Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-02-2020 02
Exécuté par chris (11-02-2020 19:01:42) Run:1
Exécuté depuis C:\Users\chris\Downloads
Profils chargés: chris (Profils disponibles: chris)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [WRSVC] => C:\Program Files\Webroot\WRSA.exe [4853192 2020-02-11] (Webroot Inc. -> Webroot)
HKU\S-1-5-21-1466847101-4163123479-2318016847-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-14] (Piriform Software Ltd -> Piriform Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2020-02-11]
ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
SearchScopes: HKU\S-1-5-21-1466847101-4163123479-2318016847-1001 -> DefaultScope {3EBF7FF4-2BF1-4ED2-AA22-6906261047C1} URL =
BHO: Webroot Filtering Extension -> {C9C42510-9B41-42c1-9DCD-7282A2D07C61} -> C:\Program Files\Common Files\Webroot\WebFiltering\wrflt.dll [2020-02-11] (Webroot Inc. -> Webroot)
BHO-x32: Webroot Filtering Extension -> {C9C42510-9B41-42c1-9DCD-7282A2D07C61} -> C:\Program Files (x86)\Common Files\Webroot\WebFiltering\wrflt.dll [2020-02-11] (Webroot Inc. -> Webroot)
CHR StartupUrls: Default -> "hxxp://www.hxxps://www.google.com//?affID=119531&babsrc=HP_ss&mntrId=22bc72b1000000000000002713d60e12","hxxps://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/","hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=22bc72b1000000000000002713d60e12","hxxp://www.google.com/"
S2 0202171581421434mcinstcleanup; C:\ProgramData\McInstTemp0202171581421434\McInst.exe [953304 2019-11-20] (McAfee, LLC -> McAfee, LLC.)
R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3153872 2020-02-11] (philandro Software GmbH -> philandro Software GmbH)
S3 McSecDashboardService; C:\Program Files\McAfeeDashboard\McSecDashboardService.exe [1270536 2019-02-26] (McAfee, Inc. -> McAfee, Inc.)
R2 WRSVC; C:\Program Files\Webroot\WRSA.exe [4853192 2020-02-11] (Webroot Inc. -> Webroot)
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
S3 mfevtp; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R0 WRkrn; C:\Windows\System32\drivers\WRkrn.sys [149224 2020-02-11] (Webroot Inc. -> Webroot)
R3 wrUrlFlt; C:\Windows\system32\DRIVERS\wrUrlFlt.sys [67912 2020-02-11] (Webroot Inc. -> Webroot)
R0 mfeaack; system32\drivers\mfeaack.sys [X]
R0 mfeavfk; system32\drivers\mfeavfk.sys [X]
S3 mfeavfk01; \Device\mfeavfk01.sys [X]
S0 mfeelamk; system32\drivers\mfeelamk.sys [X]
S0 mfefirek; system32\drivers\mfefirek.sys [X]
R0 mfehidk; system32\drivers\mfehidk.sys [X]
R0 mfeplk; system32\drivers\mfeplk.sys [X]
R0 mfewfpk; system32\drivers\mfewfpk.sys [X]
2020-02-11 12:30 - 2020-02-11 12:30 - 000016000 _____ C:\Windows\system32\Drivers\WRBoot.sys
2020-02-11 12:23 - 2020-02-11 12:39 - 000000799 _____ C:\ProgramData\Bureau\Webroot SecureAnywhere.lnk
2020-02-11 12:20 - 2020-02-11 12:39 - 000275080 _____ (Webroot) C:\Windows\SysWOW64\WRusr.dll
2020-02-11 12:20 - 2020-02-11 12:39 - 000231472 _____ (Webroot) C:\Windows\system32\WRusr.dll
2020-02-11 12:20 - 2020-02-11 12:20 - 000149224 _____ (Webroot) C:\Windows\system32\Drivers\WRkrn.sys
2020-02-11 12:20 - 2020-02-11 12:20 - 000067912 ____T (Webroot) C:\Windows\system32\Drivers\wrUrlFlt.sys
2020-02-11 12:20 - 2020-02-11 12:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webroot SecureAnywhere
2020-02-11 12:20 - 2020-02-11 12:20 - 000000000 ____D C:\Program Files\Webroot
2020-02-11 12:20 - 2020-02-11 12:20 - 000000000 ____D C:\Program Files\Common Files\Webroot
2020-02-11 12:19 - 2020-02-11 14:53 - 000000000 ____D C:\ProgramData\WRData
2020-02-11 12:19 - 2020-02-11 12:19 - 004853192 _____ (Webroot) C:\Users\chris\Downloads\wsainstall.exe
2020-02-11 12:01 - 2020-02-11 12:02 - 000000000 ____D C:\Program Files\CCleaner
2020-02-11 12:01 - 2020-02-11 12:01 - 000003936 _____ C:\Windows\system32\Tasks\CCleaner Update
2020-02-11 12:01 - 2020-02-11 12:01 - 000002888 _____ C:\Windows\system32\Tasks\CCleanerSkipUAC
2020-02-11 12:01 - 2020-02-11 12:01 - 000000874 _____ C:\ProgramData\Bureau\CCleaner.lnk
2020-02-11 12:01 - 2020-02-11 12:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2020-02-11 11:59 - 2020-02-11 11:59 - 024578944 _____ (Piriform Software Ltd) C:\Users\chris\Downloads\ccsetup563.exe
2020-02-11 11:25 - 2020-02-11 11:25 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache
2020-02-11 11:23 - 2020-02-11 11:23 - 011339272 _____ (ShieldApps) C:\Users\chris\Downloads\PCPrivacyShield2020Setup.exe
2020-02-11 11:23 - 2020-02-11 11:23 - 000000000 ____D C:\Users\chris\AppData\Roaming\PC Privacy Shield 2020
2020-02-11 11:21 - 2020-02-11 11:58 - 000000000 ____D C:\ProgramData\AnyDesk
2020-02-11 11:21 - 2020-02-11 11:21 - 000001972 _____ C:\ProgramData\Bureau\AnyDesk.lnk
2020-02-11 11:21 - 2020-02-11 11:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AnyDesk
2020-02-11 11:21 - 2020-02-11 11:21 - 000000000 ____D C:\Program Files (x86)\AnyDesk
2020-02-11 11:19 - 2020-02-11 11:21 - 000000000 ____D C:\Users\chris\AppData\Roaming\AnyDesk
2020-02-11 11:18 - 2020-02-11 11:19 - 003153872 _____ (philandro Software GmbH) C:\Users\chris\Downloads\AnyDesk.exe
2020-02-11 12:44 - 2020-01-07 22:54 - 000000000 ____D C:\ProgramData\McAfee
2020-02-11 12:43 - 2020-01-07 22:54 - 000000000 ____D C:\Program Files\Common Files\McAfee
2020-02-11 12:39 - 2020-01-07 22:54 - 000000000 ____D C:\Program Files (x86)\McAfee
FirewallRules: [{4C4CECBB-FCF5-4ADE-AE3C-F11D6C4873D2}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{AD2C6997-6968-42F3-97F9-6D81333EE81A}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{A3EF6628-DC90-4374-9E42-67FFC6F45CBE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{E3082E98-CA9F-4F7A-AE09-358F10638FD4}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{B72BFA58-4D23-4D44-A9DD-0A919D5AC51D}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{062D06FC-8A63-4270-8096-C8EDFAAC530B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\WRSVC" => non trouvé(e)
"HKU\S-1-5-21-1466847101-4163123479-2318016847-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk" => non trouvé(e)
"C:\Program Files (x86)\AnyDesk\AnyDesk.exe" => non trouvé(e)
"HKU\S-1-5-21-1466847101-4163123479-2318016847-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9C42510-9B41-42c1-9DCD-7282A2D07C61} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9C42510-9B41-42c1-9DCD-7282A2D07C61} => non trouvé(e)
"Chrome StartupUrls" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\0202171581421434mcinstcleanup => supprimé(es) avec succès
0202171581421434mcinstcleanup => service supprimé(es) avec succès
AnyDesk => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\McSecDashboardService => supprimé(es) avec succès
McSecDashboardService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WRSVC => supprimé(es) avec succès
WRSVC => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfefire => supprimé(es) avec succès
mfefire => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfemms => supprimé(es) avec succès
mfemms => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfevtp => supprimé(es) avec succès
mfevtp => service supprimé(es) avec succès
WRkrn => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WRkrn => supprimé(es) avec succès
WRkrn => service supprimé(es) avec succès
wrUrlFlt => service non trouvé(e).
mfeaack => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeaack => supprimé(es) avec succès
mfeaack => service supprimé(es) avec succès
mfeavfk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeavfk => supprimé(es) avec succès
mfeavfk => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfeavfk01 => supprimé(es) avec succès
mfeavfk01 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfeelamk => supprimé(es) avec succès
mfeelamk => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfefirek => supprimé(es) avec succès
mfefirek => service supprimé(es) avec succès
mfehidk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfehidk => supprimé(es) avec succès
mfehidk => service supprimé(es) avec succès
mfeplk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeplk => supprimé(es) avec succès
mfeplk => service supprimé(es) avec succès
mfewfpk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfewfpk => supprimé(es) avec succès
mfewfpk => service supprimé(es) avec succès
"C:\Windows\system32\Drivers\WRBoot.sys" => non trouvé(e)
"C:\ProgramData\Bureau\Webroot SecureAnywhere.lnk" => non trouvé(e)
"C:\Windows\SysWOW64\WRusr.dll" => non trouvé(e)
"C:\Windows\system32\WRusr.dll" => non trouvé(e)
"C:\Windows\system32\Drivers\WRkrn.sys" => non trouvé(e)
"C:\Windows\system32\Drivers\wrUrlFlt.sys" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webroot SecureAnywhere" => non trouvé(e)
"C:\Program Files\Webroot" => non trouvé(e)
C:\Program Files\Common Files\Webroot => déplacé(es) avec succès
"C:\ProgramData\WRData" => non trouvé(e)
"C:\Users\chris\Downloads\wsainstall.exe" => non trouvé(e)
"C:\Program Files\CCleaner" => non trouvé(e)
"C:\Windows\system32\Tasks\CCleaner Update" => non trouvé(e)
"C:\Windows\system32\Tasks\CCleanerSkipUAC" => non trouvé(e)
"C:\ProgramData\Bureau\CCleaner.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner" => non trouvé(e)
"C:\Users\chris\Downloads\ccsetup563.exe" => non trouvé(e)
C:\Users\chris\AppData\Local\D3DSCache => déplacé(es) avec succès
"C:\Users\chris\Downloads\PCPrivacyShield2020Setup.exe" => non trouvé(e)
C:\Users\chris\AppData\Roaming\PC Privacy Shield 2020 => déplacé(es) avec succès
C:\ProgramData\AnyDesk => déplacé(es) avec succès
"C:\ProgramData\Bureau\AnyDesk.lnk" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AnyDesk" => non trouvé(e)
"C:\Program Files (x86)\AnyDesk" => non trouvé(e)
C:\Users\chris\AppData\Roaming\AnyDesk => déplacé(es) avec succès
"C:\Users\chris\Downloads\AnyDesk.exe" => non trouvé(e)

"C:\ProgramData\McAfee" dossier déplacer:

Impossible de déplacer "C:\ProgramData\McAfee" => Planifié pour déplacement au redémarrage.

C:\Program Files\Common Files\McAfee => déplacé(es) avec succès
C:\Program Files (x86)\McAfee => déplacé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4C4CECBB-FCF5-4ADE-AE3C-F11D6C4873D2}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AD2C6997-6968-42F3-97F9-6D81333EE81A}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A3EF6628-DC90-4374-9E42-67FFC6F45CBE}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E3082E98-CA9F-4F7A-AE09-358F10638FD4}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B72BFA58-4D23-4D44-A9DD-0A919D5AC51D}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{062D06FC-8A63-4270-8096-C8EDFAAC530B}" => supprimé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10577705 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 8832544 B
Edge => 4866028 B
Chrome => 128291921 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 24640 B
NetworkService => 24640 B
chris => 43843784 B

RecycleBin => 50973965 B
EmptyTemp: => 243.5 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 11-02-2020 19:03:33)

C:\ProgramData\McAfee => a été déplacé(e) avec succès

==== Fin de Fixlog 19:03:33 ====