Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 Fichier d'export Registre : Run by Administrateur at 03/02/2014 16:08:45 High Elevated Privileges : OK Windows XP Professional Service Pack 3 (Build 2600) Corbeille vidée (00mn 04s) Réparation des raccourcis navigateur ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Documents and Settings\Administrateur\Application Data\SwvUpdater\Updater.exe SUPPRIMÉ: Memory Process: C:\Documents and Settings\Administrateur\Application Data\dosearches.exe ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F2CF5485-4E02-4F68-819C-B92DE9277049}] SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] SUPPRIMÉ: CLSID Extra Buttons: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} SUPPRIMÉ: CLSID Extra Buttons: {e2e2dd38-d088-4134-82b7-f2ba38496583} SUPPRIMÉ Driver Key: iSafeNetFilter SUPPRIMÉ: HKCU\Software\1ClickDownload SUPPRIMÉ: HKCU\Software\5b55dcd9b66fe848 SUPPRIMÉ: HKCU\Software\5f5d6dfb43ae941 SUPPRIMÉ: HKCU\Software\BabSolution SUPPRIMÉ: HKCU\Software\Conduit SUPPRIMÉ:* HKCU\Software\DataMngr SUPPRIMÉ: HKCU\Software\DataMngr_Toolbar SUPPRIMÉ: HKCU\Software\ExpressFiles SUPPRIMÉ: HKCU\Software\FileScout SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ: HKCU\Software\SmartBar SUPPRIMÉ: HKCU\Software\Softonic SUPPRIMÉ: HKCU\Software\WEDLMNGR SUPPRIMÉ: HKCU\Software\iLivid SUPPRIMÉ: HKLM\Software\5b55dcd9b66fe848 SUPPRIMÉ: HKLM\Software\5f5d6dfb43ae941 SUPPRIMÉ: HKLM\Software\Babylon SUPPRIMÉ: HKLM\Software\BetterSurf SUPPRIMÉ: HKLM\Software\ChatZum Toolbar SUPPRIMÉ:* HKLM\Software\Datamngr SUPPRIMÉ: HKLM\Software\ExpressFiles SUPPRIMÉ: HKLM\Software\SP Global SUPPRIMÉ: HKLM\Software\SProtector SUPPRIMÉ: HKLM\Software\Vittalia SUPPRIMÉ: HKLM\Software\eSafeSecControl SUPPRIMÉ: HKLM\Software\iLividSRTB SUPPRIMÉ: HKLM\Software\iSafe SUPPRIMÉ: SearchScopes :{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} SUPPRIMÉ: HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} SUPPRIMÉ: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} SUPPRIMÉ: HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} SUPPRIMÉ: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} SUPPRIMÉ: HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} SUPPRIMÉ: HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} SUPPRIMÉ: HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} SUPPRIMÉ: HKLM\Software\Classes\AppID\escort.dll SUPPRIMÉ: HKLM\Software\Classes\AppID\escortapp.dll SUPPRIMÉ: HKLM\Software\Classes\AppID\escorteng.dll SUPPRIMÉ: HKLM\Software\Classes\AppID\esrv.EXE SUPPRIMÉ: HKLM\Software\Classes\escort.escortIEPane SUPPRIMÉ: HKLM\Software\Classes\escort.escortIEPane.1 SUPPRIMÉ: HKLM\Software\Classes\Updater.AmiUpd SUPPRIMÉ: HKLM\Software\Classes\Updater.AmiUpd.1 SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv SUPPRIMÉ: HKCU\Software\APN PIP SUPPRIMÉ: HKCU\Software\ChatZum Toolbar SUPPRIMÉ: HKCU\Software\AppDataLow\SProtector SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} SUPPRIMÉ: HKLM\Software\Classes\Prod.cap SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} SUPPRIMÉ: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} SUPPRIMÉ: HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} SUPPRIMÉ: HKLM\Software\Classes\PutLockerDownloader SUPPRIMÉ: HKLM\Software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} SUPPRIMÉ: HKLM\Software\Classes\delta.deltaappCore SUPPRIMÉ: HKLM\Software\Classes\delta.deltaappCore.1 SUPPRIMÉ: HKLM\Software\Classes\delta.deltadskBnd SUPPRIMÉ: HKLM\Software\Classes\delta.deltadskBnd.1 SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{377E5D4D-77E5-476A-8716-7E70A9272DA0} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{377E5D4D-77E5-476A-8716-7E70A9272DA0} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0} SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} SUPPRIMÉ: HKLM\Software\Classes\protector_dll.protectorbho SUPPRIMÉ: HKLM\Software\Classes\protector_dll.protectorbho.1 SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl SUPPRIMÉ: HKLM\Software\Classes\delta.deltaHlpr SUPPRIMÉ: HKLM\Software\Classes\delta.deltaHlpr.1 SUPPRIMÉ: HKLM\Software\Classes\AppID\escorTlbr.DLL ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {21FA44EF-376D-4D53-9B0F-8A89D3229068} SUPPRIMÉ: Toolbar: {82E1477C-B154-48D3-9891-33D83C26BCD3} SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} SUPPRIMÉ: Toolbar: {F2CF5485-4E02-4F68-819C-B92DE9277049} SUPPRIMÉ: Toolbar: {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} SUPPRIMÉ RunValue: mobilegeni daemon SUPPRIMÉ RunValue: VisualTaskTip SUPPRIMÉ RunValue: swg SUPPRIMÉ RunValue: nltide_2 SUPPRIMÉ RunValue: nltide_3 SUPPRIMÉ AAKE KeyValue: C:\Program Files\ExpressFiles\expressdl.exe SUPPRIMÉ AAKE KeyValue: C:\Program Files\ExpressFiles\ExpressFiles.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Microsoft ActiveSync\rapimgr.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Microsoft ActiveSync\wcescomm.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Microsoft ActiveSync\WCESMgr.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Microsoft ActiveSync\rapimgr.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Microsoft ActiveSync\wcescomm.exe SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Microsoft ActiveSync\WCESMgr.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (80) SUPPRIMÉS Flash Cookies (4) ========== Fichiers ========== SUPPRIMÉ: c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe SUPPRIMÉ: c:\windows\tasks\amiupdxp.job SUPPRIMÉ: c:\windows\tasks\browserdefendert.job SUPPRIMÉ: c:\mobogenie.lnk SUPPRIMÉS Temporaires Windows (146) (34 474 634 octets) SUPPRIMÉS Flash Cookies (3) (312 octets) ========== Tache planifiée ========== SUPPRIMÉ: AmiUpdXp SUPPRIMÉ: AmiUpdXp SUPPRIMÉ: Express FilesUpdate ========== Restauration Système ========== Aucun Point de restauration du système crée ========== Récapitulatif ========== 2 : Processus mémoire 99 : Clés du Registre 24 : Valeurs du Registre 2 : Eléments de donnée du Registre 3 : Dossiers 6 : Fichiers 3 : Tache planifiée 1 : Restauration Système End of clean in 02mn 36s ========== Chemin de fichier rapport ========== C:\Documents and Settings\Administrateur\Application Data\ZHP\ZHPFix[R1].txt - 03/02/2014 16:08:49 [9823]