Rapport de ZHPFix 2013.9.30.130 par Nicolas Coolman, Update du 30/09/2013 Fichier d'export Registre : Run by MariVin's at 01/10/2013 23:02:36 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\bi_cleaner.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\dp.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\nsn905A.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\nsn9ABC.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\nss670F.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\nsvB924.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\nsx5222.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\pricepeep_130001_0101.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\SecondStepInstaller.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\SPStub.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\ToolbarHelper.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\uninst1.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\UpdateCheckerSetup.exe SUPPRIMÉ: Memory Process: C:\Users\MariVin's\AppData\Local\Temp\LyricsPal_1060-8101_v114.exe ========== Modules mémoire ========== SUPPRIMÉ: Memory Module: C:\Users\MariVin's\AppData\Local\Temp\tb01NE.dll ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}] SUPPRIMÉ: HKCU\Software\BonanzaDealsLive SUPPRIMÉ: HKLM\Software\Wow6432Node\BonanzaDealsLive SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM SUPPRIMÉ: SearchScopes :{3B783D08-D28C-43C3-A458-20E9DD26F36A} SUPPRIMÉ: SearchScopes :{4B6618AA-55C1-48AE-806F-130FFA9EB15C} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIMÉ: HKCU\Software\ForumerIT ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} SUPPRIMÉ: Toolbar: {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} SUPPRIMÉ: Toolbar: {47833539-D0C5-4125-9FA8-0819E2EAAC93} SUPPRIMÉ RunValue: SearchProtect ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\MariVin's\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://www.searchgol.com ========== Dossiers ========== SUPPRIMÉ: C:\Program Files (x86)\BonanzaDeals SUPPRIMÉ: C:\ProgramData\InstallMate SUPPRIMÉ: c:\programdata\software SUPPRIMÉ: c:\users\marivin's\appdata\local\software SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichiers ========== SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\bi_cleaner.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\dp.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\nsn905a.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\nsn9abc.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\nss670f.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\nsvb924.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\nsx5222.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\pricepeep_130001_0101.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\secondstepinstaller.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\spstub.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\tb01ne.dll SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\toolbarhelper.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\uninst1.exe SUPPRIMÉ: c:\users\marivin's\appdata\local\temp\updatecheckersetup.exe SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\lyricspal_1060-8101_v114.exe SUPPRIMÉ: C:\Users\MariVin's\AppData\Local\Temp\Vid-SaverUninstaller_1373827396.log SUPPRIMÉ:* c:\users\marivin's\appdata\local\temp\vid-saveruninstaller_1373827396.log SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Autre ========== NON TRAITÉ 10/06/2013] (.Pas de propriétaire - LyricsPal.) -- C:\Users\MariVin's\AppData\Local\Temp\LyricsPal_1060-8101_v114.exe [288672] ========== Récapitulatif ========== 14 : Processus mémoire 1 : Modules mémoire 16 : Clés du Registre 8 : Valeurs du Registre 6 : Dossiers 19 : Fichiers 2 : Préférences navigateur 1 : Autre End of clean in 00mn 54s ========== Chemin de fichier rapport ========== C:\Users\MariVin's\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/10/2013 23:03:04 [5747]