Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by PC at 18/06/2017 09:29:49 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit Service Pack 1 (14393) Corbeille vidée (00mn 07s) Dossier Prefetcher vidé ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\240947d.msi SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\2409480.msi SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\2d3b1b3.msi SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\d69f9.msi SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\NetUtils2016.sys ========== Clés du Registre ========== SUPPRIMÉ:³ Service: Gherfwardervtain SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\3835EDC795AF35405FB030F3EB227E46 SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\cadbom SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\geusqo SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\MicroRay SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\msitask SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\prerwther.exe SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\qknpox SUPPRIMÉ: HKCU\SOFTWARE\IM SUPPRIMÉ: HKCU\SOFTWARE\Pritc SUPPRIMÉ: HKCU\SOFTWARE\ProtectedStorage SUPPRIMÉ: HKCU\SOFTWARE\qknpox SUPPRIMÉ: HKCU\SOFTWARE\SetupCompany SUPPRIMÉ: HKCU\SOFTWARE\tttttt SUPPRIMÉ: HKCU\SOFTWARE\WiseRar SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\Gherfwardervtain SUPPRIMÉ:³ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575} ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Eléments de donnée du Registre ========== SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://asrvrep-a.akamaihd.net PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://c.cnzz.com PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://cdncache-a.akamaihd.net PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://jackhopes.com SUPPRIMÉ Chrome Site: http://jackhopes.com PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://s95.cnzz.com PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://www.yeadesktop.com PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://z4.cnzz.com ABSENT Mozilla Pref: user_pref( browser.startup.homepage , http://pesonal-spage.com/ ========== Dossiers ========== SUPPRIMÉS Temporaires Windows (4001) SUPPRIMÉ Redémarrage:** C:\Program Files\06O9MWV62I SUPPRIMÉ Redémarrage:** C:\Program Files\0CJ6EG19FE SUPPRIMÉ Redémarrage:** C:\Program Files\0LWGF17URL SUPPRIMÉ Redémarrage:** C:\Program Files\0TX2BFT3XF SUPPRIMÉ Redémarrage:** C:\Program Files\1E2G4D9MQU SUPPRIMÉ Redémarrage:** C:\Program Files\1WARWH3MTP SUPPRIMÉ Redémarrage:** C:\Program Files\211BQFZSVA SUPPRIMÉ Redémarrage:** C:\Program Files\2VIRUZ41TI SUPPRIMÉ Redémarrage:** C:\Program Files\4XLMK4EVLX SUPPRIMÉ Redémarrage:** C:\Program Files\68HVNZRYP2 SUPPRIMÉ Redémarrage:** C:\Program Files\9AWY931RVS SUPPRIMÉ Redémarrage:** C:\Program Files\A1R3F9HYBF SUPPRIMÉ Redémarrage:** C:\Program Files\B2CFPEV9ZN SUPPRIMÉ Redémarrage:** C:\Program Files\B4ENHUMFB0 SUPPRIMÉ Redémarrage:** C:\Program Files\B84324LWCB SUPPRIMÉ Redémarrage:** C:\Program Files\BZ6CJBRPMX SUPPRIMÉ Redémarrage:** C:\Program Files\GJ40H2G84T SUPPRIMÉ Redémarrage:** C:\Program Files\JTVME0HMYE SUPPRIMÉ Redémarrage:** C:\Program Files\K65BNEIELA SUPPRIMÉ Redémarrage:** C:\Program Files\KCDJ1A0NCG SUPPRIMÉ Redémarrage:** C:\Program Files\KY753801UX SUPPRIMÉ Redémarrage:** C:\Program Files\L1CP15HSZP SUPPRIMÉ Redémarrage:** C:\Program Files\LCZVLCMYTH SUPPRIMÉ Redémarrage:** C:\Program Files\MDF6NPT37D SUPPRIMÉ Redémarrage:** C:\Program Files\MEPJ7XVGOO SUPPRIMÉ Redémarrage:** C:\Program Files\MWX4O82ELT SUPPRIMÉ Redémarrage:** C:\Program Files\NCIDB5C368 SUPPRIMÉ Redémarrage:** C:\Program Files\O6K8UG0NOY SUPPRIMÉ Redémarrage:** C:\Program Files\PM657FOPXQ SUPPRIMÉ Redémarrage:** C:\Program Files\PTI2VEGX32 SUPPRIMÉ Redémarrage:** C:\Program Files\Q0CWV1TJIE SUPPRIMÉ Redémarrage:** C:\Program Files\QJCNGPF3VH SUPPRIMÉ Redémarrage:** C:\Program Files\QOEV48QYIE SUPPRIMÉ Redémarrage:** C:\Program Files\R2VR2BWLOC SUPPRIMÉ Redémarrage:** C:\Program Files\TBB8TAGHIH SUPPRIMÉ Redémarrage:** C:\Program Files\TBQ62QGFJH SUPPRIMÉ Redémarrage:** C:\Program Files\TH0PIBSIPB SUPPRIMÉ Redémarrage:** C:\Program Files\Undelete Digitizer SUPPRIMÉ Redémarrage:** C:\Program Files\VQVTNPOJI3 SUPPRIMÉ Redémarrage:** C:\Program Files\WSQMQW76AI SUPPRIMÉ Redémarrage:** C:\Program Files\YHCK59IFA0 SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\d0imroizcl4 SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\Data SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\dvf3cu0amtd SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\p5ez2ypkbhi SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\VKontOdnBlockIE SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\VKontOdnBlockU SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\VKontOdnBlockUn SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\ydrclygm2jn SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\zj5vwb3m SUPPRIMÉ: C:\Users\PC\AppData\Roaming\0n0vg1agfdl SUPPRIMÉ: C:\Users\PC\AppData\Roaming\15rbc542zs3 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\1n5kltj5fun SUPPRIMÉ: C:\Users\PC\AppData\Roaming\3be4uadpbla SUPPRIMÉ: C:\Users\PC\AppData\Roaming\4qyr5kqgrkr SUPPRIMÉ: C:\Users\PC\AppData\Roaming\4uiwww05zc0 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\5d2crkis1d5 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\5j1yknsgi2d SUPPRIMÉ: C:\Users\PC\AppData\Roaming\achphzfkmfp SUPPRIMÉ: C:\Users\PC\AppData\Roaming\ar1aw0zmp5g SUPPRIMÉ: C:\Users\PC\AppData\Roaming\arskcufw25a SUPPRIMÉ: C:\Users\PC\AppData\Roaming\Athissa SUPPRIMÉ: C:\Users\PC\AppData\Roaming\axo23db2sxw SUPPRIMÉ: C:\Users\PC\AppData\Roaming\dmai5i5rjad SUPPRIMÉ: C:\Users\PC\AppData\Roaming\dycgdgyxy1e SUPPRIMÉ: C:\Users\PC\AppData\Roaming\ejdyw4swyay SUPPRIMÉ: C:\Users\PC\AppData\Roaming\empi2lalboc SUPPRIMÉ: C:\Users\PC\AppData\Roaming\gw4akxgyocx SUPPRIMÉ: C:\Users\PC\AppData\Roaming\hjvynwoduxi SUPPRIMÉ: C:\Users\PC\AppData\Roaming\htvbc34mzru SUPPRIMÉ: C:\Users\PC\AppData\Roaming\l3pvenm4cmf SUPPRIMÉ: C:\Users\PC\AppData\Roaming\lds3lr1zlcd SUPPRIMÉ: C:\Users\PC\AppData\Roaming\nrvhxdprx5c SUPPRIMÉ: C:\Users\PC\AppData\Roaming\oeepdzkxklb SUPPRIMÉ: C:\Users\PC\AppData\Roaming\oj1kevt4ojb SUPPRIMÉ: C:\Users\PC\AppData\Roaming\osewm1xc3m2 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\p3bcfdw5ala SUPPRIMÉ: C:\Users\PC\AppData\Roaming\pdxek3o4mjh SUPPRIMÉ: C:\Users\PC\AppData\Roaming\pop SUPPRIMÉ: C:\Users\PC\AppData\Roaming\popre SUPPRIMÉ: C:\Users\PC\AppData\Roaming\psofqjiqxm2 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\q0hkq0nq5ow SUPPRIMÉ: C:\Users\PC\AppData\Roaming\qp1mbvwodtf SUPPRIMÉ: C:\Users\PC\AppData\Roaming\qu2uj5n2crk SUPPRIMÉ: C:\Users\PC\AppData\Roaming\qxldugykbl3 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\qypp0ganf02 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\s4yaz413d3z SUPPRIMÉ: C:\Users\PC\AppData\Roaming\tdwqqfl5ib5 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\ul4pxmm3g51 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\v0ps2hwia24 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\x0gf1cc2k25 SUPPRIMÉ: C:\Users\PC\AppData\Roaming\xcwrn5n3qhk SUPPRIMÉ: C:\Users\PC\AppData\Local\50a79a292417ecd4 SUPPRIMÉ: C:\Users\PC\AppData\Local\jiobodfkmdffkcajblpbomgodflafoph SUPPRIMÉ: C:\Users\PC\AppData\Local\Lipepysigaent SUPPRIMÉ: C:\Users\PC\AppData\Local\Muzeylervy SUPPRIMÉ: C:\Users\PC\AppData\Local\SysHashTable ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (8357) (3 118 011 930 octets) SUPPRIMÉ: c:\users\pc\appdata\local\google\chrome\user data\default\preferences SUPPRIMÉ: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage SUPPRIMÉ: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal ========== Récapitulatif ========== 5 : Processus mémoire 17 : Clés du Registre 3 : Valeurs du Registre 1 : Eléments de donnée du Registre 98 : Dossiers 4 : Fichiers 16 : Préférences navigateur End of clean in 04mn 01s ========== Chemin de fichier rapport ========== C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/06/2017 16:44:56 [3189] C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/06/2017 17:53:29 [1755] C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/06/2017 01:36:31 [2000] C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R4].txt - 18/06/2017 09:29:57 [9217]