~ ZHPFix v2021.3.5.284 by Nicolas Coolman (2021/03/05) ~ Run by champ (Administrator) (02/04/2021 11:39:36) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\champ\OneDrive\Bureau\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 18363) ---\\ SCRIPT DE L'UTILISATEUR. (57) Start:: CreateRestorePoint EmptyCLSID EmptyFlash EmptyTracing EmptyPrefetch EmptyProxy O87 - FAEL: "{EAF83635-400F-40B9-BA66-3882D5778D68}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{A8032B54-2604-413F-A6D2-5A19AD5B0D6C}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{CC89AFD4-DEF2-4F9C-A5B4-357AFAD3F342}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{0FA00F12-30EF-4D49-98B2-999F3284AD76}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan HKCU\SOFTWARE\AvastAdSDK =>.Avast Software s.r.o HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\AvastAdSDK =>.Avast Software s.r.o HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\SUPERAntiSpyware.com =>.SUPERAntiSpyware.com HKCU\SOFTWARE\SUPERAntiSpyware.com =>.SUPERAntiSpyware.com [HKEY_USERS\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:SUPERAntiSpyware =>.SUPERAntiSpyware [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:SUPERAntiSpyware =>.SUPERAntiSpyware O43 - CFD: 17/07/2020 - [] D -- C:\Program Files (x86)\McAfee O43 - CFD: 17/07/2020 - [] D -- C:\ProgramData\mcafee =>.McAfee HKU\.DEFAULT\SOFTWARE\McAfee cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on WinsockFix EmptyRecycle EmptyTemp End::Start:: CreateRestorePoint EmptyCLSID EmptyFlash EmptyTracing EmptyPrefetch EmptyProxy O87 - FAEL: "{EAF83635-400F-40B9-BA66-3882D5778D68}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{A8032B54-2604-413F-A6D2-5A19AD5B0D6C}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{CC89AFD4-DEF2-4F9C-A5B4-357AFAD3F342}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O87 - FAEL: "{0FA00F12-30EF-4D49-98B2-999F3284AD76}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan HKCU\SOFTWARE\AvastAdSDK =>.Avast Software s.r.o HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\AvastAdSDK =>.Avast Software s.r.o HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\SUPERAntiSpyware.com =>.SUPERAntiSpyware.com HKCU\SOFTWARE\SUPERAntiSpyware.com =>.SUPERAntiSpyware.com [HKEY_USERS\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:SUPERAntiSpyware =>.SUPERAntiSpyware [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:SUPERAntiSpyware =>.SUPERAntiSpyware O43 - CFD: 17/07/2020 - [] D -- C:\Program Files (x86)\McAfee O43 - CFD: 17/07/2020 - [] D -- C:\ProgramData\mcafee =>.McAfee HKU\.DEFAULT\SOFTWARE\McAfee cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on WinsockFix EmptyRecycle EmptyTemp End:: ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (0) ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (85) SUPPRIMÉ Dossier EmptyCLSID: C:\ProgramData\{CA2828D5-8B5A-6820-4502-2C87611C4C35} SUPPRIMÉ Dossier : C:\Program Files (x86)\McAfee SUPPRIMÉ Dossier : C:\ProgramData\mcafee SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\champ\AppData\Local\Temp\aria-debug-11528.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\aria-debug-23640.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-10256.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-1164.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-11760.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-1196.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-12072.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-12880.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-12996.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-13380.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-13520.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-13776.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-14584.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-14632.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-14752.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-14820.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-15152.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-15540.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-15676.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16016.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16132.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16316.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16448.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16460.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16520.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-16580.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-17708.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-18408.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-19008.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-19100.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-19676.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-20016.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-20096.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-20188.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-2128.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-21292.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-21984.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-22048.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-22612.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-22816.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-22956.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-23616.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-23708.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-24176.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-24324.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-25584.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-25864.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-26152.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-2616.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-27952.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-29428.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-30176.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-30584.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-32184.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-33052.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-33480.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-34144.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-34656.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-35064.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-37752.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-37832.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-4156.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-4704.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-504.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-5224.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-6240.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-7384.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-7608.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-8316.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-8836.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-8888.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-9480.log DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\mat-debug-9524.log DEPLACÉ Fichier Temp*: C:\Users\champ\AppData\Local\Temp\nscCFB4.tmp DEPLACÉ Fichier Temp*: C:\Users\champ\AppData\Local\Temp\nsmC2A4.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wct1F4.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wct5D63.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wct5D64.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wct76DF.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wct8EE9.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wctEEF2.tmp DEPLACÉ Fichier Temp: C:\Users\champ\AppData\Local\Temp\wctF75F.tmp ---\\ REGISTRE ( Clés, Valeurs, Données ). (19) ABSENT Valeur FirewallRules: HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules [{EAF83635-400F-40B9-BA66-3882D5778D68}] ABSENT Valeur FirewallRules: HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules [{A8032B54-2604-413F-A6D2-5A19AD5B0D6C}] ABSENT Valeur FirewallRules: HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules [{CC89AFD4-DEF2-4F9C-A5B4-357AFAD3F342}] ABSENT Valeur FirewallRules: HKLM\SYSTEM\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules [{0FA00F12-30EF-4D49-98B2-999F3284AD76}] SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] SUPPRIMÉ Clé: HKCU\SOFTWARE\AvastAdSDK [AvastAdSDK ] ABSENT Clé: HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\AvastAdSDK SUPPRIMÉ Clé: HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\SUPERAntiSpyware.com [SUPERAntiSpyware.com ] ABSENT Clé: HKCU\SOFTWARE\SUPERAntiSpyware.com SUPPRIMÉ Clé: HKU\.DEFAULT\SOFTWARE\McAfee [McAfee] ABSENT Valeur Run: HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\ [0x020000000000000000000000] ABSENT Valeur Run: HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\ [0x020000000000000000000000] ABSENT Clé: HKCU\SOFTWARE\AvastAdSDK ABSENT Clé: HKU\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\SUPERAntiSpyware.com ABSENT Clé: HKU\.DEFAULT\SOFTWARE\McAfee ~ EmptyProxy: Aucune modification. SUPPRIMÉ Valeur: SUPERAntiSpyware [HKEY_USERS\S-1-5-21-890635873-3707473752-380541422-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] SUPPRIMÉ Valeur: SUPERAntiSpyware [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] ---\\ COMMANDE. (15) CreateRestorePoint: OK ~ EmptyCSID: Dossiers CLSID vides supprimés (1) ~ EmptyFlash: Fichiers Temporaires supprimés. (2) ~ EmptyTracing: Clés tracing supprimées (9) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (259) ~ Command spéciale exécutée avec succès: ipconfig /flushdns ~ Command spéciale exécutée avec succès: netsh advfirewall reset ~ Command spéciale exécutée avec succès: netsh advfirewall set allprofiles state on ~ Command spéciale exécutée avec succès: Winsock ~ EmptyRecycle: Corbeille vide. ~ EmptyTemp: Dossier Local temp partiellement vidé (82) ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ~ EmptyTracing: Clés tracing supprimées (4) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (12) ~ EmptyTemp: Dossier Local temp partiellement vidé (1) ---\\ NON TRAITÉ. (1) End::Start:: ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00h27mn05s