Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 10.03.2018
Exécuté par Aimkah (10-03-2018 17:55:55) Run:1
Exécuté depuis C:\Users\Aimkah\Desktop
Profils chargés: Aimkah (Profils disponibles: UpdatusUser & Aimkah & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2017-11-02] (McAfee, Inc.)
ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2017-11-02] (McAfee, Inc.)
Task: {4E39BE66-D829-41A9-A768-7B4B2B1488AA} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe [2017-10-04] (McAfee, Inc.)
Task: {62C98D48-AD0F-4B77-9D1C-DF6BAFA9BD88} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {6AA5DC59-F8BC-450A-AF69-7D5B52D363F2} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {B5B11B98-36EB-4913-8779-0950CB121861} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe [2017-09-11] (McAfee, Inc.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-907190841-1776804374-1085448674-1002\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-907190841-1776804374-1085448674-1002\...\webcompanion.com -> hxxp://webcompanion.com
ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-907190841-1776804374-1085448674-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2017-11-02] (McAfee, Inc.)
Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2017-11-02] (McAfee, Inc.)
FF Extension: (McAfee Anti-Spam Thunderbird Extension) - C:\Program Files\McAfee\MSK [2017-12-09] [Legacy] [non signé]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2017-11-02] ()
CHR Extension: (McAfee® WebAdvisor) - C:\Users\Aimkah\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-02-04]
S2 0198591520693373mcinstcleanup; C:\Users\Aimkah\AppData\Local\Temp\019859~1.EXE [1277072 2017-10-04] (McAfee, Inc.) <==== ATTENTION
S3 ClientAnalyticsService; C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe [1511728 2017-09-21] (McAfee, Inc.)
R2 McAPExe; C:\Program Files\Common Files\McAfee\VSCore_15_7\McApExe.exe [728296 2017-10-24] (McAfee, Inc.)
S3 McAWFwk; c:\Program Files\mcafee\msc\McAWFwk.exe [332080 2012-01-26] (McAfee, Inc.)
R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\2.6.319.0\\McCSPServiceHost.exe [2145496 2017-09-27] (McAfee, Inc.)
S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [200728 2012-05-11] (McAfee, Inc.)
S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe [357840 2017-09-14] (McAfee LLC)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [509904 2017-09-14] (McAfee LLC)
R2 mfevtp; C:\windows\system32\mfevtps.exe [466384 2017-09-14] (McAfee LLC)
R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1622856 2017-10-24] (McAfee, Inc.)
R2 PaceLicenseDServices; "C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe" -u https://activation.paceap.com/InitiateActivation [X] <==== ATTENTION
R3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [77296 2017-09-15] (McAfee LLC)
S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [235904 2017-10-11] (McAfee, Inc.)
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [492520 2017-09-15] (McAfee LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [355304 2017-09-15] (McAfee LLC)
U3 mfeavfk01; pas de ImagePath
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [84024 2017-09-15] (McAfee LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [505328 2017-09-15] (McAfee LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [936936 2017-09-15] (McAfee LLC)
R3 mfencbdc; C:\WINDOWS\System32\DRIVERS\mfencbdc.sys [505768 2017-11-14] (McAfee LLC.)
S3 mfencrk; C:\WINDOWS\System32\DRIVERS\mfencrk.sys [108456 2017-11-14] (McAfee LLC.)
R3 mfeplk; C:\WINDOWS\System32\drivers\mfeplk.sys [115184 2017-09-15] (McAfee LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252904 2017-09-15] (McAfee LLC)
U1 aswbdisk; pas de ImagePath
U0 msahci; pas de ImagePath
2018-03-10 02:39 - 2018-03-10 02:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2018-03-10 15:47 - 2017-12-05 14:27 - 000003068 _____ C:\WINDOWS\System32\Tasks\McAfeeLogon
2018-03-05 18:05 - 2012-08-17 01:53 - 000000000 ____D C:\Program Files (x86)\McAfee
2018-03-09 18:35 - 2018-03-09 18:35 - 000000000 ____D C:\ProgramData\SWCUTemp
CMD: ipconfig /flushdns
Emptytemp:
Hosts:
RemoveProxy:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2}" => supprimé(es) avec succès
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\Software\Classes\CLSID\{CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4E39BE66-D829-41A9-A768-7B4B2B1488AA}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E39BE66-D829-41A9-A768-7B4B2B1488AA}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfeeLogon => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfeeLogon" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{62C98D48-AD0F-4B77-9D1C-DF6BAFA9BD88}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{62C98D48-AD0F-4B77-9D1C-DF6BAFA9BD88}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6AA5DC59-F8BC-450A-AF69-7D5B52D363F2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AA5DC59-F8BC-450A-AF69-7D5B52D363F2}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Auto Maintenance Task Agent" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B5B11B98-36EB-4913-8779-0950CB121861}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5B11B98-36EB-4913-8779-0950CB121861}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\DAD.Execute.Updates => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\DAD.Execute.Updates" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"HKU\S-1-5-21-907190841-1776804374-1085448674-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost" => supprimé(es) avec succès
"HKU\S-1-5-21-907190841-1776804374-1085448674-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Pas de fichier)" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
"HKU\S-1-5-21-907190841-1776804374-1085448674-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => supprimé(es) avec succès
"HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692}" => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\PROTOCOLS\Filter\application/x-mfe-ipt => non trouvé(e)
"HKLM\Software\Wow6432Node\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692}" => supprimé(es) avec succès

"C:\Program Files\McAfee\MSK" dossier déplacer:

Impossible de déplacer "C:\Program Files\McAfee\MSK" => Planifié pour déplacement au redémarrage.

"HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10" => supprimé(es) avec succès
"FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2017-11-02] ()" => non trouvé(e)
CHR Extension: (McAfee® WebAdvisor) - C:\Users\Aimkah\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-02-04] => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKLM\System\CurrentControlSet\Services\0198591520693373mcinstcleanup" => supprimé(es) avec succès
0198591520693373mcinstcleanup => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\ClientAnalyticsService" => supprimé(es) avec succès
ClientAnalyticsService => service supprimé(es) avec succès
McAPExe => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\McAPExe => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\McAWFwk => impossible à supprimer, clé était peut-être protégé(e)
mccspsvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mccspsvc => impossible à supprimer, clé était peut-être protégé(e)
"HKLM\System\CurrentControlSet\Services\McOobeSv" => supprimé(es) avec succès
McOobeSv => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfefire => impossible à supprimer, clé était peut-être protégé(e)
mfemms => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfemms => impossible à supprimer, clé était peut-être protégé(e)
mfevtp => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfevtp => impossible à supprimer, clé était peut-être protégé(e)
ModuleCoreService => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\ModuleCoreService => impossible à supprimer, clé était peut-être protégé(e)
PaceLicenseDServices => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\PaceLicenseDServices" => supprimé(es) avec succès
PaceLicenseDServices => service supprimé(es) avec succès
cfwids => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\cfwids => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\HipShieldK => impossible à supprimer, clé était peut-être protégé(e)
mfeaack => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeaack => impossible à supprimer, clé était peut-être protégé(e)
mfeavfk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeavfk => impossible à supprimer, clé était peut-être protégé(e)
"HKLM\System\CurrentControlSet\Services\mfeavfk01" => supprimé(es) avec succès
mfeavfk01 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\mfeelamk => impossible à supprimer, clé était peut-être protégé(e)
mfefirek => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfefirek => impossible à supprimer, clé était peut-être protégé(e)
mfehidk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfehidk => impossible à supprimer, clé était peut-être protégé(e)
mfencbdc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfencbdc => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfencrk => impossible à supprimer, clé était peut-être protégé(e)
mfeplk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfeplk => impossible à supprimer, clé était peut-être protégé(e)
mfewfpk => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mfewfpk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\aswbdisk => impossible à supprimer, clé était peut-être protégé(e)
"HKLM\System\CurrentControlSet\Services\msahci" => supprimé(es) avec succès
msahci => service supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\McAfeeLogon" => non trouvé(e)

"C:\Program Files (x86)\McAfee" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\McAfee" => Planifié pour déplacement au redémarrage.

C:\ProgramData\SWCUTemp => déplacé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-907190841-1776804374-1085448674-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-907190841-1776804374-1085448674-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 40275811 B
Java, Flash, Steam htmlcache => 62455721 B
Windows/system/drivers => 1837401921 B
Edge => 0 B
Chrome => 43579328 B
Firefox => 393281356 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 570468 B
NetworkService => 10030 B
UpdatusUser => 0 B
Aimkah => 222648665 B
Administrator => 13952 B

RecycleBin => 1763872 B
EmptyTemp: => 2.4 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 10-03-2018 18:11:46)

C:\Program Files\McAfee\MSK => Impossible de déplacer
C:\Program Files (x86)\McAfee => Impossible de déplacer

Résultats de la suppression planifiée des clés après redémarrage:

HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\McCtxMenuFrmWrk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\McAPExe => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\McAWFwk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mccspsvc => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfefire => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfemms => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfevtp => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\ModuleCoreService => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\cfwids => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\HipShieldK => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfeaack => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfeavfk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfeelamk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfefirek => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfehidk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfencbdc => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfencrk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfeplk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\mfewfpk => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\aswbdisk => impossible à supprimer, clé était peut-être protégé(e)

==== Fin de Fixlog 18:11:51 ====