Rapport de ZHPFix 2013.9.13.600 par Nicolas Coolman, Update du 13/09/2013 Fichier d'export Registre : Run by bloodays at 15/09/2013 22:37:26 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciels ========== ABSENT Uninstall Process: c:\progra~2\searchprotect\main\bin\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe SUPPRIMÉ: Memory Process: C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe SUPPRIMÉ: Memory Process: C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nsb80F8.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nscCBEF.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nsm7DDB.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nsm7F62.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nswCA48.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\nswCDA4.exe SUPPRIMÉ: Memory Process: C:\Users\bloodays\AppData\Local\Temp\utt2F99.tmp.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect] SUPPRIMÉ: Service: CltMngSvc SUPPRIMÉ: SearchScopes :{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A} SUPPRIMÉ: SearchScopes :{ec29edf6-ad3c-4e1c-a087-d6cb81400c43} ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ AppInit: arch Protect by Conduit.) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll ========== Préférences navigateur ========== SUPPRIMÉ Mozilla Pref: http://search.conduit.com SUPPRIMÉ Mozilla Pref: http://search.conduit.com SUPPRIMÉ Mozilla Pref: user_pref("browser.newtab.url", "http://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=EB_SSP[...] SUPPRIMÉ Mozilla Pref: user_pref("browser.search.defaultenginename", "Conduit Search"); SUPPRIMÉ Mozilla Pref: user_pref("browser.search.selectedEngine", "Conduit Search"); SUPPRIMÉ Mozilla Pref: user_pref("browser.startup.homepage", "http://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&[...] ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\bloodays\documents\my games\titan quest - immortal throne\savedata\main\_nuur\levels_world_world01.map\epic\fow\levels\world\babylon\hanginggardenswateredge01.fow SUPPRIMÉ: c:\users\bloodays\documents\my games\titan quest - immortal throne\savedata\main\_nuur\levels_world_world01.map\epic\fow\levels\world\babylon\hanginggardenstop01.fow SUPPRIMÉ: c:\users\bloodays\documents\my games\titan quest - immortal throne\savedata\main\_nuur\levels_world_world01.map\epic\fow\levels\world\babylon\hanginggardens04.fow SUPPRIMÉ:*** c:\program files (x86)\searchprotect\searchprotect\bin\cltmng.exe SUPPRIMÉ: c:\users\bloodays\appdata\roaming\mozilla\firefox\profiles\hn934g8o.default\searchplugins\conduit-search.xml SUPPRIMÉ: c:\program files (x86)\searchprotect\searchprotect\bin\spvc64loader.dll SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\nsb80f8.exe SUPPRIMÉ:* c:\users\bloodays\appdata\local\temp\nsccbef.exe SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\nsm7ddb.exe SUPPRIMÉ:* c:\users\bloodays\appdata\local\temp\nsm7f62.exe SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\nswca48.exe SUPPRIMÉ:* c:\users\bloodays\appdata\local\temp\nswcda4.exe SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\utt2f99.tmp.exe SUPPRIMÉ: c:\users\bloodays\appdata\local\google\chrome\user data\default\preferences SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\09150848-00000da8-voggli58iy\logs.cab SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\uttd479.tmp.bat SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\utt927a.tmp.old SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\hpsaactionitems.xml SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\inet.txt SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\crx_75daf8cb7768\crl-set SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\crx_75daf8cb7768\manifest.fingerprint SUPPRIMÉ: c:\users\bloodays\appdata\local\temp\crx_75daf8cb7768\manifest.json SUPPRIME Temporaires Windows SUPPRIME Flash Cookies ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 10 : Processus mémoire 5 : Clés du Registre 2 : Eléments de donnée du Registre 1 : Dossiers 24 : Fichiers 1 : Logiciels 6 : Préférences navigateur 1 : Restauration Système End of clean in 01mn 23s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 15/09/2013 22:37:41 [4973]