Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by alexandra at 09/05/2014 18:57:54 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 22s) ========== Logiciels ========== ABSENT Uninstall Process: c:\program files (x86)\betterdeals-11\uninstall.exe SUPPRIMÉ: SupraSavings ABSENT Uninstall Process: c:\users\alexandra\appdata\roaming\webssearches\uninstallmanager.exe ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Users\alexandra\AppData\Local\Temp\nsc16AD.exe SUPPRIMÉ: Memory Process: C:\Users\alexandra\AppData\Local\Temp\nsq34BE.exe SUPPRIMÉ: Memory Process: C:\Users\alexandra\AppData\Local\Temp\nssBE28.exe SUPPRIMÉ: Memory Process: C:\Users\alexandra\AppData\Local\Temp\nstC0E8.exe SUPPRIMÉ: Memory Process: C:\Users\alexandra\AppData\Local\Temp\nsv11F9.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BetterDeals-11] SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller] SUPPRIMÉ: CLSID BHO: {10AD2C61-0898-4348-8600-14A342F22AC3} SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110411411136} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411411136}] SUPPRIMÉ: CLSID BHO: {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} SUPPRIMÉ: CLSID BHO: {84FF7BD6-B47F-46F8-9130-01B2696B36CB} SUPPRIMÉ: CLSID BHO: {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} SUPPRIMÉ: Service: IePluginService SUPPRIMÉ: Service: xmkysecqun64 SUPPRIMÉ: HKCU\Software\AnyProtect SUPPRIMÉ: HKCU\Software\AppDataLow\Software\BetterDeals-11 SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Supra Savings SUPPRIMÉ: HKCU\Software\AppDataLow\Software\suprasavings SUPPRIMÉ: HKCU\Software\Goobzo SUPPRIMÉ: HKCU\Software\InstalledBrowserExtensions SUPPRIMÉ: HKCU\Software\SmartbarBackup SUPPRIMÉ: HKCU\Software\SmartbarLog SUPPRIMÉ: HKCU\Software\SupraSavings SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ:* HKLM\Software\Iminent SUPPRIMÉ:* HKLM\Software\LevelQualityWatcher SUPPRIMÉ:* HKLM\Software\Pirrit SUPPRIMÉ: HKLM\Software\Wow6432Node\AGENCE-EXCLUSIVE SUPPRIMÉ: HKLM\Software\Wow6432Node\FreeSoftToDay SUPPRIMÉ: HKLM\Software\Wow6432Node\Goobzo SUPPRIMÉ: HKLM\Software\Wow6432Node\Tutorials SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm SUPPRIMÉ: HKLM\Software\Wow6432Node\supTab SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM SUPPRIMÉ: HKLM\Software\Wow6432Node\webssearchesSoftware SUPPRIMÉ:* HKLM\Software\suprasavings SUPPRIMÉ: O50 - IFEO:Image File Execution Options - DatamngrCoordinator.exe - tasklist.exe SUPPRIMÉ: SearchScopes :{006ee092-9658-4fd6-bd8e-a21a348e59f5} SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\8B501B6E56F182443979D1DFA8309BD4] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\8B501B6E56F182443979D1DFA8309BD4] SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS SUPPRIMÉ:* HKCR\CLSID\{22222222-2222-2222-2222-220422412236} SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411411136} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} SUPPRIMÉ: HKLM\Software\Classes\SpeedUpMyPC SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0044136.BHO SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0044136.BHO.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0044136.Sandbox SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0044136.Sandbox.1 SUPPRIMÉ: HKLM\Software\Classes\Iminent SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110411411136} SUPPRIMÉ: HKCU\Software\InstalledThirdPartyPrograms SUPPRIMÉ: HKCU\Software\systweak SUPPRIMÉ:* HKLM\Software\InstalledThirdPartyPrograms SUPPRIMÉ: HKLM\Software\Wow6432Node\systweak ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: fst_fr_174 SUPPRIMÉ RunValue: stv_fr_4 SUPPRIMÉ MWPS Value: EnableUIADesktopToggle SUPPRIMÉ MWPS Value: FilterAdministratorToken SUPPRIMÉ MWPE Value: NoActiveDesktopChanges SUPPRIMÉ MWPE Value: NoActiveDesktop Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Private) : {1B3C6CC6-F55A-4813-A8F6-7F541278C474} SUPPRIMÉ: FirewallRaz (Private) : {0CA91A1E-6C0E-483E-BC35-AD1514190B77} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=limc0&LangID=%04x&Ext=%s SUPPRIMÉ: R1 Search Page = SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com SUPPRIMÉ Explorer Association Data Application: http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1) SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy ========== Préférences navigateur ========== SUPPRIMÉ Folder Chrome: C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk SUPPRIMÉ Folder Chrome: C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjcmpicjhnkfmkehehaanpfijomlhbbp PRESENT Chrome File: C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: None SUPPRIMÉ Chrome Site: None ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\alexandra\appdata\local\google\chrome\user data\default\preferences SUPPRIMÉ: c:\program files (x86)\suprasavings\2rs3.dll SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk (http://istart.webssearches.com) CRÉÉ: C:\Users\Public\Desktop\Google Chrome.lnk SUPPRIMÉ: c:\users\alexandra\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://istart.webssearches.com) CRÉÉ: C:\Users\alexandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk SUPPRIMÉ Redémarrage: c:\programdata\iepluginservice\pluginservice.exe SUPPRIMÉ Redémarrage: c:\program files\003\xmkysecqun64.exe SUPPRIMÉ Redémarrage: c:\windows\system32\roboot64.exe SUPPRIMÉ: c:\windows\prefetch\anyprotect.exe-53752276.pf SUPPRIMÉ: c:\windows\prefetch\anyprotectscannersetup.exe-c9249105.pf SUPPRIMÉ: c:\windows\prefetch\betterdeals-11-chromeinstalle-0494b93c.pf SUPPRIMÉ: c:\windows\prefetch\betterdeals-11-firefoxinstall-ca48fbe5.pf SUPPRIMÉ: c:\windows\prefetch\bubble dock.exe-152a2876.pf SUPPRIMÉ: c:\windows\prefetch\bubbledock_fr_0210-6f5bb19e.e-0608e3d8.pf SUPPRIMÉ: c:\windows\prefetch\iminentminibarie.exe-3d2ac70f.pf SUPPRIMÉ: c:\windows\prefetch\iminentuninstall.exe-9087b9ec.pf SUPPRIMÉ: c:\windows\prefetch\minibarfirefox.exe-13b02ddc.pf SUPPRIMÉ: c:\windows\prefetch\package_startertv_installer_m-6a4aad96.pf SUPPRIMÉ: c:\windows\prefetch\pirritsuggestor_0104-1d309b60-42496b75.pf SUPPRIMÉ: c:\windows\prefetch\setup_agex_startertv_fr_20.tm-b4e68277.pf SUPPRIMÉ: c:\windows\prefetch\shopperpro.exe-538c1137.pf SUPPRIMÉ: c:\windows\prefetch\speedupmypc-standalone-setup.-7d7e904c.pf SUPPRIMÉ: c:\windows\prefetch\speedupmypc.tmp-dc77516f.pf SUPPRIMÉ: c:\windows\prefetch\speedupmypc_cp_fr_1704-0fc507-aa7bd169.pf SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-c0750425.pf SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-c9d94608.pf SUPPRIMÉ: c:\windows\prefetch\upfst_fr_174.exe-ce9a80cc.pf SUPPRIMÉ: c:\windows\prefetch\vopackage.exe-fa63595d.pf SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\sawfp64.sys SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\install_3391\shopperprojs.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\fullpackage_temp1399299324\tmp\suptab.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\fullpackage_temp1399299324\tmp\wpm.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n1717\bubbledock_fr_0210-6f5bb19e.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n1717\iminent_1712-b2fcad5e.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\is-agute.tmp\speedupmypc-standalone-setup.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n3367\snapdo_yaen_0804-53e50a96.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n474\vopackage.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n5114\speedupmypc_cp_fr_1704-0fc50740.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n5114\suprasavings_2703-e3e04064.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n5114\betterdeals_3110-0b85a6f6.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\engine.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\helper.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n474\pirritsuggestor_0104-1d309b60.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n5114\webssearches_2204-4f51fbbc.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\res.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\youtubeaccelerator.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\youtubeacceleratorservice.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\ipc.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\lspinst.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\lspinst2.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\testlsp.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\xmldb.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\ytalsp.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\sainst\updater.exe SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\smartbar\guidcreator.dll SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\speedupmypc.exe SUPPRIMÉ: c:\program files\003\xmkysecqun64.exe SUPPRIMÉ: C:\Windows\Installer\66f4acd.msi SUPPRIMÉ: c:\windows\prefetch\searchprotect_2111-1a12a8ce.e-3eeec216.pf SUPPRIMÉ: c:\users\alexandra\appdata\local\temp\n474\searchprotect_2111-1a12a8ce.exe SUPPRIMÉ Redémarrage: c:\windows\system32\nbspkrs.ico SUPPRIMÉS Temporaires Windows (202) (279 877 992 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: BetterDeals-11-chromeinstaller SUPPRIMÉ: BetterDeals-11-chromeinstaller SUPPRIMÉ: BetterDeals-11-codedownloader SUPPRIMÉ: BetterDeals-11-codedownloader SUPPRIMÉ: BetterDeals-11-codedownloader SUPPRIMÉ: BetterDeals-11-codedownloader SUPPRIMÉ: BetterDeals-11-enabler SUPPRIMÉ: BetterDeals-11-enabler SUPPRIMÉ: BetterDeals-11-enabler SUPPRIMÉ: BetterDeals-11-enabler SUPPRIMÉ: BetterDeals-11-firefoxinstaller SUPPRIMÉ: BetterDeals-11-firefoxinstaller SUPPRIMÉ: BetterDeals-11-updater SUPPRIMÉ: BetterDeals-11-updater SUPPRIMÉ: BetterDeals-11-updater SUPPRIMÉ: BetterDeals-11-updater SUPPRIMÉ: {8F9BBAB5-2309-41C7-B13D-D70794A3760E} SUPPRIMÉ: {AAA4C2A4-A289-414F-9E5E-8C5F1D24DF7E} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ http://nicolascoolman.byethost7.com/wordpress/toolbar-conduit/ ========== Récapitulatif ========== 5 : Processus mémoire 54 : Clés du Registre 16 : Valeurs du Registre 7 : Eléments de donnée du Registre 1 : Dossiers 64 : Fichiers 3 : Logiciels 5 : Préférences navigateur 18 : Tache planifiée 1 : Restauration Système 1 : Autre End of clean in 01mn 53s ========== Chemin de fichier rapport ========== C:\Users\alexandra\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/05/2014 18:58:16 [12208]