~ ZHPFix v2018.7.5.146 by Nicolas Coolman (2018/07/05) ~ Run by Bidoux (Administrator) (25/07/2018 09:37:38) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\Bidoux\Desktop\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601) ---\\ SCRIPT DE L'UTILISATEUR. (81) Script ZHPFix [MD5.209916AE27864EE886EDAF61FF635FDC] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.11.747\SSScheduler.exe [433464] [PID.2656] =>.McAfee, Inc.® HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\delta =>.SUP.DeltaSearch HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FTP Expert 3 =>.SUP.VisicomMedia HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta =>.SUP.DeltaSearch HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FTP Expert 3 =>.SUP.VisicomMedia HKLM\SOFTWARE\mcafeeupdater =>.McAfee Inc. O43 - CFD: 24/07/2018 - [] D -- C:\ProgramData\McAfee =>.McAfee O43 - CFD: 21/07/2018 - [] D -- C:\ProgramData\McAfee Security Scan =>.McAfee O43 - CFD: 06/02/2014 - [] D -- C:\Windows\System32\Config\systemprofile\AppData\Roaming\McAfee =>.McAfee O69 - SBI: SearchScopes [HKCU]{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com/ =>.SUP.DeltaSearch C:\Program Files\Boxore =>PUP.Optional.Boxore C:\Program Files\fst_fr_54 =>PUP.Optional.FreeSoftToday C:\Program Files\Iminent =>PUP.Optional.IMBooster C:\Program Files\IminentToolbar =>PUP.Optional.IMBooster C:\Program Files\QuickTime =>Riskware.QuickTime C:\Program Files\SearchProtect =>PUP.Optional.SearchProtect C:\Program Files\ViewPassword =>PUP.Optional.ViewPassword C:\Program Files\Visicom Media =>.SUP.VisicomMedia C:\Program Files\Wajam =>PUP.Optional.Wajam C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime C:\ProgramData\Babylon =>Adware.Babylon C:\ProgramData\SpeedMaxPc =>PUP.Optional.SpeedMaxPc C:\Users\Bidoux\AppData\Roaming\BabSolution =>PUP.Optional.BabSolution C:\Users\Bidoux\AppData\Roaming\Babylon =>Adware.Babylon C:\Users\Bidoux\AppData\Roaming\DriverCure =>.SUP.Paretologic C:\Users\Bidoux\AppData\Roaming\freegames4357 =>PUP.Optional.ScriptHost C:\Users\Bidoux\AppData\Roaming\IminentToolbar =>PUP.Optional.IMBooster C:\Users\Bidoux\AppData\Roaming\SpeedMaxPc =>PUP.Optional.SpeedMaxPc C:\Users\Bidoux\AppData\Roaming\speedtest4354 =>PUP.Optional.ScriptHost C:\Users\Bidoux\AppData\Roaming\Visicom Media =>.SUP.VisicomMedia C:\Users\Bidoux\AppData\Local\Beamrise =>.SUP.Beamrise C:\Users\Bidoux\AppData\Local\eSupport.com =>PUP.Optional.eSupport C:\Users\Bidoux\AppData\Local\fst_fr_54 =>PUP.Optional.FreeSoftToday C:\Users\Bidoux\AppData\Local\SearchProtect =>PUP.Optional.SearchProtect C:\Users\Bidoux\AppData\Local\Torch =>.SUP.Torch C:\Users\Bidoux\AppData\Local\Wajam =>PUP.Optional.Wajam C:\Users\Bidoux\AppData\LocalLow\DataMngr =>Adware.Searchqu C:\Users\Bidoux\AppData\LocalLow\ilividmoviestoolbardla =>Adware.Bandoo C:\Users\Bidoux\AppData\LocalLow\IminentToolbar =>PUP.Optional.IMBooster C:\Users\Bidoux\AppData\LocalLow\searchresultstb =>PUP.Optional.SearchResults HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\NvCplDesktopContext =>.SUP.Orphan HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} =>.SUP.DeltaSearch C:\Windows\Installer\15d2a95.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\178ba62.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\1e66963.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\211afe.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\aae93.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\bef8e.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\c2788.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\c639b.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\c90f98.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\cecbe.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\fb46a.msp =>.SUP.Obsolete.Adobe C:\Windows\Installer\fff12.msp =>.SUP.Obsolete.Adobe HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileConverter_1_RASAPI32 =>Toolbar.Agent HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileConverter_1_RASMANCS =>Toolbar.Agent HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\speedmaxpc_RASAPI32 =>PUP.Optional.SpeedMaxPc HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\speedmaxpc_RASMANCS =>PUP.Optional.SpeedMaxPc HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseConvert_1_RASAPI32 =>Toolbar.Agent HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseConvert_1_RASMANCS =>Toolbar.Agent HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-c2_20130103-011C_RASAPI32 =>Adware.Yontoo HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-c2_20130103-011C_RASMANCS =>Adware.Yontoo C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_start.iminent.com_0.localstorage-journal =>PUP.Optional.IMBooster C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal =>.SUP.Superfish C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\003 =>.SUP.Temporary.Chrome SysRestore FirewallRaz EmptyPrefetch EmptyCLSID EmptyFlash Emptytemp ShortcutFix ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (1) REMPLACÉ Donnée SearchScopes: www.delta-search.com/ [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\\URL] ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (94) SUPPRIMÉ Dossier : C:\ProgramData\McAfee SUPPRIMÉ Dossier : C:\ProgramData\McAfee Security Scan SUPPRIMÉ Dossier : C:\Windows\System32\Config\systemprofile\AppData\Roaming\McAfee SUPPRIMÉ Dossier : C:\Program Files\Boxore SUPPRIMÉ Dossier : C:\Program Files\fst_fr_54 SUPPRIMÉ Dossier : C:\Program Files\Iminent SUPPRIMÉ Dossier : C:\Program Files\IminentToolbar SUPPRIMÉ Dossier : C:\Program Files\QuickTime SUPPRIMÉ Dossier : C:\Program Files\SearchProtect SUPPRIMÉ Dossier : C:\Program Files\ViewPassword SUPPRIMÉ Dossier : C:\Program Files\Visicom Media SUPPRIMÉ Dossier : C:\Program Files\Wajam SUPPRIMÉ Dossier : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime SUPPRIMÉ Dossier : C:\ProgramData\Babylon SUPPRIMÉ Dossier : C:\ProgramData\SpeedMaxPc SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\BabSolution SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\Babylon SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\DriverCure SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\freegames4357 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\IminentToolbar SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\SpeedMaxPc SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\speedtest4354 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Roaming\Visicom Media SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Beamrise SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\eSupport.com SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\fst_fr_54 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\SearchProtect SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Torch SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Wajam SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\LocalLow\DataMngr SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\LocalLow\ilividmoviestoolbardla SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\LocalLow\IminentToolbar SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\LocalLow\searchresultstb DEPLACÉ Fichier : C:\Windows\Installer\15d2a95.msp DEPLACÉ Fichier : C:\Windows\Installer\178ba62.msp DEPLACÉ Fichier : C:\Windows\Installer\1e66963.msp DEPLACÉ Fichier : C:\Windows\Installer\211afe.msp DEPLACÉ Fichier : C:\Windows\Installer\aae93.msp DEPLACÉ Fichier : C:\Windows\Installer\bef8e.msp DEPLACÉ Fichier : C:\Windows\Installer\c2788.msp DEPLACÉ Fichier : C:\Windows\Installer\c639b.msp DEPLACÉ Fichier : C:\Windows\Installer\c90f98.msp DEPLACÉ Fichier : C:\Windows\Installer\cecbe.msp DEPLACÉ Fichier : C:\Windows\Installer\fb46a.msp DEPLACÉ Fichier : C:\Windows\Installer\fff12.msp DEPLACÉ Fichier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_start.iminent.com_0.localstorage-journal DEPLACÉ Fichier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\000 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\001 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\002 SUPPRIMÉ Dossier : C:\Users\Bidoux\AppData\Local\Google\Chrome\User Data\Default\File System\003 SUPPRIMÉ Dossier EmptyCLSID: C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\ReimagePackage.exe DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\sqlite3.exe DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\AdobeARM.log DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\mccleanup.log DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\ProtectorPackage.log DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\Reimage.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDAFB5.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDB10F.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDB14F.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDB180.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDB1DF.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDB30A.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDBF99.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDC009.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDC0B6.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDC1B2.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDC202.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\TCDC290.tmp DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF06FA2D7C6D34984A.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF174F5C987BC4D0C9.TMP SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\~DF1D1EF80B2533C83A.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF237167A1459AC17A.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF29487E3DF857F8AC.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF3EEC5151FED60FD6.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF4B342C6068F393C5.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF58942A65E1FED6E3.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF592F2CE9CCD3F87B.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF59D308F05823C0C7.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF6AC6CC3EDAEADF19.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF8763501971955F2C.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DF89097851A9DFC144.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFA4A93DF1D57C1B78.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFA6BAF3543F000036.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFB01E7129E917AB4B.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFB9AA63E56520C2DC.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFD07CA10C3718F58B.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\~DFE3EA7740C97E3847.TMP DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\ack.txt DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\ack2.txt DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\downloader log.txt SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Bidoux\AppData\Local\Temp\FXSAPIDebugLogFile.txt DEPLACÉ Fichier Temp: C:\Users\Bidoux\AppData\Local\Temp\repair setup log.txt ---\\ REGISTRE ( Clés, Valeurs, Données ). (5) SUPPRIMÉ Clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta [delta ] SUPPRIMÉ Clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FTP Expert 3 [FTP Expert 3 ] SUPPRIMÉ Clé*: HKLM\SOFTWARE\mcafeeupdater [mcafeeupdater ] SUPPRIMÉ Clé*: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\NvCplDesktopContext [NvCplDesktopContext ] SUPPRIMÉ Clé*: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} ] ---\\ COMMANDE. (4) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (130) ~ EmptyCSID: Dossiers CLSID vides supprimés (1) ~ EmptyFlash: Fichiers Temporaires supprimés. (2) ~ EmptyTemp: Dossier Local temp partiellement vidé (42) ---\\ NON TRAITÉ. (4) [MD5.209916AE27864EE886EDAF61FF635FDC] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.11.747\SSScheduler.exe [433464] [PID.2656] SysRestore FirewallRaz ShortcutFix ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00h00mn28s