~ ZHPFix v2022.5.22.35 by Nicolas Coolman (2022/05/22) ~ Run by model (Administrator) (22/05/2022 15:56:12) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Report : C:\Users\model\Desktop\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 19043) ---\\ SCRIPT DE L'UTILISATEUR. (25) Start:: C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpggceimbegdiddifklmeponnmkppfho =>SUP.Optional.SearchManager C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcegpkkjabjeiddmpmgbmjlmiebfiofd =>SUP.Optional.SearchManager C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mallpejgeafdahhflmliiahjdpgbegpk =>SUP.Optional.MindSpark C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\mallpejgeafdahhflmliiahjdpgbegpk =>SUP.Optional.MindSpark HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.Orphan HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan O38 - TASK: {0285778F-6DFD-4EF5-99A5-BC63D74F3953} [64Bits][\ChromiumUpdateTaskUserS-1-5-21-3440657740-2179214191-4288452049-1001UA] - (.Chromium. - Chromium Update.) -- C:\Users\model\AppData\Local\Chromium\Update\ChromiumUpdate.exe [100352] =>.Chromium. O38 - TASK: {510566C8-1A11-4E70-89F4-E3BF6EDAC41B} [64Bits][\ChromiumUpdateTaskUserS-1-5-21-3440657740-2179214191-4288452049-1001Core] - (.Chromium. - Chromium Update.) -- C:\Users\model\AppData\Local\Chromium\Update\ChromiumUpdate.exe [100352] =>.Chromium. C:\Users\model\AppData\Local\Chromium HKU\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Chromium =>.Chromium HKLM\SOFTWARE\WOW6432Node\Chromium =>.Chromium HKCU\SOFTWARE\Chromium =>.Chromium HKLM\SOFTWARE\WOW6432Node\Chromium =>.Chromium [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:Chromium =>.Chromium Team [HKEY_USERS\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:Chromium =>.Chromium Team O4 - GS\TaskBar [model]: Chromium.lnk . (.The Chromium Authors - Chromium.) C:\Users\model\AppData\Local\Chromium\Application\chrome.exe [Unsigned] =>.The Chromium Authors O4 - HKCU\..\Run: [Chromium] . (.The Chromium Authors - Chromium.) -- c:\Users\model\AppData\Local\Chromium\application\chrome.exe [Unsigned] =>.The Chromium Authors O4 - HKUS\S-1-5-21-3440657740-2179214191-4288452049-1001\..\Run: [Chromium] . (.The Chromium Authors - Chromium.) -- c:\Users\model\AppData\Local\Chromium\application\chrome.exe [Unsigned] =>.The Chromium Authors EmptyTemp EmptyPrefetch EmptyClsid End:: ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (0) ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (30) SUPPRIMÉ Dossier : C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpggceimbegdiddifklmeponnmkppfho SUPPRIMÉ Dossier : C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcegpkkjabjeiddmpmgbmjlmiebfiofd SUPPRIMÉ Dossier : C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mallpejgeafdahhflmliiahjdpgbegpk SUPPRIMÉ Dossier : C:\Users\model\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\mallpejgeafdahhflmliiahjdpgbegpk DEPLACÉ Fichier Tasks: C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3440657740-2179214191-4288452049-1001UA DEPLACÉ Fichier Tasks: C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-3440657740-2179214191-4288452049-1001Core SUPPRIMÉ Dossier : C:\Users\model\AppData\Local\Chromium DEPLACÉ Fichier Shortcut: C:\Users\model\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Chromium.lnk DEPLACÉ Fichier Temp: C:\Users\model\AppData\Local\Temp\0cc3ad24-4747-4a59-bc2f-1647924a0c68.exe DEPLACÉ Fichier Temp: C:\Users\model\AppData\Local\Temp\1cd67fbb-2e54-4c01-bdbb-2865321284d4.exe DEPLACÉ Fichier Temp: C:\Users\model\AppData\Local\Temp\aria-debug-11868.log DEPLACÉ Fichier Temp: C:\Users\model\AppData\Local\Temp\StructuredQuery.log DEPLACÉ Fichier Temp: C:\Users\model\AppData\Local\Temp\PDF Architect 7_logo.png SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\07ed70d8-d02c-4207-8766-95385df1151f.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\0b24e53d-343a-4fa7-ad17-8ee3d8ed6e2b.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\15abb43a-9731-48c2-90a2-3a632f2a55db.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\185b3ee7-733c-4cfe-b104-f7aece5a0d10.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\29e5b707-8ce4-4403-9b7b-29bd72f72182.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\353deabb-e204-41db-afb3-9066283527d8.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\378144da-0f3f-461d-9e42-f76de9c6a212.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\424ebd0d-6a77-4497-95a7-a57fc296fd38.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\51375dad-1376-4f5d-be13-d91f046d4713.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\553243ea-1335-49f4-b5c1-e35cb42af4ce.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\77738474-8a49-4b3f-b6e2-c821ae3fc753.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\790eae31-3c6b-483c-b2a9-62d8121308fc.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\9583cd84-d95c-4aa2-ad59-306ececefa6d.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\c2e2552a-050f-4151-b48d-73eef2816eb9.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\c5da4152-7763-4048-a461-a6801c0ffbeb.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\ed32cf20-1df1-4c6e-bcdf-4cef001edbf5.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\model\AppData\Local\Temp\nsk45B6.tmp ---\\ REGISTRE ( Clés, Valeurs, Données ). (14) SUPPRIMÉ Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 [WinRAR32 ] SUPPRIMÉ Redémarrage Clé ^: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} SUPPRIMÉ Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 [WinRAR32 ] SUPPRIMÉ Clé: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 [WinRAR32 ] SUPPRIMÉ Clé: HKU\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Chromium [Chromium ] SUPPRIMÉ Clé: HKLM\SOFTWARE\WOW6432Node\Chromium [Chromium ] ABSENT Clé: HKCU\SOFTWARE\Chromium ABSENT Clé: HKLM\SOFTWARE\WOW6432Node\Chromium VERROUILLÉ Valeur : Chromium [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] VERROUILLÉ Valeur : Chromium [HKEY_USERS\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] SUPPRIMÉ Valeur Run: Chromium [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] ABSENT Valeur Run: HKU\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [c:\Users\model\AppData\Local\Chromium\application\chrome.exe [Unsigned] ] SUPPRIMÉ Valeur: Chromium [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] SUPPRIMÉ Valeur: Chromium [HKEY_USERS\S-1-5-21-3440657740-2179214191-4288452049-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] ---\\ COMMANDE. (3) ~ EmptyTemp: Dossier Local temp partiellement vidé (22) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (260) ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ---\\ NON TRAITÉ. (0) ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00mn00s