~ ZHPFix v2022.3.3.16 by Nicolas Coolman (2022/03/03) ~ Run by Marc (Administrator) (01/09/2022 17:19:06) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Certificate ZHPFix: Legal ~ State version : Version OK ~ Report : C:\Users\Marc\Desktop\ZHPFix.txt ~ Quarantine : HKCU\SOFTWARE\ZHP\ZHPFix\Quarantine\ ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19044) ---\\ SCRIPT DE L'UTILISATEUR. (30) Start:: CreateRestorePoint EmptyCLSID EmptyFlash EmptyTemp EmptyTracing EmptyPrefetch EmptyProxy UnMaskSoftware: O42 - Logiciel: Endpoint Protection SDK - (.Avira Operations GmbH & Co. KG.) [HKLM][64Bits] -- {68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1 {0C167CDCE7DD384172A0E81F187A6D9F}. =>.Avira Operations GmbH & Co. KG (Hidden) HKCU\SOFTWARE\AppHelper =>.SUP.AppHelper HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\SOFTWARE\AppHelper =>.SUP.AppHelper O4 - HKCU\..\Run: [HP Officejet 6500 E710a-f (NET)] . (. - .) -- 1. =>.SUP.Orphan O4 - HKCU\..\Run: [vidnotifier.exe] . (. - .) -- C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (.Not File.) =>.SUP.Orphan O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan O4 - HKUS\S-1-5-21-1884309661-4178977230-3774313253-1001\..\Run: [HP Officejet 6500 E710a-f (NET)] . (. - .) -- 1. =>.SUP.Orphan O4 - HKUS\S-1-5-21-1884309661-4178977230-3774313253-1001\..\Run: [vidnotifier.exe] . (. - .) -- C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (.Not File.) =>.SUP.Orphan HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\FormatFactoryShell =>.SUP.Orphan HKLM\Software\Wow6432Node\Classes\CLSID\{A3888923-CFD3-4A6B-89BF-08E6B95716E8} =>.SUP.Orphan HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FormatFactoryShell =>.SUP.Orphan [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\qBittorrent\qbittorrent.exe.FriendlyAppName =>.SUP.Orphan.MUICache [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\qBittorrent\qbittorrent.exe.ApplicationCompany =>.SUP.Orphan.MUICache [HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\qBittorrent\qbittorrent.exe.FriendlyAppName =>.SUP.Orphan.MUICache [HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\qBittorrent\qbittorrent.exe.ApplicationCompany =>.SUP.Orphan.MUICache EmptyRecycle WinsockFix cmd: ipconfig /flushdns cmd: netsh advfirewall reset cmd: netsh advfirewall set allprofiles state on End:: ---\\ LOGICIEL. (0) ---\\ SERVICE. (0) ---\\ TÂCHE PLANIFIÉE. (0) ---\\ NAVIGATEUR INTERNET. (0) ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (22) DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\AdobeARM.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\AdobeIPCBroker.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\amt3.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\cef_debug.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\CEPHtmlEngine5-PHSP-16.0.0-com.adobe.preview.loader.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\csxs6-PHSP.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\cv_debug.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\oobelib.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\PDApp.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\swtag.log DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\TWAIN.LOG SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\0e9e33e6-83e6-42d0-9fb0-e4f6ad616816.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\473681a6-311b-485f-bbd3-ac645058cf00.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\5139dca1-8bc1-4d5d-846c-e1290102d438.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\5d2bbe0a-dd50-4d39-a1f1-755265974166.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\c2b77058-d8ec-454e-baac-9428e0af202b.tmp SUPPRIMÉ Redémarrage Fichier Temp^: C:\Users\Marc\AppData\Local\Temp\e54d7a42-40e4-4458-a70c-c4a78b80accf.tmp DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\wct460D.tmp DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\wct4B7C.tmp DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\wct4BFA.tmp DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\wct5203.tmp DEPLACÉ Fichier Temp: C:\Users\Marc\AppData\Local\Temp\wctF4E1.tmp ---\\ REGISTRE ( Clés, Valeurs, Données ). (17) REMPLACÉ Donnée Proxy: 0 [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\\ProxyHttp1.1] ABSENT Donnée Software: 1 [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1 {0C167CDCE7DD384172A0E81F187A6D9F}.\\SystemComponent] SUPPRIMÉ Clé: HKCU\SOFTWARE\AppHelper [AppHelper ] ABSENT Clé: HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\SOFTWARE\AppHelper SUPPRIMÉ Valeur Run: HP Officejet 6500 E710a-f (NET) [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] SUPPRIMÉ Valeur Run: vidnotifier.exe [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] SUPPRIMÉ Valeur Run: OneDriveSetup [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\] ABSENT Valeur Run: HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [1.] ABSENT Valeur Run: HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (.Not File.)] SUPPRIMÉ Clé: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\FormatFactoryShell [FormatFactoryShell ] ABSENT Clé: HKLM\Software\Wow6432Node\Classes\CLSID\{A3888923-CFD3-4A6B-89BF-08E6B95716E8} SUPPRIMÉ Clé: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FormatFactoryShell [FormatFactoryShell ] SUPPRIMÉ Valeur: C:\Program Files\qBittorrent\qbittorrent.exe.FriendlyAppName [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] SUPPRIMÉ Valeur: C:\Program Files\qBittorrent\qbittorrent.exe.ApplicationCompany [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] SUPPRIMÉ Valeur: C:\Program Files\qBittorrent\qbittorrent.exe.FriendlyAppName [HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] SUPPRIMÉ Valeur: C:\Program Files\qBittorrent\qbittorrent.exe.ApplicationCompany [HKU\S-1-5-21-1884309661-4178977230-3774313253-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] ---\\ COMMANDE. (11) CreateRestorePoint: OK ~ EmptyCSID: Dossiers CLSID vides supprimés (0) ~ EmptyFlash: Dossier FlashPlayer vide. ~ EmptyTemp: Dossier Local temp partiellement vidé (22) ~ EmptyTracing: Clés tracing supprimées (9) ~ EmptyPrefetch: Fichiers Prefetcher supprimés (0) ~ EmptyRecycle: Corbeille vide. ~ Command spéciale exécutée avec succès: Winsock ~ Command spéciale exécutée avec succès: ipconfig /flushdns ~ Command spéciale exécutée avec succès: netsh advfirewall reset ~ Command spéciale exécutée avec succès: netsh advfirewall set allprofiles state on ---\\ NON TRAITÉ. (0) ~ Le système a été redémarré. ***** ~ Fin de rapport terminé en 00h02mn22s