~ ZHPFix v2019.2.11.20 by Nicolas Coolman (2019/02/11) ~ Run by Yvonne-P (Administrator) (13/02/2019 22:15:28) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\Yvonne-P\Desktop\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ SCRIPT DE L'UTILISATEUR. (78) Script ZHPFix EmptyCLSID Emptytemp EmptyFlash O4 - HKLM\..\Run: [Seagate Scheduler2 Service] . (. - .) -- C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe (.Not File.) O108 - CMH1: DropboxExt [64Bits] - [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} . (.Orphan.) O108 - CMH1: SnagItMainShellExt [64Bits] - [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} . (.Orphan.) O108 - CMH1: VersionsPageShellExt [64Bits] - {9E42900A-85F9-4E67-9778-575FBBA0A81C} . (.Orphan.) O108 - CMH3: UnlockerShellExtension [64Bits] - [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} . (.Orphan.) O108 - CMH4: DropboxExt [64Bits] - [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} . (.Orphan.) O108 - CMH4: FolderColorize [64Bits] - [CC]{3443FE61-F294-403D-A4A6-53E034FC9B3F} . (.Orphan.) O108 - CMH4: SnagItMainShellExt [64Bits] - [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} . (.Orphan.) O108 - CMH6: UnlockerShellExtension [64Bits] - [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} . (.Orphan.) O108 - CMH6: VersionsPageShellExt [64Bits] - {9E42900A-85F9-4E67-9778-575FBBA0A81C} . (.Orphan.) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DropboxExt HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\SnagItMainShellExt HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\VersionsPageShellExt HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\UnlockerShellExtension HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DropboxExt HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FolderColorize HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\SnagItMainShellExt HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\UnlockerShellExtension HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\VersionsPageShellExt C:\Windows\Installer\18cc21a.msp C:\Windows\Installer\18ded4d.msp C:\Windows\Installer\18e247b.msp C:\Windows\Installer\3225755.msp C:\Windows\Installer\40acd0.msp C:\Windows\Installer\84352.msp C:\Windows\Installer\a7842.msp C:\Windows\Installer\aad46.msp C:\Windows\Installer\ae59f.msp C:\Windows\Installer\b920f.msp C:\Windows\Installer\c01a5.msp C:\Windows\Installer\c3dc7.msp C:\Windows\Installer\c58b9.msp C:\Windows\Installer\c76bc.msp C:\Windows\Installer\c8df4.msp C:\Windows\Installer\cc47f5.msp C:\Windows\Installer\ce2f00.msp C:\Windows\Installer\cfbda2.msp C:\Windows\Installer\cfeb24.msp C:\Windows\Installer\d30b5.msp C:\Windows\Installer\d410e.msp C:\Windows\Installer\d80a2.msp O23 - Service: Seagate Scheduler2 Service (SgtSch2Svc) . (...) - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe (.not file.) SR - Demand [00/00/0000] [ 0] Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adap (RTL8192cu) . (...) - C:\Windows\System32\DRIVERS\RTL8192cu.sys (.not file.) SR - Auto [00/00/0000] [ 0] Seagate Scheduler2 Service (SgtSch2Svc) . (...) - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe (.not file.) O3 - Toolbar: 0x466557714D35C941AAE831F2EC22BF0D - [HKCU]{71576546-354D-41C9-AAE8-31F2EC22BF0D} . (...) -- (.not file.) O3 - Toolbar: 0x9D473F092E71CD469E0662E734A05F68 - [HKCU]{093F479D-712E-46CD-9E06-62E734A05F68} . (...) -- (.not file.) O3 - Toolbar: 0x44DF53486B7DE9489258D800EEE54AF6 - [HKCU]{4853DF44-7D6B-48E9-9258-D800EEE54AF6} . (...) -- (.not file.) O53 - SMSR:HKLM\...\startupreg\ABNotify [Key] [64Bits] . (...) -- C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} [Key] [64Bits] . (...) -- C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\KiesAirMessage [Key] [64Bits] . (...) -- C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\MessengerPlusForSkypeService [Key] [64Bits] . (...) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\PlusService [Key] [64Bits] . (...) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Rainlendar2 [Key] [64Bits] . (...) -- C:\Program Files\Rainlendar2\Rainlendar2.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\StartCCC [Key] [64Bits] . (...) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (.not file.) O87 - FAEL: "{85E8F664-BFE6-4292-943C-C94BCB3B4604}" [In-None-P6-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-760-FRU_WinInstallx64_16.16.1_000.exe (.not file.) O87 - FAEL: "{6DBE9E12-32B2-4C6E-9B8D-47F9F1A4843D}" [In-None-P17-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-760-FRU_WinInstallx64_16.16.1_000.exe (.not file.) O87 - FAEL: "{D2124552-2151-4C52-8A99-2CD322EA02A0}" [In-None-P6-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-799-PRE_WinInstallx64_10.1.25.1137_000.exe (.not file.) O87 - FAEL: "{D7D50B9A-28E6-470F-89F0-304E6EF81B41}" [In-None-P17-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-799-PRE_WinInstallx64_10.1.25.1137_000.exe (.not file.) HKLM\SOFTWARE\ESET HKLM\SOFTWARE\WOW6432Node\Eset HKCU\SOFTWARE\ESET HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ESET HKLM\SOFTWARE\WOW6432Node\AVAST Software O43 - CFD: 18/04/2015 - [0] D -- C:\Program Files\AVAST Software O43 - CFD: 18/04/2015 - [] D -- C:\ProgramData\AVAST Software HKLM\SOFTWARE\WOW6432Node\Symantec HKCU\SOFTWARE\Lavalys HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\Lavalys HKCU\SOFTWARE\ZebHelpProcess Helper HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ZebHelpProcess Helper cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on ---\\ LOGICIEL. (0) ---\\ SERVICE. (1) ABSENT Service: SgtSch2Svc [No File found] ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (3) SUPPRIMÉ Valeur Toolbar: {71576546-354D-41C9-AAE8-31F2EC22BF0D} [HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser] SUPPRIMÉ Valeur Toolbar: {093F479D-712E-46CD-9E06-62E734A05F68} [HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser] SUPPRIMÉ Valeur Toolbar: {4853DF44-7D6B-48E9-9258-D800EEE54AF6} [HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser] ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (51) DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\VSUSetup.exe DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\AdobeARM.log DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\ASPNETSetup_00000.log DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\ASPNETSetup_00001.log DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\JavaDeployReg.log DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\jusched.log DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSI4bfdd.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSI54f29.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSI5689a.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSI58c1a.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSIb1250.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSIcd9eb.LOG DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\MSIfbbc1.LOG SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Yvonne-P\AppData\Local\Temp\BCG4F39.tmp DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\RGI891E.tmp DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\RGI891E.tmp-tmp DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\SnaAC87.tmp DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\TFRD11B.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Yvonne-P\AppData\Local\Temp\~DF0BAACC5111EBD829.TMP SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Yvonne-P\AppData\Local\Temp\~DFB7D17B8F214F35A4.TMP SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Yvonne-P\AppData\Local\Temp\~nsu.tmp DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\dd_ndp46-kb4483451-x64_decompression_log.txt DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\dd_wcf_CA_smci_20190213_111953_718.txt DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\dd_wcf_CA_smci_20190213_111956_136.txt SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Yvonne-P\AppData\Local\Temp\FXSAPIDebugLogFile.txt DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\KB4483451_20190213_121847933-Microsoft .NET Framework 4.7.2-MSP0.txt DEPLACÉ Fichier Temp: C:\Users\Yvonne-P\AppData\Local\Temp\Setup Log 2019-02-13 #001.txt DEPLACÉ Fichier : C:\Windows\Installer\18cc21a.msp DEPLACÉ Fichier : C:\Windows\Installer\18ded4d.msp DEPLACÉ Fichier : C:\Windows\Installer\18e247b.msp DEPLACÉ Fichier : C:\Windows\Installer\3225755.msp DEPLACÉ Fichier : C:\Windows\Installer\40acd0.msp DEPLACÉ Fichier : C:\Windows\Installer\84352.msp DEPLACÉ Fichier : C:\Windows\Installer\a7842.msp DEPLACÉ Fichier : C:\Windows\Installer\aad46.msp DEPLACÉ Fichier : C:\Windows\Installer\ae59f.msp DEPLACÉ Fichier : C:\Windows\Installer\b920f.msp DEPLACÉ Fichier : C:\Windows\Installer\c01a5.msp DEPLACÉ Fichier : C:\Windows\Installer\c3dc7.msp DEPLACÉ Fichier : C:\Windows\Installer\c58b9.msp DEPLACÉ Fichier : C:\Windows\Installer\c76bc.msp DEPLACÉ Fichier : C:\Windows\Installer\c8df4.msp DEPLACÉ Fichier : C:\Windows\Installer\cc47f5.msp DEPLACÉ Fichier : C:\Windows\Installer\ce2f00.msp DEPLACÉ Fichier : C:\Windows\Installer\cfbda2.msp DEPLACÉ Fichier : C:\Windows\Installer\cfeb24.msp DEPLACÉ Fichier : C:\Windows\Installer\d30b5.msp DEPLACÉ Fichier : C:\Windows\Installer\d410e.msp DEPLACÉ Fichier : C:\Windows\Installer\d80a2.msp SUPPRIMÉ Dossier : C:\Program Files\AVAST Software SUPPRIMÉ Dossier : C:\ProgramData\AVAST Software ---\\ REGISTRE ( Clés, Valeurs, Données ). (50) ABSENT Valeur Run: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe (.Not File.)] SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\*\ShellEx\ContextMenuHandlers\DropboxExt [DropboxExt1] ABSENT Clé CMH: HKLM64\SOFTWARE\Classes\CLSID\DropboxExt [64Bits] - [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\*\ShellEx\ContextMenuHandlers\SnagItMainShellExt [SnagItMainShellExt1] ABSENT Clé CMH: HKLM64\SOFTWARE\Classes\CLSID\SnagItMainShellExt [64Bits] - [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\*\ShellEx\ContextMenuHandlers\VersionsPageShellExt [VersionsPageShellExt1] ABSENT Clé CMH: HKLM64\SOFTWARE\Classes\CLSID\9E42900A-85F9-4E67-9778-575FBBA0A81C} SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\UnlockerShellExtension [UnlockerShellExtension3] ABSENT Clé CMH: HKLM64\SOFTWARE\Classes\CLSID\UnlockerShellExtension [64Bits] - [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DropboxExt [DropboxExt4] SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FolderColorize [FolderColorize4] ABSENT Clé CMH: HKLM64\SOFTWARE\Classes\CLSID\FolderColorize [64Bits] - [CC]{3443FE61-F294-403D-A4A6-53E034FC9B3F} SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\Directory\ShellEx\ContextMenuHandlers\SnagItMainShellExt [SnagItMainShellExt4] SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\Folder\ShellEx\ContextMenuHandlers\UnlockerShellExtension [UnlockerShellExtension6] SUPPRIMÉ Clé CMH: HKLM64\Software\Classes\Folder\ShellEx\ContextMenuHandlers\VersionsPageShellExt [VersionsPageShellExt6] ABSENT Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DropboxExt ABSENT Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\SnagItMainShellExt ABSENT Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\VersionsPageShellExt ABSENT Clé: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\UnlockerShellExtension ABSENT Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DropboxExt ABSENT Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FolderColorize ABSENT Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\SnagItMainShellExt ABSENT Clé: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\UnlockerShellExtension ABSENT Clé: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\VersionsPageShellExt ABSENT Clé Service: HKLM\SYSTEM\CurrentControlSet\Services\SgtSch2Svc SUPPRIMÉ Clé Service: HKLM\SYSTEM\CurrentControlSet\Services\RTL8192cu [No File found] SUPPRIMÉ Clé Toolbar: HKLM64\SOFTWARE\Classes\CLSID\{71576546-354D-41C9-AAE8-31F2EC22BF0D} [{71576546-354D-41C9-AAE8-31F2EC22BF0D}Classes] ABSENT Clé Toolbar: HKLM64\SOFTWARE\Classes\CLSID\{093F479D-712E-46CD-9E06-62E734A05F68} ABSENT Clé Toolbar: HKLM64\SOFTWARE\Classes\CLSID\{4853DF44-7D6B-48E9-9258-D800EEE54AF6} SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ABNotify [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesAirMessage [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MessengerPlusForSkypeService [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PlusService [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Rainlendar2 [No File found] SUPPRIMÉ Clé ShareTools: HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\StartCCC [No File found] SUPPRIMÉ Valeur FirewallRules: {85E8F664-BFE6-4292-943C-C94BCB3B4604} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: {6DBE9E12-32B2-4C6E-9B8D-47F9F1A4843D} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: {D2124552-2151-4C52-8A99-2CD322EA02A0} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Valeur FirewallRules: {D7D50B9A-28E6-470F-89F0-304E6EF81B41} [HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules] SUPPRIMÉ Clé: HKLM\SOFTWARE\ESET [ESET] SUPPRIMÉ Clé: HKLM\SOFTWARE\WOW6432Node\Eset [Eset] SUPPRIMÉ Clé: HKCU\SOFTWARE\ESET [ESET] ABSENT Clé: HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ESET SUPPRIMÉ Clé: HKLM\SOFTWARE\WOW6432Node\AVAST Software [AVAST Software] SUPPRIMÉ Clé: HKLM\SOFTWARE\WOW6432Node\Symantec [Symantec] SUPPRIMÉ Clé: HKCU\SOFTWARE\Lavalys [Lavalys] ABSENT Clé: HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\Lavalys SUPPRIMÉ Clé: HKCU\SOFTWARE\ZebHelpProcess Helper [ZebHelpProcess Helper] ABSENT Clé: HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ZebHelpProcess Helper ---\\ COMMANDE. (7) ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ~ EmptyTemp: Dossier Local temp partiellement vidé (27) ~ EmptyFlash: Fichiers Temporaires supprimés. (2) ~ Command spéciale exécutée avec succès: ipconfig /flushdns ~ Command spéciale exécutée avec succès: netsh winsock reset ~ Command spéciale exécutée avec succès: netsh advfirewall reset ~ Command spéciale exécutée avec succès: Netsh advfirewall set allprofiles state on ---\\ NON TRAITÉ. (0) ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00h01mn07s