Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-03-2021 Exécuté par m_bac (31-03-2021 13:51:53) Run:1 Exécuté depuis C:\Users\m_bac\Downloads Profils chargés: m_bac Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: HKU\S-1-5-21-2620245546-1894963123-4137140394-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [33169992 2021-03-18] (Piriform Software Ltd -> Piriform Software Ltd) Task: {225C132D-7AA9-41B1-A9BE-2F08CA8AAEE9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [27616328 2021-03-18] (Piriform Software Ltd -> Piriform Software Ltd) (McAfee, Inc. -> McAfee, Inc.) C:\Windows\System32\mfevtps.exe R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [343544 2021-02-28] (McAfee, Inc. -> McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [917008 2021-02-28] (McAfee, Inc. -> McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [124432 2021-02-28] (McAfee, Inc. -> McAfee, Inc.) 2021-02-28 17:36 - 2021-02-28 17:36 - 000917008 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mfehidk.sys 2021-02-28 17:36 - 2021-02-28 17:36 - 000343544 _____ (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe 2021-02-28 17:36 - 2021-02-28 17:36 - 000124432 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mferkdet.sys CustomCLSID: HKU\S-1-5-21-2620245546-1894963123-4137140394-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> "C:\Users\m_bac\AppData\Local\Microsoft\OneDrive\21.030.0211.0002\Microsoft.Nucleus.exe" => Pas de fichier CustomCLSID: HKU\S-1-5-21-2620245546-1894963123-4137140394-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> "C:\Users\m_bac\AppData\Local\Microsoft\OneDrive\21.030.0211.0002\Microsoft.Nucleus.exe" => Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Désinstaller Hard Disk Sentinel.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Hard Disk Sentinel.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Start Service.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Stop Service.lnk C:\Users\m_bac\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mes_Drivers_3.0.4.lnk C:\Users\m_bac\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hard Disk Sentinel.lnk Reboot: C:\Windows\Temp\ *.* C:\Users\m_bac\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-2620245546-1894963123-4137140394-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-2620245546-1894963123-4137140394-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= "HKU\S-1-5-21-2620245546-1894963123-4137140394-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{225C132D-7AA9-41B1-A9BE-2F08CA8AAEE9}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{225C132D-7AA9-41B1-A9BE-2F08CA8AAEE9}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => supprimé(es) avec succès C:\Windows\System32\mfevtps.exe => Aucun processus actif trouvé HKLM\System\CurrentControlSet\Services\mfevtp => supprimé(es) avec succès mfevtp => service supprimé(es) avec succès mfehidk => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\mfehidk => supprimé(es) avec succès mfehidk => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\mferkdet => supprimé(es) avec succès mferkdet => service supprimé(es) avec succès C:\WINDOWS\system32\Drivers\mfehidk.sys => déplacé(es) avec succès C:\WINDOWS\system32\mfevtps.exe => déplacé(es) avec succès C:\WINDOWS\system32\Drivers\mferkdet.sys => déplacé(es) avec succès HKU\S-1-5-21-2620245546-1894963123-4137140394-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1} => supprimé(es) avec succès HKU\S-1-5-21-2620245546-1894963123-4137140394-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2} => supprimé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Désinstaller Hard Disk Sentinel.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Hard Disk Sentinel.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Start Service.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hard Disk Sentinel\Stop Service.lnk => déplacé(es) avec succès C:\Users\m_bac\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mes_Drivers_3.0.4.lnk => déplacé(es) avec succès C:\Users\m_bac\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hard Disk Sentinel.lnk => déplacé(es) avec succès =========== "C:\Windows\Temp\ *.*" ========== non trouvé(e) ========= Fin -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\m_bac\Appdata\Local\Temp\ *.*" ========== Impossible de déplacer "C:\Users\m_bac\Appdata\Local\Temp\FXSAPIDebugLogFile.txt" => Planifié pour déplacement au redémarrage. ========= Fin -> "C:\Users\m_bac\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== C:\Windows\SoftwareDistribution\Download\601d98dc882f2d07ea66e9b1a040b040fe848d3f => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\6c0b8486d58d4a652e314e1dcb10ad1ea9b7f424 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\75ea945a43c06a4c0238d206acf457ee28844315 => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\caa1196e14f94a678f435649453d0b23041f4d6a => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\dc4dd894bf0eddeda7bc3b18bda7eb73309c103f => déplacé(es) avec succès C:\Windows\SoftwareDistribution\Download\faeb024981e30d4cb4a721c539f58d52ff241178 => déplacé(es) avec succès ========= Fin -> "C:\Windows\SoftwareDistribution\Download\ *" ======== ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= ========= netsh winsock reset ========= Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement. Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation. ========= Fin de CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Fin de CMD: ========= ========= Netsh advfirewall set allprofiles state on ========= Ok. ========= Fin de CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 7626752 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15780408 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 0 B Edge => 290829 B Firefox => 56898275 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 5 B LocalService => 5 B NetworkService => 5870005 B m_bac => 6408560 B RecycleBin => 0 B EmptyTemp: => 88.6 MB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 31-03-2021 13:55:39) C:\Users\m_bac\Appdata\Local\Temp\FXSAPIDebugLogFile.txt => a été déplacé(e) avec succès ==== Fin de Fixlog 13:55:39 ====