~ ZHPFix v2018.9.7.170 by Nicolas Coolman (2018/09/07) ~ Run by Maurice (Administrator) (17/09/2018 17:30:55) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\Maurice\Bureau\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 17134) ---\\ SCRIPT DE L'UTILISATEUR. (33) Script ZHPFix O23 - Service: BingBar Service (BBSvc) . (.Microsoft Corporation. - BingBar Service.) - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BBSvc.EXE =>.Microsoft Corporation® R3 - URLSearchHook: (no name)[HKCU] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (11.00.17134.280 (WinBuild.160101.0800)) -- C:\Windows\System32\ieframe.dll =>.Microsoft Corporation O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3611CA6C-5FCA-4900-A329-6A118123CCFC} =>.Microsoft Corporation HKLM\SOFTWARE\McAfee.com =>.McAfee Inc. HKLM\SOFTWARE\WOW6432Node\McAfee.com =>.McAfee Inc. HKCU\SOFTWARE\Symantec =>.Symantec HKCU\SOFTWARE\TrendMicro =>.TrendMicro HKU\.DEFAULT\SOFTWARE\TrendMicro =>.TrendMicro HKU\S-1-5-21-2409110266-3714157966-41505699-1001\SOFTWARE\Symantec =>.Symantec HKU\S-1-5-21-2409110266-3714157966-41505699-1001\SOFTWARE\TrendMicro =>.TrendMicro O43 - CFD: 23/07/2018 - [] D -- C:\Program Files (x86)\McAfee Safe Connect =>.McAfee Inc. O43 - CFD: 19/07/2016 - [0] D -- C:\ProgramData\Lavasoft =>.Lavasoft O43 - CFD: 23/07/2018 - [] D -- C:\ProgramData\McAfee =>.McAfee O43 - CFD: 27/11/2017 - [] D -- C:\ProgramData\Trend Micro =>.Trend Micro O43 - CFD: 14/09/2016 - [] D -- C:\ProgramData\Trend Micro Installer =>.Trend Micro O43 - CFD: 18/11/2015 - [0] D -- C:\Program Files (x86)\Common Files\Symantec Shared =>.Symantec Corporation O43 - CFD: 19/07/2016 - [0] D -- C:\Users\Maurice\AppData\Roaming\Lavasoft =>.Lavasoft O43 - CFD: 23/07/2018 - [] D -- C:\Users\Maurice\AppData\Roaming\McAfee Safe Connect =>.McAfee Inc. O43 - CFD: 04/11/2015 - [] D -- C:\Users\Maurice\AppData\Local\Lavasoft =>.Lavasoft O43 - CFD: 23/07/2018 - [] D -- C:\Users\Maurice\AppData\Local\McAfee_Inc =>.McAfee Inc. O43 - CFD: 27/11/2017 - [] D -- C:\Users\Maurice\AppData\Local\Trend Micro =>.Trend Micro O69 - SBI: prefs.js [Maurice - xwzscm7c.default] user_pref("browser.download.save_converter_index", 0); =>.SUP.Spigot O69 - SBI: SearchScopes [HKCU] [64Bits]{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com/ =>.Bing.com O69 - SBI: SearchScopes [HKLM] [64Bits]{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (@ieframe.dll,-12512) - http://www.bing.com/ =>.Bing.com O69 - SBI: SearchScopes [HKLM] [64Bits]{fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} - (Search Provided by Bing) - http://www.bing.com/ =>.Bing.com SysRestore FirewallRaz EmptyPrefetch EmptyCLSID EmptyFlash Emptytemp ShortcutFix ---\\ LOGICIEL. (1) DESINSTALLER : {3611CA6C-5FCA-4900-A329-6A118123CCFC} ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (6) REMPLACÉ Donnée URLSearchHooks: C:\Windows\System32\ieframe.dll [HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] REFUSÉ Fichier URLSearchHook: C:\Windows\System32\ieframe.dll DEPLACÉ Fichier Preferences: C:\Users\Maurice\AppData\Roaming\Mozilla\Firefox\Profiles\xwzscm7c.default\prefs.js REMPLACÉ Donnée SearchScopes: www.bing.com/ [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL] REMPLACÉ Donnée SearchScopes: www.bing.com/ [HKLM64\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL] REMPLACÉ Donnée SearchScopes: www.bing.com/ [HKLM64\Software\Microsoft\Internet Explorer\SearchScopes\{fcd9f10e-0daa-405f-bca0-0dd3f37c59d9}\\URL] ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (56) DEPLACÉ Fichier Service: C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BBSvc.EXE SUPPRIMÉ Dossier : C:\Program Files (x86)\McAfee Safe Connect SUPPRIMÉ Dossier : C:\ProgramData\Lavasoft SUPPRIMÉ Dossier : C:\ProgramData\McAfee SUPPRIMÉ Dossier : C:\ProgramData\Trend Micro SUPPRIMÉ Dossier : C:\ProgramData\Trend Micro Installer SUPPRIMÉ Dossier : C:\Program Files (x86)\Common Files\Symantec Shared SUPPRIMÉ Dossier : C:\Users\Maurice\AppData\Roaming\Lavasoft SUPPRIMÉ Dossier : C:\Users\Maurice\AppData\Roaming\McAfee Safe Connect SUPPRIMÉ Dossier : C:\Users\Maurice\AppData\Local\Lavasoft SUPPRIMÉ Dossier : C:\Users\Maurice\AppData\Local\McAfee_Inc SUPPRIMÉ Dossier : C:\Users\Maurice\AppData\Local\Trend Micro DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-12208.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-3008.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-5676.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-7112.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-8112.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\aria-debug-8312.log DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\{5A040A66-6819-460E-A362-062C9D07E1F5}.png DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\22.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\52.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\54BA.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\54EA.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5568.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\55A7.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5606.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5626.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5675.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5695.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FD7C.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FDBB.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FF24.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FF54.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FFB2.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FFD3.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct10A6.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct129B.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct1358.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct23F0.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct5CB3.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct5E79.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wct728E.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wctE034.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\wctE20A.tmp DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\22.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\54BA.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5568.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5606.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\5675.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FD7C.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FF24.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FFB2.tmp.zip DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\FXSAPIDebugLogFile.txt DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\tmp-9r1.xpi DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\tmp-vod.xpi DEPLACÉ Fichier Temp: C:\Users\Maurice\AppData\Local\Temp\tmp-ymg.xpi ---\\ REGISTRE ( Clés, Valeurs, Données ). (4) SUPPRIMÉ Clé*: HKLM\SOFTWARE\McAfee.com [McAfee.com ] SUPPRIMÉ Clé*: HKCU\SOFTWARE\Symantec [Symantec ] SUPPRIMÉ Clé*: HKCU\SOFTWARE\TrendMicro [TrendMicro ] SUPPRIMÉ Clé*: HKU\.DEFAULT\SOFTWARE\TrendMicro [TrendMicro ] ---\\ COMMANDE. (4) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (181) ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ~ EmptyFlash: Fichiers Temporaires supprimés. (2) ~ EmptyTemp: Dossier Local temp partiellement vidé (44) ---\\ NON TRAITÉ. (3) SysRestore FirewallRaz ShortcutFix ***** ~ Fin de rapport terminé en 00h00mn33s