Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by admin at 21/01/2017 13:46:28 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (14393) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé ========== Logiciels ========== ABSENT Uninstall Process: c:\program files (x86)\elex-tech\yac\uninstall.exe ========== Processus mémoire ========== ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe] SUPPRIMÉ: Service: Qervach SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\4A8D3F6D98A6AFE2F712E4020F62288A SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Bangkiss SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Caechkuerward SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Cakther SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Ckasaseatey SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Couvutionkocty SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Elex-tech SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Errlefiucult SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Ferset SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Fishhas SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Fuwighmowither SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Grzuentzfuing SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Keighcerdese SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Kelutionaniwerge SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Nafdom SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\ompndb SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Reejach SUPPRIMÉ: HKCU\SOFTWARE\Akai SUPPRIMÉ: HKCU\SOFTWARE\Farhan Qureshi SUPPRIMÉ: HKCU\SOFTWARE\Fishhas SUPPRIMÉ: HKCU\SOFTWARE\IM SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{52770536-AB31-11E6-BB07-64006A5CFC23}] SUPPRIMÉ: SearchScopes :{9FFEE954-DB75-492A-B1CA-BA23C9B83007} ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{26E05846-8C36-4063-ABD7-C200D2BD532A}C:\program files (x86)\image-line\fl studio 12\fl.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{52C849A0-C4F6-405A-982F-5F0F93AEB4BB}C:\program files (x86)\image-line\fl studio 12\fl.exe SUPPRIMÉ: FirewallRaz (None) : {B451F6A5-454D-4445-BC1B-2E76B525B7E8} SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{11C6AA59-83C6-43E8-A157-7BCCD9A4FB4E}F:\games\emily wants to play\engine\binaries\win64\ue4game-win64-shipping.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{42C8A4B7-D505-46CA-828E-58A1C2E7A1D1}F:\games\emily wants to play\engine\binaries\win64\ue4game-win64-shipping.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{5FAEF19E-E40B-4C9B-8C62-4DB0591D4AEF}F:\games\emily wants to play\engine\binaries\win64\ue4game-win64-shipping.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{24894356-194B-46AE-A0FF-8CBA5773915B}F:\games\emily wants to play\engine\binaries\win64\ue4game-win64-shipping.exe SUPPRIMÉ: FirewallRaz (None) : {C49AFD33-9CBC-4AE4-8E32-1EE99EBCC4BB} SUPPRIMÉ: FirewallRaz (None) : {0DC5693B-9F6D-4592-BA05-ED6B474C42A9} SUPPRIMÉ: FirewallRaz (None) : {1734884D-B100-42A4-BF17-E69ECCAF3FF0} SUPPRIMÉ: FirewallRaz (None) : {BF2E6D39-228A-4FD5-AE1A-BB81D0A3C5BA} SUPPRIMÉ: FirewallRaz (None) : {887B66E8-FBBB-47DE-9084-6C429E213122} SUPPRIMÉ: FirewallRaz (None) : {BAC82308-D69D-4F08-A624-E7B9EB1471FB} SUPPRIMÉ: FirewallRaz (Domain) : {98D9D08F-B410-4148-A1EE-0D9CC5F2A48B} SUPPRIMÉ: FirewallRaz (Domain) : {C86F142F-3495-4656-87A8-A6384DEE15B1} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{AD53A243-7347-4213-B2BA-E1D0E731BF38}C:\users\admin\desktop\the forest 0.50\theforest.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{F5D05D83-87E4-4502-BA94-636BD11E802F}C:\users\admin\desktop\the forest 0.50\theforest.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{242FC90B-4DD6-46EB-A557-C95C30ECAC96}C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{4279D839-215F-43F0-933D-1DA508D834E6}C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{3C836FE2-6BE2-44E5-B87F-DF65A8340D65}C:\program files\strogino cs portal\garrys mod\hl2.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{931245D3-B26C-40EC-B003-164138E1A814}C:\program files\strogino cs portal\garrys mod\hl2.exe SUPPRIMÉ: FirewallRaz (Domain) : {DBE00682-11FD-49EB-AAE2-412DBDB1E70D} SUPPRIMÉ: FirewallRaz (Domain) : {9C72BBCA-1829-4370-A900-754D55D5D466} SUPPRIMÉ: FirewallRaz (Private) : {31B12DB0-306E-458E-8875-27087BD19479} SUPPRIMÉ: FirewallRaz (Private) : {B69FE07D-438C-4674-BA1F-75E6166FC3CB} SUPPRIMÉ: FirewallRaz (None) : {FC7EC168-3C98-4996-A772-1271FA36FDF1} SUPPRIMÉ: FirewallRaz (None) : {9627FAC3-50E2-4300-BA3D-2773F8E99DA2} SUPPRIMÉ RunValue: Steam SUPPRIMÉ ShellExecuteHooks: {52770536-AB31-11E6-BB07-64006A5CFC23} ========== Dossiers ========== SUPPRIMÉS Temporaires Windows (0) SUPPRIMÉS Flash Cookies (0) SUPPRIMÉ: C:\Program Files (x86)\Elex-tech SUPPRIMÉ: C:\Program Files (x86)\f09er35s SUPPRIMÉ: C:\Program Files (x86)\hw1ak1fp SUPPRIMÉ: C:\Program Files (x86)\{01782C56-E3D0-4D5A-8353-E5CFAB47E51D} SUPPRIMÉ: C:\Program Files (x86)\{179D2D30-0666-4D3F-B110-1FEAF9692E11} SUPPRIMÉ: C:\Program Files (x86)\{53B34DBB-8A57-4560-BF1C-BFDC43A339FD} SUPPRIMÉ: C:\Program Files (x86)\{57696423-3D75-48E9-BD53-52A35FF412F8} SUPPRIMÉ: C:\Program Files (x86)\{7A8189F9-33CE-4971-9D70-3FAB8EEEB9FB} SUPPRIMÉ: C:\Program Files (x86)\{7B6A3BF6-CD8B-45A8-95B9-BE6A7BD25A8F} SUPPRIMÉ: C:\Program Files (x86)\{83CF0202-6E48-48E5-A973-5E0653E44CEC} SUPPRIMÉ: C:\Program Files (x86)\{9E200AB8-BEB1-4008-8AC2-7A6A08EA22D6} SUPPRIMÉ: C:\Program Files (x86)\{C2895D3B-4DB7-466F-B8F6-DAB57A909934} SUPPRIMÉ: C:\Program Files (x86)\{CBCB024D-DC60-40E1-90EF-1D95B0CF0C75} SUPPRIMÉ: C:\Program Files (x86)\{CD79BE9A-E930-48FC-8DBB-3CC438DB6B9A} SUPPRIMÉ: C:\Program Files (x86)\{DAB9FE48-A8FE-4731-8D7E-305C895C83A0} SUPPRIMÉ: C:\Program Files (x86)\{DCB22FBF-E49E-4991-BAFE-AE941582CDA8} SUPPRIMÉ: C:\Program Files (x86)\{EBE1DFCB-FEA8-450A-B306-301047A54EF5} SUPPRIMÉ: C:\Program Files (x86)\{F2A4D035-A4D6-4F3D-B040-1A7385889E49} SUPPRIMÉ: C:\Program Files (x86)\{F89A6E2C-0548-49F6-ADF2-0C4572B3652D} SUPPRIMÉ: C:\ProgramData\ttff SUPPRIMÉ: C:\ProgramData\wintooll SUPPRIMÉ: C:\Users\admin\AppData\Roaming\Elex-tech SUPPRIMÉ: C:\Users\admin\AppData\Roaming\HaiYuInst SUPPRIMÉ: C:\Users\admin\AppData\Local\Bangkiss SUPPRIMÉ: C:\Users\admin\AppData\Local\TJoC_R ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (0) (0 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉ: C:\Windows\Installer\1594de0e.msi SUPPRIMÉ: C:\Windows\Installer\a42e4f.msi SUPPRIMÉ: C:\Windows\Installer\a42e54.msi SUPPRIMÉ: C:\Windows\Installer\bbf13e7.msi ========== Tache planifiée ========== SUPPRIMÉ: Milimili ========== Récapitulatif ========== 1 : Processus mémoire 25 : Clés du Registre 33 : Valeurs du Registre 27 : Dossiers 6 : Fichiers 1 : Logiciels 1 : Tache planifiée End of clean in 00mn 10s ========== Chemin de fichier rapport ========== C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/01/2017 13:46:30 [7295]