~ ZHPFix v2020.3.4.182 by Nicolas Coolman (2020/03/04) ~ Run by Mikaël Faujour (Administrator) (17/03/2020 19:55:44) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\Mikaël Faujour\Desktop\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 18362) ---\\ SCRIPT DE L'UTILISATEUR. (44) Start:: CreateRestorePoint EmptyCLSID EmptyFlash EmptyTracing EmptyPrefetch EmptyProxy WinsockFix O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan C:\Users\Mikaël Faujour\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe =>SUP.Optional.SweetLabs C:\WINDOWS\System32\Tasks\App Explorer =>SUP.Optional.SweetLabs HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip =>.SUP.Orphan HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} =>.SUP.Orphan HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.Orphan HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip =>.SUP.Orphan HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip =>.SUP.Orphan HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan C:\Users\MIKALF~1\AppData\Local\Temp\tmp-3pc.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-4ns.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-5lq.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-6gb.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-6od.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-77q.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-9gd.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-akm.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-i3f.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-j4y.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-jpa.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-m4b.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-q3o.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-r3w.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-y2b.xpi =>.SUP.Temporary.Firefox C:\Users\MIKALF~1\AppData\Local\Temp\tmp-yi6.xpi =>.SUP.Temporary.Firefox C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} =>PUP.Optional.Legacy HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} =>PUP.Optional.Legacy EmptyRecycle EmptyTemp End:: ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (0) ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (79) DEPLACÉ Fichier : C:\Users\Mikaël Faujour\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-3pc.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-4ns.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-5lq.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-6gb.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-6od.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-77q.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-9gd.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-akm.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-i3f.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-j4y.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-jpa.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-m4b.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-q3o.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-r3w.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-y2b.xpi DEPLACÉ Fichier : C:\Users\MIKALF~1\AppData\Local\Temp\tmp-yi6.xpi SUPPRIMÉ Dossier : C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\000 SUPPRIMÉ Dossier : C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\001 SUPPRIMÉ Dossier : C:\Users\Mikaël Faujour\AppData\Local\Google\Chrome\User Data\Default\File System\002 DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\App Explorer-2020-03-16.log DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\App Explorer-2020-03-17.log DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\App Explorer-2020-03-18.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\MIKALF~1\AppData\Local\Temp\aria-debug-6316.log DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\chrome_installer.log DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\StructuredQuery.log SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\MIKALF~1\AppData\Local\Temp\CR_C080E.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\octE951.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct1361.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct15F1.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct1AFB.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct1C7A.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct22C5.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct22FF.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct2B8A.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct2CEF.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct2FFA.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct3C86.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct3CC3.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct3E29.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct3E75.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct3FF5.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct40F5.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct448A.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct4728.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct4784.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct5437.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct5CA6.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct65B.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct65C1.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct6AC2.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct756B.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct778B.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct797B.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct814F.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct8434.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct8597.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct86CD.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct8F56.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct9B50.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wct9C9E.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctA356.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctA461.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctAB71.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctAF70.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctB8C2.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctBE55.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctC0C1.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctC30C.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctCF97.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctD432.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctD77E.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctD80C.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctD98.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctDBF5.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctEE52.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctF68.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\wctFD80.tmp DEPLACÉ Fichier Temp: C:\Users\MIKALF~1\AppData\Local\Temp\tmpaddon ---\\ REGISTRE ( Clés, Valeurs, Données ). (13) SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] SUPPRIMÉ Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip [7-Zip ] ABSENT Clé: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} SUPPRIMÉ Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 [WinRAR32 ] ABSENT Clé: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} SUPPRIMÉ Clé: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 [WinRAR32 ] SUPPRIMÉ Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip [7-Zip ] SUPPRIMÉ Clé: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip [7-Zip ] SUPPRIMÉ Clé: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 [WinRAR32 ] SUPPRIMÉ Clé: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} [{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} ] ABSENT Clé: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} ~ EmptyProxy: Aucune modification. ---\\ COMMANDE. (8) CreateRestorePoint: OK ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ~ EmptyFlash: Fichiers Temporaires supprimés. (2) ~ EmptyTracing: Clés tracing supprimées (15) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (229) ~ Command spéciale exécutée avec succès: Winsock ~ EmptyRecycle: Corbeille vidée avec succès. ~ EmptyTemp: Dossier Local temp partiellement vidé (59) ---\\ NON TRAITÉ. (0) ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 12h34mn14s