~ ZHPFix v2018.12.14.206 by Nicolas Coolman (2018/12/14) ~ Run by Dom (Administrator) (17/12/2018 19:37:11) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : D:\users\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 17134) ---\\ SCRIPT DE L'UTILISATEUR. (33) Script ZHPFix SysRestore EmptyPrefetch ShortcutFix O43 - CFD: 14/12/2018 - [] D -- C:\Users\Dom\AppData\Roaming\PDAppFlex O43 - CFD: 13/12/2018 - [] D -- C:\Users\Dom\AppData\Local\OneDrive O45 - LFCP:[MD5.285D651A200CFC83C3E8BC8282084CA0] 16/12/2018 A -- C:\WINDOWS\Prefetch\ONESYSTEMCARE.TMP-575A1DF9.pf O45 - LFCP:[MD5.54D9FC7F5F998FC2C8E508F47FE4732A] 16/12/2018 A -- C:\WINDOWS\Prefetch\ONESYSTEMCARE.TMP-968F1553.pf C:\Users\Dom\AppData\Roaming\PDAppFlex C:\Users\Dom\AppData\Local\OneDrive C:\WINDOWS\Prefetch\ONESYSTEMCARE.TMP-575A1DF9.pf C:\WINDOWS\Prefetch\ONESYSTEMCARE.TMP-968F1553.pf O2 - BHO: (no name) [64Bits] - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} (.Orphan.) HKCU\Software\undefined O45 - LFCP:[MD5.6AB0A846ED4EDBC6E530601AD70CE4FC] 16/12/2018 A -- C:\WINDOWS\Prefetch\MUSICMANAGER.EXE-02CEBF15.pf O87 - FAEL: "{C87DCA3A-3F2A-49D0-85F7-B9BE9F9D461D}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (.not file.) O87 - FAEL: "TCP Query User{784DA30D-F9D4-4FFC-9183-AADAC8BC38CB}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe (.not file.) O87 - FAEL: "UDP Query User{92797B18-9B9C-430A-AE60-D421AF9AF837}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe (.not file.) O87 - FAEL: "{09E7F550-D82E-4107-9EC3-0569B53B2816}" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe (.not file.) O87 - FAEL: "{C6978CF3-7B40-45D9-A0A4-EA10D24B0EE4}" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe (.not file.) HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} C:\WINDOWS\Prefetch\MUSICMANAGER.EXE-02CEBF15.pf HKCU\Software\undefined [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified O23 - Service: McAfee Boot Delay Start Service (McBootDelayStartSvc) . (...) - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (.not file.) O23 - Service: McAfee CSP Service (mccspsvc) . (...) - C:\Program Files\Common Files\McAfee\CSP\2.5.312.0\McCSPServiceHost.exe (.not file.) O23 - Service: McAfee Service Controller (mfemms) . (...) - C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe (.not file.) O23 - Service: McAfee Module Core Service (ModuleCoreService) . (...) - C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe (.not file.) Emptytemp Emptyclsid FirewallRaz ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (0) ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (31) SUPPRIMÉ Dossier : C:\Users\Dom\AppData\Roaming\PDAppFlex SUPPRIMÉ Dossier : C:\Users\Dom\AppData\Local\OneDrive DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\AdobeARM.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\adobegc.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Dom\AppData\Local\Temp\AdobeIPCBroker.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\aria-debug-13492.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Dom\AppData\Local\Temp\aria-debug-13908.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\ASUS-DOM-20181217-1726.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\jusched.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\NGLClient_default.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Dom\AppData\Local\Temp\oobelib.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Dom\AppData\Local\Temp\PDApp.log DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat10E3.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1142.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1152.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1173.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1183.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1194.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1AB7.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1AD7.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1AE7.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1B08.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1B18.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\dat1B29.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\wct95CA.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\wct9781.tmp DEPLACÉ Fichier Temp: C:\Users\Dom\AppData\Local\Temp\wctB0E2.tmp SUPPRIMÉ Dossier EmptyCLSID: C:\Users\Dom\AppData\Local\Temp\{9C5DEB87-E76C-4A3B-9F32-BCF20ECF0579} SUPPRIMÉ Dossier EmptyCLSID: C:\Users\Dom\AppData\Local\Temp\{B7424CB9-DD66-45E7-9306-C7AD8384F3D1} SUPPRIMÉ Dossier EmptyCLSID: C:\Users\Dom\AppData\Local\Temp\{CDD86664-B5A4-4E87-BDE0-D3D0A80B02BD} SUPPRIMÉ Dossier EmptyCLSID: C:\Users\Dom\AppData\Local\Temp\{EF455723-8337-44C5-95FC-80159FFCA38E} ---\\ REGISTRE ( Clés, Valeurs, Données ). (10) SUPPRIMÉ Clé BHO: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} [{B164E929-A1B6-4A06-B104-2CD0E90A88FF}] SUPPRIMÉ Clé: HKCU\Software\undefined [undefined] SUPPRIMÉ Valeur FirewallRules: {C87DCA3A-3F2A-49D0-85F7-B9BE9F9D461D} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: TCP Query User{784DA30D-F9D4-4FFC-9183-AADAC8BC38CB}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: UDP Query User{92797B18-9B9C-430A-AE60-D421AF9AF837}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: {09E7F550-D82E-4107-9EC3-0569B53B2816} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: {C6978CF3-7B40-45D9-A0A4-EA10D24B0EE4} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Clé: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} [{B164E929-A1B6-4A06-B104-2CD0E90A88FF}] SUPPRIMÉ Clé Service: HKLM\SYSTEM\CurrentControlSet\Services\McBootDelayStartSvc [No File found] SUPPRIMÉ Clé Service: HKLM\SYSTEM\CurrentControlSet\Services\mccspsvc [No File found] ---\\ COMMANDE. (3) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (242) ~ EmptyTemp: Dossier Local temp partiellement vidé (25) ~ EmptyCSID: Dossiers CLSID vides supprimés (4) ---\\ NON TRAITÉ. (3) SysRestore ShortcutFix FirewallRaz ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00h00mn21s