Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by ADONCUMI at 12/09/2016 00:55:25 High Elevated Privileges : OK Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (Annulé par l'utilisateur) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Ask Toolbar ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Windows\KMService.exe ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] SUPPRIMÉ: Service: KMService SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ApnStub_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ApnStub_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\srpnfiles_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\srpnfiles_RASMANCS ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: Mobile Partner ========== Préférences navigateur ========== SUPPRIMÉ Mozilla Pref: user_pref("browser.search.searchengine.alias", "mystartsearch"); SUPPRIMÉ Mozilla Pref: user_pref("browser.search.searchengine.iconURL", "http://www.mystartsearch.com/favicon.ico"); SUPPRIMÉ Mozilla Pref: user_pref("browser.search.searchengine.name", "mystartsearch"); ABSENT Mozilla Pref: user_pref("browser.search.searchengine.url", "http://www.mystartsearch.com/web/?type=ds&ts=1435745231&z=a73d808923daff017b52c7dgbz[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.quick_start.enable_search1", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.AL", 4); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.aflt", "vst_frg01_14_47_ff"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.appId", "{4CB3598A-82E8-4D1F-983F-061238AE696E}"); ABSENT Mozilla Pref: user_pref("extensions.srchvstrn.cd", "2XzuyEtN2Y1L1QzutBzz0C0F0EzyyCyDyBtByDyEtDzz0B0BtN0D0Tzu0StCtDyDyEtN1L2XzutAtFyCtFtBtFtDtN1L[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.cr", "691706303"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.dfltLng", ""); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.dfltSrch", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.dnsErr", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.excTlbr", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.hmpg", true); ABSENT Mozilla Pref: user_pref("extensions.srchvstrn.hmpgUrl", "http://Vosteran.com/?f=1&a=vst_frg01_14_47_ff&cd=2XzuyEtN2Y1L1QzutBzz0C0F0EzyyCyDyBtByD[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.id", "28CFE965725408BB"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.instlDay", "16395"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.instlRef", "142905_b"); ABSENT Mozilla Pref: user_pref("extensions.srchvstrn.newTabUrl", "http://Vosteran.com/?f=2&a=vst_frg01_14_47_ff&cd=2XzuyEtN2Y1L1QzutBzz0C0F0EzyyCyDyBtB[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.prdct", "srchvstrn"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.prtnrId", "WSE_Vosteran"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.srchPrvdr", "Vosteran"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.tlbrId", ""); ABSENT Mozilla Pref: user_pref("extensions.srchvstrn.tlbrSrchUrl", "http://Vosteran.com/?f=3&a=vst_frg01_14_47_ff&cd=2XzuyEtN2Y1L1QzutBzz0C0F0EzyyCyDyB[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.vrsn", ""); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn.vrsni", ""); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn_i.newTab", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn_i.smplGrp", "none"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.srchvstrn_i.vrsnTs", "7:33:59"); ========== Dossiers ========== SUPPRIMÉS Temporaires Windows (12) ========== Fichiers ========== SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) CRÉÉ: C:\Users\ADONCUMI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\users\public\desktop\mozilla firefox.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) CRÉÉ: C:\Users\ADONCUMI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk SUPPRIMÉ: c:\users\public\desktop\opera.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\opera.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk SUPPRIMÉ: c:\users\adoncumi\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\opera.lnk ((http://safesurfs.net/?ssid=1472554164&a=1003679&src=sh&uuid=ff1c698e-c0e5-4b2c-9aed-172179611063")) CRÉÉ: C:\Users\ADONCUMI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk SUPPRIMÉ: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml SUPPRIMÉS Temporaires Windows (69) (6 865 509 octets) ========== Tache planifiée ========== SUPPRIMÉ: Scheduled Update for Ask Toolbar ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 8 : Clés du Registre 1 : Valeurs du Registre 1 : Dossiers 18 : Fichiers 1 : Logiciels 31 : Préférences navigateur 1 : Tache planifiée 1 : Restauration Système End of clean in 00mn 54s ========== Chemin de fichier rapport ========== C:\Users\ADONCUMI\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/09/2016 23:51:45 [489] C:\Users\ADONCUMI\AppData\Roaming\ZHP\ZHPFix[R2].txt - 12/09/2016 00:55:32 [7737]