Rapport de ZHPFix 2013.9.19.8 par Nicolas Coolman, Update du 19/09/2013 Fichier d'export Registre : Run by sébastien at 21/09/2013 17:12:37 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600) Corbeille vidée ========== Logiciels ========== ABSENT Uninstall Process: c:\documents and settings\all users\application data\bitguard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe SUPPRIMÉ: ZHPDiag 2013 ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Application Updater\ApplicationUpdater.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Documents and Settings\All Users\Application Data\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe ========== Modules mémoire ========== SUPPRIMÉ Redémarrage: Memory Module: C:\Documents and Settings\All Users\Application Data\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}] SUPPRIMÉ: CLSID BHO: {03EB0E9C-7A91-4381-A220-9B52B641CDB1} SUPPRIMÉ: CLSID DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{861FDA2A-2B57-4BDA-8B8B-305C9D5D8604}] SUPPRIMÉ: Service: Application Updater SUPPRIMÉ: Service: BitGuard SUPPRIMÉ: Service: SrvUpdater SUPPRIMÉ: HKCU\Software\532dcdde569e943 SUPPRIMÉ: HKCU\Software\BabSolution SUPPRIMÉ:* HKCU\Software\DataMngr SUPPRIMÉ:* HKCU\Software\DataMngr_Toolbar SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ: HKCU\Software\Search Settings SUPPRIMÉ: HKLM\Software\532dcdde569e943 SUPPRIMÉ: HKLM\Software\Babylon SUPPRIMÉ:* HKLM\Software\DataMngr SUPPRIMÉ: HKLM\Software\DomaIQ SUPPRIMÉ: HKLM\Software\Search Settings SUPPRIMÉ: HKLM\Software\Supreme Savings ERREUR: Service Legacy: LEGACY_APPLICATION_UPDATER ERREUR: Service Legacy: LEGACY_BITGUARD SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} SUPPRIMÉ: HKLM\Software\Application Updater SUPPRIMÉ: HKCU\Software\PartyFrance SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Search Settings SUPPRIMÉ: HKLM\Software\Classes\Prod.cap SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044 SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9 SUPPRIMÉ: HKCU\Software\IObit Apps SUPPRIMÉ: HKCU\Software\AppDataLow\Software\IObit Apps SUPPRIMÉ: HKLM\Software\IObit Apps SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp SUPPRIMÉ: HKLM\Software\SoftwareUpdater SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIMÉ CLSID MPSK: {03b7afe3-62ed-11d9-bc89-806d6172696f} SUPPRIMÉ CLSID MPSK: {85623f25-5b1f-11d9-9b25-806d6172696f} SUPPRIMÉ CLSID MPSK: {86416ee3-62ef-11d9-9e97-806d6172696f} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] SUPPRIMÉ: HKCU\Software\Shareaza SUPPRIMÉ: HKCU\Software\TorrentAid SUPPRIMÉ: HKCU\Software\YahooPartnerToolbar SUPPRIMÉ: HKLM\Software\Tarma Installer SUPPRIMÉ: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SUPPRIMÉ: SearchScopes :{FA59B554-6781-4C2F-B8FA-C8FA14E5D59E} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} SUPPRIMÉ: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} ========== Valeurs du Registre ========== SUPPRIMÉ: URLSearchHook: {03EB0E9C-7A91-4381-A220-9B52B641CDB1} SUPPRIMÉ: Toolbar: {03EB0E9C-7A91-4381-A220-9B52B641CDB1} SUPPRIMÉ RunValue: Adobe ARM SUPPRIMÉ RunValue: SearchSettings SUPPRIMÉ RunValue: Google Update SUPPRIMÉ: Toolbar: {BA52B914-B692-46c4-B683-905236F6F655} SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} SUPPRIMÉ RunValue: Pando Media Booster SUPPRIMÉ AAKE KeyValue: C:\Program Files\LimeWire\LimeWire.exe SUPPRIMÉ AAKE KeyValue: C:\Program Files\Pando Networks\Media Booster\PMB.exe ========== Eléments de donnée du Registre ========== SUPPRIMÉ AppInit: \Documents and Settings\All Users\Application Data\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll ========== Dossiers ========== SUPPRIMÉ: C:\Program Files\DomaIQ Uninstaller SUPPRIMÉ Redémarrage:** C:\Program Files\Fichiers communs\Spigot SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\Babylon SUPPRIMÉ Redémarrage:** C:\Documents and Settings\All Users\Application Data\BitGuard SUPPRIMÉ: C:\Documents and Settings\sébastien\Application Data\BabSolution SUPPRIMÉ: C:\Documents and Settings\sébastien\Application Data\Babylon SUPPRIMÉ: C:\Documents and Settings\sébastien\Application Data\Search Settings SUPPRIMÉ: C:\Documents and Settings\sébastien\Local Settings\Application Data\Supreme Savings SUPPRIMÉ: C:\Documents and Settings\sébastien\Local Settings\Application Data\Updater19962 SUPPRIMÉ: C:\Documents and Settings\sébastien\Menu Démarrer\Programmes\BitGuard SUPPRIMÉ: c:\program files\application updater SUPPRIMÉ: c:\program files\software SUPPRIMÉ: c:\program files\iobit apps toolbar SUPPRIMÉ: c:\documents and settings\all users\application data\software SUPPRIMÉ: c:\documents and settings\sébastien\local settings\application data\software SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\Tarma Installer ========== Fichiers ========== SUPPRIMÉ: c:\program files\iobit apps toolbar\ie\7.6\iobitappstoolbarie.dll SUPPRIMÉ: c:\program files\fichiers communs\adobe\arm\1.0\adobearm.exe SUPPRIMÉ: c:\program files\fichiers communs\spigot\search settings\searchsettings.exe SUPPRIMÉ: c:\documents and settings\sébastien\local settings\application data\google\update\googleupdate.exe SUPPRIMÉ Redémarrage: \documents and settings\all users\application data\bitguard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.dll SUPPRIMÉ Redémarrage: c:\program files\application updater\applicationupdater.exe SUPPRIMÉ Redémarrage: c:\documents and settings\all users\application data\bitguard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.exe SUPPRIMÉ: c:\program files\softwareupdater\updaterservice.exe SUPPRIMÉ: c:\windows\tasks\epupdater.job SUPPRIMÉ: C:\Windows\Installer\5860a.msi SUPPRIMÉ: c:\program files\application updater\applicationupdater.exe SUPPRIMÉ: c:\program files\microsoft office\office\osa9.exe SUPPRIMÉ Redémarrage: c:\program files\pando networks\media booster\pmb.exe SUPPRIMÉ: c:\prefs.js ========== Autre ========== NON TRAITÉ Pando Media Booster v2.6.0.8 ========== Récapitulatif ========== 3 : Processus mémoire 1 : Modules mémoire 60 : Clés du Registre 10 : Valeurs du Registre 1 : Eléments de donnée du Registre 16 : Dossiers 14 : Fichiers 2 : Logiciels 1 : Autre End of clean in 20mn 43s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 21/09/2013 17:13:23 [8636]