Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by alexandra at 05/05/2014 11:10:07 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 20s) ========== Logiciels ========== SUPPRIMÉ: SupraSavings ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}] SUPPRIMÉ: CLSID BHO: {84FF7BD6-B47F-46F8-9130-01B2696B36CB} SUPPRIMÉ: Service: nuttkoqiez64 SUPPRIMÉ: Service: Update ScanTack SUPPRIMÉ: HKCU\Software\AnyProtect SUPPRIMÉ: HKCU\Software\AppDataLow\Software\BlockAndSurf SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Crossrider SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Rr Savings SUPPRIMÉ: HKCU\Software\AppDataLow\Software\ViewPassword SUPPRIMÉ: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKCU\Software\Genesis SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ:* HKLM\Software\Iminent SUPPRIMÉ:* HKLM\Software\LevelQualityWatcher SUPPRIMÉ:* HKLM\Software\Rr Savings SUPPRIMÉ: HKLM\Software\Wow6432Node\AGENCE-EXCLUSIVE SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaWatchV1 SUPPRIMÉ: HKLM\Software\Wow6432Node\Tutorials SUPPRIMÉ: HKLM\Software\Wow6432Node\free_soft_today SUPPRIMÉ: HKLM\Software\Wow6432Node\webssearchesSoftware SUPPRIMÉ:* HKLM\Software\suprasavings SUPPRIMÉ: O50 - IFEO:Image File Execution Options - DatamngrCoordinator.exe - tasklist.exe SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\8B501B6E56F182443979D1DFA8309BD4] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\8B501B6E56F182443979D1DFA8309BD4] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\BD04C21DD7DC68D42958E5F22E63394E] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\BD04C21DD7DC68D42958E5F22E63394E] SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\srvBrowserProtect_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\srvBrowserProtect_RASMANCS SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Surftastic_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Surftastic_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSurftastic_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSurftastic_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSurftastic_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSurftastic_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Meter SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} SUPPRIMÉ: HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKLM\Software\Classes\SpeedUpMyPC SUPPRIMÉ: HKLM\Software\Classes\Iminent SUPPRIMÉ: HKCU\Software\MGinstall SUPPRIMÉ: HKLM\Software\Wow6432Node\MaxPower SUPPRIMÉ: HKCU\Software\Systweak SUPPRIMÉ: HKCU\Software\Ares Plus ========== Valeurs du Registre ========== SUPPRIMÉ: URLSearchHook: {84FF7BD6-B47F-46F8-9130-01B2696B36CB} SUPPRIMÉ RunValue: fst_fr_173 SUPPRIMÉ RunValue: fst_fr_170 SUPPRIMÉ RunValue: stv_fr_4 SUPPRIMÉ RunValue: SpUninstallDeleteDir Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\program files\003\nuttkoqiez64.exe SUPPRIMÉ Redémarrage: c:\windows\system32\roboot64.exe SUPPRIMÉ: c:\windows\prefetch\amsetup_activeris_default_010-465548a2.pf SUPPRIMÉ: c:\windows\prefetch\anyprotectscannersetup.exe-9b5f8178.pf SUPPRIMÉ: c:\windows\prefetch\biclient.exe-3572e3bd.pf SUPPRIMÉ: c:\windows\prefetch\blockandsurfp72.exe-01eab459.pf SUPPRIMÉ: c:\windows\prefetch\freesofttoday.tmp-d36e5303.pf SUPPRIMÉ: c:\windows\prefetch\genesis.exe-0806e009.pf SUPPRIMÉ: c:\windows\prefetch\genesisinstaller.exe-59bd6eba.pf SUPPRIMÉ: c:\windows\prefetch\genesisinstaller.exe-b573bc34.pf SUPPRIMÉ: c:\windows\prefetch\iminent4ffx.exe-5b2ee94f.pf SUPPRIMÉ: c:\windows\prefetch\iminent4ie.exe-4eb8bc21.pf SUPPRIMÉ: c:\windows\prefetch\iminentminibarie.exe-3d2ac70f.pf SUPPRIMÉ: c:\windows\prefetch\iminentsrv.exe-9eca5e9d.pf SUPPRIMÉ: c:\windows\prefetch\iminenttoolbar.exe-f15aa9ce.pf SUPPRIMÉ: c:\windows\prefetch\iminentuninstall.exe-9087b9ec.pf SUPPRIMÉ: c:\windows\prefetch\iminent_1712-b2fcad5e.exe-11c88ea3.pf SUPPRIMÉ: c:\windows\prefetch\iminent_1712-b2fcad5e.exe-79dd8c79.pf SUPPRIMÉ: c:\windows\prefetch\minibarchrome.exe-1a227e13.pf SUPPRIMÉ: c:\windows\prefetch\minibarfirefox.exe-13b02ddc.pf SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-80cd39ec.pf SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-97d1e332.pf SUPPRIMÉ: c:\windows\prefetch\optprostart.exe-65f7e6b1.pf SUPPRIMÉ: c:\windows\prefetch\package_startertv_installer_m-ae72c313.pf SUPPRIMÉ: c:\windows\prefetch\package_startertv_installer_m-cabc7d56.pf SUPPRIMÉ: c:\windows\prefetch\setup_agex_startertv_fr_20.tm-378c7b5b.pf SUPPRIMÉ: c:\windows\prefetch\setup_agex_startertv_fr_20.tm-b45ae19b.pf SUPPRIMÉ: c:\windows\prefetch\speedupmypc-standalone-setup.-7a541f0f.pf SUPPRIMÉ: c:\windows\prefetch\speedupmypc.tmp-d30ab7ea.pf SUPPRIMÉ: c:\windows\prefetch\surftasticsetup.exe-a1722a38.pf SUPPRIMÉ: c:\windows\prefetch\upfst_fr_170.exe-af4ce944.pf SUPPRIMÉ: c:\windows\prefetch\upfst_fr_173.exe-46c71aea.pf SUPPRIMÉ: c:\windows\prefetch\upstv_fr_4.exe-0792acfc.pf SUPPRIMÉ: c:\windows\prefetch\viewpasswordfix.exe-b859fe6f.pf SUPPRIMÉ: c:\windows\prefetch\viewpasswordfix161.exe-4ffa931f.pf SUPPRIMÉ: c:\windows\prefetch\viewpasswordfixqnw.exe-d160c735.pf SUPPRIMÉ: c:\windows\prefetch\viewpassword_1030-8002_p.exe-963bdd03.pf SUPPRIMÉ: c:\windows\prefetch\viewpassword_1030-8002_p.exe-bbf06a09.pf SUPPRIMÉ: c:\windows\prefetch\vopackage.exe-695a1678.pf SUPPRIMÉ: c:\windows\prefetch\wajaminternetenhancer.exe-7ccc0c89.pf SUPPRIMÉ: c:\windows\prefetch\wajaminternetenhancerservice.-85203576.pf SUPPRIMÉ: c:\windows\prefetch\wajam_2207-6c14163c.exe-373f497a.pf SUPPRIMÉ: c:\windows\prefetch\wajam_2207-6c14163c.exe-875fb4b0.pf SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-b4c8656f.pf SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\sawfp64.sys SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\amsetup_activeris_default_010414_installer.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\mediaplayerpluuss.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\freeven-pr2.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-gfnjc.tmp\speedupmypc-standalone-setup.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\lly_webssearches .exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\freesofttoday.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\vopackage.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\speedupmypc.exe SUPPRIMÉ: c:\users\alexandra\downloads\alloplayer.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\microsoft\windows\inetcache\ie\7lv1d0ul\iminentminibarie[1].exe SUPPRIMÉ: c:\users\alexandra\appdata\local\microsoft\windows\inetcache\ie\nkyeidtd\minibarfirefox[1].exe SUPPRIMÉ: c:\users\alexandra\appdata\local\microsoft\windows\inetcache\ie\xnhr5rcx\iminenttoolbar[1].exe SUPPRIMÉ: c:\users\alexandra\appdata\local\microsoft\windows\inetcache\ie\xnhr5rcx\minibarchrome[1].exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\genesisinstaller.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\optimizerpro.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\viewpassword_1030-8002_p.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\wajam_2207-6c14163c.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\genesisinstaller.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\optimizerpro.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\viewpassword_1030-8002_p.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\wajam_2207-6c14163c.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\iminent_1712-b2fcad5e.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\iminent_1712-b2fcad5e.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-bj8m0.tmp\package_plushd_installer_multilang.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\anyprotectscannersetup.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is45637729\213909_stp\anyprotectscannersetup.exe SUPPRIMÉ: c:\program files\003\nuttkoqiez64.exe SUPPRIMÉ: C:\Windows\Installer\83c182.msi SUPPRIMÉ Redémarrage: c:\windows\system32\nbspkrs.ico SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\backupsetup.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\cloud_backup_setup.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\mainapp.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-gfnjc.tmp\_isetup\_shfoldr.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-vd67l.tmp\_isetup\_shfoldr.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\temp1_volkey.zip\volkey\volkey.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n634\s634.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n635\s634.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n636\s634.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-jebr6.tmp\package_scantack_installer_multilang.exe SUPPRIMÉS Temporaires Windows (557) (283 538 511 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0] ========== Récapitulatif ========== 61 : Clés du Registre 13 : Valeurs du Registre 4 : Eléments de donnée du Registre 1 : Dossiers 86 : Fichiers 1 : Logiciels 1 : Restauration Système 1 : Autre End of clean in 00mn 51s ========== Chemin de fichier rapport ========== C:\Users\alexandra\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/05/2014 11:10:28 [12049]