Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014 Fichier d'export Registre : Run by Brah at 19/08/2014 14:29:48 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 30s) Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\progra~2\astrom~1\uninstall.exe SUPPRIMÉ: fst_fr_193 ABSENT Uninstall Process: c:\program files (x86)\pro123\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Astromenda] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\pro123] SUPPRIMÉ: HKCU\Software\AppDataLow\Software\MPMP SUPPRIMÉ: HKCU\Software\AppDataLow\Software\pro123 SUPPRIMÉ: CLSID BHO: {76DF82D8-40AF-4F32-3510-C4D7E4A9A0B3} SUPPRIMÉ: CLSID BHO: {9B77837E-16DD-E3E0-1DA5-2C389F0A7170} SUPPRIMÉ:* CLSID Extra Buttons: {56753E59-AF1D-4FBA-9E15-31557124ADA2} SUPPRIMÉ: HKCU\Software\systweak SUPPRIMÉ: HKLM\Software\Wow6432Node\Systweak SUPPRIMÉ CLSID MPSK: {26f40ef9-02d0-11e4-be7d-e03f49d93f7b} SUPPRIMÉ:* StartupReg: DisableS3S4 SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110511421146} SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110511421153} SUPPRIMÉ: CLSID BHO: {CD56DF41-BEA9-7037-8577-208B30C056C2} SUPPRIMÉ: Service: BackupStack SUPPRIMÉ: Service: globalUpdate SUPPRIMÉ: Service: Update Deal Keeper SUPPRIMÉ: Service: Util Deal Keeper SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}w64 SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Crossrider SUPPRIMÉ: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKCU\Software\Deal Keeper SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ: HKCU\Software\InstalledBrowserExtensions SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ: HKCU\Software\WSE_Astromenda SUPPRIMÉ: HKCU\Software\astromenda SUPPRIMÉ: HKCU\Software\freesofttoday SUPPRIMÉ: HKCU\Software\globalUpdate SUPPRIMÉ:* HKLM\Software\InstalledBrowserExtensions SUPPRIMÉ: HKLM\Software\Wow6432Node\Deal Keeper SUPPRIMÉ: HKLM\Software\Wow6432Node\GlobalUpdate SUPPRIMÉ: HKLM\Software\Wow6432Node\InstallCore SUPPRIMÉ: HKLM\Software\Wow6432Node\Tutorials SUPPRIMÉ: HKLM\Software\Wow6432Node\fst SUPPRIMÉ: HKLM\Software\Wow6432Node\webssearchesSoftware SUPPRIMÉ: SearchScopes :{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} SUPPRIMÉ: SearchScopes :{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealKeeper_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealKeeper_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NewPlayer_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NewPlayer_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDealKeeper_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDealKeeper_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASMANCS SUPPRIMÉ:* HKCR\CLSID\{22222222-2222-2222-2222-220522422246} SUPPRIMÉ:* HKCR\CLSID\{22222222-2222-2222-2222-220522422253} SUPPRIMÉ: Service: globalUpdatem SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511421146} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511421153} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CD56DF41-BEA9-7037-8577-208B30C056C2} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deal Keeper SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Extractor Packages SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup SUPPRIMÉ:* HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} SUPPRIMÉ: HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.BHO SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.BHO.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.Sandbox SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.Sandbox.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.BHO SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.BHO.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.Sandbox SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.Sandbox.1 SUPPRIMÉ: HKLM\Software\Wow6432Node\McAfee SUPPRIMÉ:* StartupReg: mcpltui_exe SUPPRIMÉ: HKCU\Software\Conduit ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: fst_fr_193 SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D} SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6} SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (Private) : {66470429-510D-4D2E-90FA-F3A3956CE18F} SUPPRIMÉ: FirewallRaz (Private) : {A045CBE3-8611-4776-BF5C-C50E203DE6B2} SUPPRIMÉ: FirewallRaz (Public) : {9CBDB688-1560-4EC3-B3C4-13B86FD1A88A} SUPPRIMÉ: FirewallRaz (Public) : {99AB5382-1059-45AC-AAEB-E32736E99DF9} SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266} SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD} SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4D2989A7-197F-4F40-B346-E18F584DD9F8}C:\users\brah\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{6EAFEC5F-BE3C-4D01-A7B7-FBE788124905}C:\users\brah\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{5BFBD1FF-135E-455B-9FAB-B0FBAB39FBE7}C:\users\brah\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{75F13D82-E75B-4EDE-9DEF-077C5F7C33E5}C:\users\brah\appdata\roaming\cacaoweb\cacaoweb.exe ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ AppInit: :\Program Files (x86)\OPTIMI~1\OPTPRO~3.dll SUPPRIMÉ: StartMenuInternet: firefox.exe SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = http://istart.webssearches.com/web/?type=ds&ts=1401174448&from=tugs&uid=HGSTXHTS545050A7E680_TEA55C4N2WSGJR2WSGJRX&q={searchTerms} SUPPRIMÉ: R1 Search Page = http://istart.webssearches.com/?type=hp&ts=1401174448&from=tugs&uid=HGSTXHTS545050A7E680_TEA55C4N2WSGJR2WSGJRX ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\Brah\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://astromenda.com SUPPRIMÉ Chrome Site: http://astromenda.com SUPPRIMÉ Chrome Site: http://astromenda.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\taskscheduler.log SUPPRIMÉ: c:\users\brah\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\optimizer pro speed guard.lnk SUPPRIMÉ: c:\users\brah\desktop\mypc backup.lnk SUPPRIMÉ: c:\program files (x86)\mypc backup\mypc backup.exe SUPPRIMÉ: c:\users\brah\desktop\sync folder.lnk SUPPRIMÉ: c:\users\brah\appdata\roaming\microsoft\windows\start menu\programs\startup\mypc backup.lnk SUPPRIMÉ Redémarrage: c:\program files (x86)\deal keeper\updatedealkeeper.exe SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys SUPPRIMÉ: c:\windows\prefetch\advancedsystemprotector.exe-9fa78af0.pf SUPPRIMÉ: c:\windows\prefetch\backupstack.exe-43ed3b32.pf SUPPRIMÉ: c:\windows\prefetch\cacaonew2fdc6d.exe-115190bb.pf SUPPRIMÉ: c:\windows\prefetch\cacaoweb.exe-0c8e49cb.pf SUPPRIMÉ: c:\windows\prefetch\cacaoweb.exe-58c98f02.pf SUPPRIMÉ: c:\windows\prefetch\cacaoweb_fr_404668.exe-5e5aae32.pf SUPPRIMÉ: c:\windows\prefetch\dealkeeper.browseradapter.exe-70024bcf.pf SUPPRIMÉ: c:\windows\prefetch\dealkeeper.firstrun.exe-066f2196.pf SUPPRIMÉ: c:\windows\prefetch\dealkeeper.mg.exe-ca7077d6.pf SUPPRIMÉ: c:\windows\prefetch\dealkeeper.purbrowse64.exe-8b791bf5.pf SUPPRIMÉ: c:\windows\prefetch\dealkeeper_setup.exe-a8bd0052.pf SUPPRIMÉ: c:\windows\prefetch\filetypehelper.exe-be931619.pf SUPPRIMÉ: c:\windows\prefetch\freesofttoday.tmp-b32bb957.pf SUPPRIMÉ: c:\windows\prefetch\fst_fr_193.exe-4dc0edd3.pf SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-d2d9f9b9.pf SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-fa03d2eb.pf SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf SUPPRIMÉ: c:\windows\prefetch\updatedealkeeper.exe-65120e86.pf SUPPRIMÉ: c:\windows\prefetch\upfst_fr_193.exe-06221a0f.pf SUPPRIMÉ: c:\windows\prefetch\utildealkeeper.exe-4e7f52ae.pf SUPPRIMÉS Temporaires Windows (172) (64 584 182 octets) ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIMÉ: 3b706734-e80c-4aa8-820f-56129a5edfa2-2 SUPPRIMÉ: 3b706734-e80c-4aa8-820f-56129a5edfa2-2 SUPPRIMÉ: ASP SUPPRIMÉ: fc8b601a-2f2f-4f63-aa3e-96429d87386d-2 SUPPRIMÉ: fc8b601a-2f2f-4f63-aa3e-96429d87386d-2 SUPPRIMÉ: globalUpdateUpdateTaskMachineCore SUPPRIMÉ: globalUpdateUpdateTaskMachineCore SUPPRIMÉ: globalUpdateUpdateTaskMachineUA SUPPRIMÉ: LaunchApp SUPPRIMÉ: WSE_Astromenda ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 79 : Clés du Registre 30 : Valeurs du Registre 5 : Eléments de donnée du Registre 1 : Dossiers 29 : Fichiers 3 : Logiciels 4 : Préférences navigateur 1 : Fichier HOSTS 10 : Tache planifiée 1 : Restauration Système End of clean in 03mn 22s ========== Chemin de fichier rapport ========== C:\Users\Brah\AppData\Roaming\ZHP\ZHPFix[R1] 22.txt - 19/08/2014 13:03:09 [565] C:\Users\Brah\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/08/2014 13:02:47 [565] C:\Users\Brah\AppData\Roaming\ZHP\ZHPFix[R3].txt - 19/08/2014 14:30:18 [11702]