès C:\Users\Public\Desktop\Age of Mythology Extended Edition.lnk => déplacé(es) avec succès C:\Users\Public\Desktop\DanseMacabre_CrimsonCabaret_CE.lnk => déplacé(es) avec succès =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\481f8dc6431e98adc5489b27e684afcc784fd1d1 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\bd52f2e281f320e74d3d930143b60c3a7cde8097 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\e7383e1e6a263e32c16ca30bedf2f340fa17354f => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 192740621 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 39372699 B Edge => 0 B Chrome => 172032 B Firefox => 67788918 B Opera => 409870889 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 249534 B NetworkService => 293326 B cauli => 139098311 B RecycleBin => 278272964 B EmptyTemp: => 1.1 GB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:10:45 ====