Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by patou at 10/11/2014 13:40:12 High Elevated Privileges : OK Windows Vista Business Edition, 64-bit (Build 6000) Corbeille vidée (00mn 20s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\program files (x86)\wordproser_1.10.0.2\uninstall.exe SUPPRIMÉ: Google Toolbar for Internet Explorer SUPPRIMÉ: QuickShare ========== Etat des services ========== WPNFD_1_10_0_2 Arrêté ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WordProser_1.10.0.2] SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FFD64ABC-6A4B-4865-8323-44089793C57A}] SUPPRIMÉ: CLSID BHO: {3EBB5099-9732-48AE-B032-58B702D86EEC} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{3EBB5099-9732-48AE-B032-58B702D86EEC}] SUPPRIMÉ: Service: wpsvc_1.10.0.2 SUPPRIMÉ: Service: WRaNjR SUPPRIMÉ Driver Key: wpnfd_1_10_0_2 SUPPRIMÉ: HKCU\Software\CQDTQ SUPPRIMÉ: HKCU\Software\FYEOHIK SUPPRIMÉ: HKCU\Software\OCALI SUPPRIMÉ: HKCU\Software\OKV SUPPRIMÉ: HKCU\Software\QOCY SUPPRIMÉ: HKCU\Software\TELL SUPPRIMÉ: HKCU\Software\VXQMR SUPPRIMÉ:* StartupReg: OfficeScanNT Monitor SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}] SUPPRIMÉ: HKCU\Software\ForumerIT SUPPRIMÉ: HKCU\Software\wscontb2 SUPPRIMÉ: HKCU\Software\AppDataLow\Software\uTorrentBar_FR SUPPRIMÉ: CLSID BHO: {6CC4BF79-7708-4ECB-8F2B-A11264A67989} SUPPRIMÉ: HKCU\Software\AppDataLow\Software\LyricStar SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Printatree SUPPRIMÉ: HKCU\Software\AppDataLow\Software\WhiteSmoke_B SUPPRIMÉ: HKCU\Software\Maxiget SUPPRIMÉ: HKCU\Software\USyndication SUPPRIMÉ: HKLM\Software\Wow6432Node\DownloaderAssistant SUPPRIMÉ: HKLM\Software\Wow6432Node\Maxiget SUPPRIMÉ: HKLM\Software\Wow6432Node\mystartsearchSoftware SUPPRIMÉ:* StartupReg: Browser Infrastructure Helper SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179} ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\wordproser_1.10.0.2\ie\wordproserclientie.dll SUPPRIMÉ Redémarrage: c:\program files (x86)\wordproser_1.10.0.2\service\wpsvc.exe SUPPRIMÉ Redémarrage: c:\programdata\qfcnnnltwg\wranjr.exe SUPPRIMÉ: c:\windows\tasks\okv.job SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\okv SUPPRIMÉ: c:\windows\tasks\qocy.job SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\qocy SUPPRIMÉ: c:\windows\tasks\tell.job SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\tell SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wpnfd_1_10_0_2.sys SUPPRIMÉ Redémarrage: c:\windows\system32\csrr.rs SUPPRIMÉ: c:\users\patou\appdata\local\temp\updater_service_install.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\2791tmp\vopackage.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\279atmp\mybestofferstoday.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\27adtmp\salus_1_0_0_1.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\27aetmp\salus_1_0_0_1.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\a26btmp\mysearchs_1.3.14.2_cn.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\a259tmp\optimizerpro.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\27abtmp\boxoreinstaller.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\googlecrashhandler.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\googleupdate.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\googleupdatebroker.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\googleupdateondemand.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\goopdate.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\goopdateres_en.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\npgoogleupdate4.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\psmachine.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.245209\psuser.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\googlecrashhandler.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\googleupdate.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\googleupdatebroker.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\googleupdateondemand.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\goopdate.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\goopdateres_en.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\npgoogleupdate4.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\psmachine.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.338777\psuser.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\googlecrashhandler.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\googleupdate.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\googleupdatebroker.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\googleupdateondemand.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\goopdate.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\goopdateres_en.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\npgoogleupdate4.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\psmachine.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.394436\psuser.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\googlecrashhandler.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\googleupdate.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\googleupdatebroker.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\googleupdateondemand.exe SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\goopdate.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\goopdateres_en.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\npgoogleupdate4.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\psmachine.dll SUPPRIMÉ: c:\users\patou\appdata\local\temp\comh.74722\psuser.dll SUPPRIMÉ: c:\users\patou\appdata\roaming\cqdtq.exe SUPPRIMÉ: c:\users\patou\appdata\roaming\fyeohik.exe SUPPRIMÉ: c:\users\patou\appdata\roaming\okv.exe SUPPRIMÉ: c:\users\patou\appdata\roaming\tell.exe SUPPRIMÉ: c:\users\patou\appdata\roaming\vxqmr.exe SUPPRIMÉS Temporaires Windows (539) (617 070 553 octets) ========== Tache planifiée ========== SUPPRIMÉ: CQDTQ SUPPRIMÉ: CQDTQ SUPPRIMÉ: FYEOHIK SUPPRIMÉ: FYEOHIK SUPPRIMÉ: MySearchs SUPPRIMÉ: MySearchs SUPPRIMÉ: MySearchs Udpater SUPPRIMÉ: OKV SUPPRIMÉ: OKV SUPPRIMÉ: OKV SUPPRIMÉ: OKV SUPPRIMÉ: QOCY SUPPRIMÉ: QOCY SUPPRIMÉ: QOCY SUPPRIMÉ: QOCY SUPPRIMÉ: TELL SUPPRIMÉ: TELL SUPPRIMÉ: TELL SUPPRIMÉ: TELL SUPPRIMÉ: VXQMR SUPPRIMÉ: VXQMR SUPPRIMÉ: VXQMR SUPPRIMÉ: VXQMR SUPPRIMÉ: {4571AA1A-4327-4895-8879-E00BFDF6356B} SUPPRIMÉ: {8CF032A1-B4FD-4350-B22B-CB6FC149E1B5} ========== Récapitulatif ========== 33 : Clés du Registre 8 : Valeurs du Registre 1 : Dossiers 61 : Fichiers 3 : Logiciels 1 : Etat des services 25 : Tache planifiée End of clean in 01mn 21s ========== Chemin de fichier rapport ========== C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/10/2014 13:58:53 [559] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R2].txt - 01/10/2014 14:19:53 [654] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R3].txt - 01/10/2014 14:20:04 [743] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R4].txt - 01/10/2014 14:20:19 [822] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R5].txt - 01/10/2014 14:21:04 [25901] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R6].txt - 01/10/2014 14:53:09 [946] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R7].txt - 01/10/2014 14:53:26 [1098] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R8].txt - 01/10/2014 14:54:17 [1768] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R9].txt - 01/10/2014 14:56:03 [1490] C:\Users\patou\AppData\Roaming\ZHP\ZHPFix[R10].txt - 10/11/2014 13:40:32 [8691]