Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre :
Run by josselin at 13/05/2018 20:12:06
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 08s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* StartupReg: IObit Malware Fighter
SUPPRIMÉ: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\AcroRd32.exe]SUPPRIMÉ (AcroRd32.exe)
Branche de Base de Registres IFEO non infectée !
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\appvlp.exe]SUPPRIMÉ (appvlp.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\architect.exe]SUPPRIMÉ (architect.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\driverupdateui.exe]SUPPRIMÉ (driverupdateui.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\excel.exe]SUPPRIMÉ (excel.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\iastorui.exe]SUPPRIMÉ (iastorui.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\msoxmled.exe]SUPPRIMÉ (msoxmled.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\mspub.exe]SUPPRIMÉ (mspub.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\nvidia geforce experience.exe]SUPPRIMÉ (nvidia geforce experience.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\pdfcreator.exe]SUPPRIMÉ (pdfcreator.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\powerpnt.exe]SUPPRIMÉ (powerpnt.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\realconverter.exe]SUPPRIMÉ (realconverter.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\realplay.exe]SUPPRIMÉ (realplay.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\realtrimmer.exe]SUPPRIMÉ (realtrimmer.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\recordingmanager.exe]SUPPRIMÉ (recordingmanager.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\rnxproc.exe]SUPPRIMÉ (rnxproc.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\setup.exe]SUPPRIMÉ (setup.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\sidebar.exe]SUPPRIMÉ (sidebar.exe)
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\winword.exe]SUPPRIMÉ (winword.exe)

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{639D776E-09C0-4BDD-AFEC-AE9D0449B0EB}F:\programs\office 2013-2016 c2r install v5.9.3\files\bin\kmss.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{FD5A49C7-F572-47C3-A63B-357A7B822740}F:\programs\office 2013-2016 c2r install v5.9.3\files\bin\kmss.exe

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (114)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\108e98.msp
SUPPRIMÉ:** c:\windows\installer\108e98.msp
SUPPRIMÉ: C:\Windows\Installer\13aea0.msp
SUPPRIMÉ:** c:\windows\installer\13aea0.msp
SUPPRIMÉ: C:\Windows\Installer\18a94b.msp
SUPPRIMÉ:** c:\windows\installer\18a94b.msp
SUPPRIMÉ: C:\Windows\Installer\a9584.msp
SUPPRIMÉ:* c:\windows\installer\a9584.msp
SUPPRIMÉ: C:\Windows\Installer\c6164.msp
SUPPRIMÉ:* c:\windows\installer\c6164.msp
SUPPRIMÉ: C:\Windows\Installer\cc8304.msp
SUPPRIMÉ:** c:\windows\installer\cc8304.msp
SUPPRIMÉ: C:\Windows\Installer\cd74f5.msp
SUPPRIMÉ:** c:\windows\installer\cd74f5.msp
SUPPRIMÉ: C:\Windows\Installer\ebbba.msp
SUPPRIMÉ:* c:\windows\installer\ebbba.msp
SUPPRIMÉ: C:\Windows\Installer\f0d58.msp
SUPPRIMÉ:* c:\windows\installer\f0d58.msp
SUPPRIMÉS Temporaires Windows (486) (126 336 412 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ Microsoft Internet Explorer Restricted Site(s) Domains: 0(Good) / 7804(Bad)
NON TRAITÉ Microsoft Internet Explorer Restricted Site(s) EscDomains: 0(Good) / 7804(Bad)


========== Récapitulatif ==========
24 : Clés du Registre
10 : Valeurs du Registre
3 : Dossiers
20 : Fichiers
1 : Restauration Système
2 : Autre


End of clean in 00mn 45s

========== Chemin de fichier rapport ==========
C:\Users\josselin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/05/2018 09:21:45 [2183]
C:\Users\josselin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 12/05/2018 10:34:37 [1961]
C:\Users\josselin\AppData\Roaming\ZHP\ZHPFix[R3].txt - 12/05/2018 18:49:33 [1654]
C:\Users\josselin\AppData\Roaming\ZHP\ZHPFix[R4].txt - 13/05/2018 20:12:14 [5214]