Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 Fichier d'export Registre : Run by franck at 06/02/2014 18:50:17 High Elevated Privileges : OK Windows 7 Home Premium Edition, 32-bit (Build 7600) Corbeille vidée (01mn 59s) Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\program files\accelerer pc\unins000.exe SUPPRIMÉ: Bing Bar SUPPRIMÉ: Google Toolbar for Internet Explorer ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Users\franck\AppData\Local\Facebook\Update\FacebookUpdate.exe SUPPRIMÉ: Memory Process: C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe SUPPRIMÉ: Memory Process: C:\Users\franck\Desktop\adwcleaner.exe SUPPRIMÉ: Memory Process: C:\Users\franck\Desktop\JRT.exe ABSENT Memory Process: O34 - HKLM BootExecute: (autocheck autochk *) - File not found ========== Etat des services ========== MFEHIDK Arrêté MFETDIK Arrêté ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] SUPPRIMÉ: HKLM\Software\supWPM SUPPRIMÉ: StartupReg: eorezo SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311991194} SUPPRIMÉ: HKLM\Software\BrowserChoice SUPPRIMÉ: StartupReg: swg SUPPRIMÉ CLSID MPSK: {c7529ee5-5e66-11e3-995c-18a905e26d69} SUPPRIMÉ: StartupReg: Badoo Desktop SUPPRIMÉ Driver Key: mfehidk SUPPRIMÉ Driver Key: mfetdik SUPPRIMÉ: HKCU\Software\McAfee SUPPRIMÉ: HKLM\Software\McAfee.com SUPPRIMÉ: HKLM\Software\McAfee ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.) ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.) SUPPRIMÉ CLSID MPSK: {492c8acb-34cd-11df-af12-0027135be9eb} SUPPRIMÉ CLSID MPSK: {e7028a05-2b9c-11df-9d14-0027135be9eb} SUPPRIMÉ: StartupReg: EdenFlirt ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} SUPPRIMÉ MWPS Value: EnableUIADesktopToggle SUPPRIMÉ MWPS Value: FilterAdministratorToken SUPPRIMÉ RunValue: Facebook Update SUPPRIMÉ: {02B39C30-D5BD-47E6-8EDA-3C5203413739} SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} SUPPRIMÉ: Toolbar: {0BF43445-2F28-4351-9252-17FE6E806AA0} SUPPRIMÉ CLSID SSODL: {E6FB5E20-DE35-11CF-9C87-00AA005127ED} SUPPRIMÉ RunValue: Sidebar SUPPRIMÉ RunValue: mctadmin SUPPRIMÉ RunValue: Skype ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : {7C81A0D7-F7A0-4FE5-94BF-ECB32FB1AE4C} ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R1 Search Page = SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy SUPPRIMÉ Trusted Zone: mcafeeasap.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (7) ========== Fichiers ========== SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\Public\Desktop\Google Chrome.lnk SUPPRIMÉ: c:\users\franck\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\franck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk SUPPRIMÉ: c:\users\franck\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\franck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk SUPPRIMÉ: c:\users\franck\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\franck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk SUPPRIMÉ: c:\users\franck\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk SUPPRIMÉ: c:\users\franck\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.nationzoom.com) CRÉÉ: C:\Users\franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk SUPPRIMÉ: c:\users\franck\desktop\sync folder.lnk SUPPRIMÉ: c:\windows\prefetch\googletoolbaruser_32.exe-4e14bb2a.pf SUPPRIMÉ: c:\windows\prefetch\googletoolbarmanager_231f3fd1-84a33b32.pf SUPPRIMÉ: c:\windows\prefetch\googletoolbarnotifier.exe-eb3f2433.pf SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2625832188-825324526-2852853641-1002core.job SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2625832188-825324526-2852853641-1002ua.job SUPPRIMÉ: c:\windows\system32\doerrors.log SUPPRIMÉ: c:\windows\system32\drivers\mfeavfk.sys SUPPRIMÉ: c:\windows\system32\drivers\mfebopk.sys SUPPRIMÉ: c:\windows\system32\drivers\mfehidk.sys SUPPRIMÉ: c:\windows\system32\drivers\mferkdk.sys SUPPRIMÉ: c:\windows\system32\drivers\mfetdik.sys SUPPRIMÉ: c:\users\franck\downloads\hijackthis.exe SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (6) (1 312 525 octets) ========== Tache planifiée ========== SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-2625832188-825324526-2852853641-1002Core SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-2625832188-825324526-2852853641-1002UA SUPPRIMÉ: {50B19967-0C5F-4BF0-8B3B-4197E8056EFF} SUPPRIMÉ: Update Check SUPPRIMÉ: {50B19967-0C5F-4BF0-8B3B-4197E8056EFF} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 5 : Processus mémoire 20 : Clés du Registre 20 : Valeurs du Registre 3 : Eléments de donnée du Registre 2 : Dossiers 27 : Fichiers 3 : Logiciels 2 : Etat des services 5 : Tache planifiée 1 : Restauration Système End of clean in 06mn 13s ========== Chemin de fichier rapport ========== C:\Users\franck\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/02/2014 18:52:17 [6662]