Rapport de ZHPFix 2015.1.15.1 par Nicolas Coolman, Update du 15/01/2015 Fichier d'export Registre : Run by Pieter at 24/03/2015 20:57:16 High Elevated Privileges : OK Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Prullenbak geleegd (00mn 05s) Reparatie van browser snelkoppelingen ========== Procesgeheugen ========== VERWIJDERD Reboot: Memory Process: C:\Program Files\Allin1Convert_8h\bar\1.bin\8hbarsvc.exe ========== Registersleutels ========== VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} VERWIJDERD: HKLM\SYSTEM\CurrentControlSet\Services\Allin1Convert_8hService VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} VERWIJDERD: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5} VERWIJDERD: HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644} VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} VERWIJDERD: HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} VERWIJDERD: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} VERWIJDERD: HKLM\Software\Classes\CLSID\{27f69c85-64e1-43ce-98b5-3c9f22fb408e} VERWIJDERD: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc} VERWIJDERD: HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E} VERWIJDERD: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E} VERWIJDERD: HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84} VERWIJDERD: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} VERWIJDERD: HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} VERWIJDERD: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8a96af9e-4074-43b7-bea3-87217bda74c8} VERWIJDERD: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971} VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} VERWIJDERD: HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a} VERWIJDERD: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9} VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} VERWIJDERD: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4} VERWIJDERD: HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} VERWIJDERD: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C} VERWIJDERD: HKLM\Software\Classes\CLSID\{bb76a90b-2b4c-4378-8506-9a2b6e16943c} VERWIJDERD: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB} VERWIJDERD: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080} VERWIJDERD: HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} VERWIJDERD: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32} VERWIJDERD: HKLM\Software\Classes\AppID\bandoocore.exe VERWIJDERD: HKLM\Software\Classes\AppID\DiscoveryHelper.DLL VERWIJDERD: HKLM\Software\Classes\AppID\DNSBHO.dll VERWIJDERD: HKLM\Software\Classes\AppID\iMesh.exe VERWIJDERD: HKLM\Software\Classes\AppID\IMTrProgress.DLL VERWIJDERD: HKLM\Software\Classes\AppID\IMWeb.DLL VERWIJDERD: HKLM\Software\Classes\AppID\WMHelper.DLL VERWIJDERD: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh VERWIJDERD: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery VERWIJDERD: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1 VERWIJDERD: HKLM\Software\Classes\DnsBHO.BHO VERWIJDERD: HKLM\Software\Classes\DnsBHO.BHO.1 VERWIJDERD: HKLM\Software\Classes\imweb.imwebcontrol VERWIJDERD: HKLM\Software\Bandoo VERWIJDERD: HKCU\Software\DataMngr VERWIJDERD: HKLM\Software\DataMngr VERWIJDERD: HKCU\Software\DataMngr_Toolbar VERWIJDERD: HKLM\Software\FunWebProducts VERWIJDERD: HKCU\Software\iMesh VERWIJDERD: HKLM\Software\iMesh VERWIJDERD: HKLM\Software\SearchquMediabarTb VERWIJDERD: HKCU\Software\AppDataLow\Software\searchqutoolbar VERWIJDERD: HKLM\Software\iMeshSRTB VERWIJDERD: HKLM\Software\Classes\CLSID\{950F80EF-32C2-47DD-9C35-9576E21EE66E} VERWIJDERD: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Firefox VERWIJDERD: HKCU\Software\Allin1Convert_8h VERWIJDERD: HKCU\Software\AppDataLow\Software\Allin1Convert_8h VERWIJDERD: HKLM\Software\Allin1Convert_8h VERWIJDERD: HKLM\Software\Classes\BandooCore.BandooCore VERWIJDERD: HKLM\Software\Classes\BandooCore.BandooCore.1 VERWIJDERD: HKLM\Software\Classes\BandooCore.ResourcesMngr VERWIJDERD: HKLM\Software\Classes\BandooCore.ResourcesMngr.1 VERWIJDERD: HKLM\Software\Classes\BandooCore.SettingsMngr VERWIJDERD: HKLM\Software\Classes\BandooCore.SettingsMngr.1 VERWIJDERD: HKLM\Software\Classes\BandooCore.StatisticMngr VERWIJDERD: HKLM\Software\Classes\BandooCore.StatisticMngr.1 VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} VERWIJDERD: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2101} VERWIJDERD: HKCR\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92} VERWIJDERD: HKCR\CLSID\{e4ef697f-434b-4dc7-a464-4412462206db} VERWIJDERD: HKCR\CLSID\{f99ddd9a-07d0-47ab-86f1-193533dd2c60} ========== De registerwaarden ========== VERWIJDERD [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079a25-328f-4bd4-be04-00955acaa0a7} VERWIJDERD [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:DATAMNGR ========== Mappen ========== VERWIJDERD: c:\users\pieter\appdata\roaming\mozilla\firefox\profiles\cuuovgxb.default\extensions\8hffxtbr@allin1convert_8h.com VERWIJDERD Reboot:** c:\program files\allin1convert_8h VERWIJDERD: c:\program files\bandoo VERWIJDERD: c:\program files\conduitengine VERWIJDERD: c:\program files\search results toolbar VERWIJDERD: c:\program files\searchqu toolbar VERWIJDERD: c:\programdata\bitguard VERWIJDERD: c:\programdata\browserprotect VERWIJDERD: c:\programdata\imesh VERWIJDERD: c:\programdata\microsoft\windows\start menu\programs\imesh VERWIJDERD: c:\users\pieter\appdata\roaming\bandoo VERWIJDERD: c:\users\pieter\appdata\roaming\music toolbar VERWIJDERD: c:\users\pieter\appdata\local\allin1convert_8h VERWIJDERD: c:\users\pieter\appdata\local\imesh VERWIJDERD: c:\program files\ask.com VERWIJDERD: c:\program files\download_energy VERWIJDERD: c:\program files\funwebproducts VERWIJDERD: c:\program files\imesh applications VERWIJDERD: c:\program files\windows searchqu toolbar VERWIJDERD: c:\programdata\browser manager VERWIJDERD: c:\users\pieter\appdata\local\asktoolbar VERWIJDERD: c:\users\pieter\appdata\locallow\asktoolbar VERWIJDERD: c:\users\pieter\appdata\locallow\bandoo VERWIJDERD: c:\users\pieter\appdata\locallow\searchresultstb VERWIJDERD: c:\users\pieter\appdata\locallow\conduit VERWIJDERD: c:\users\pieter\appdata\locallow\conduitengine VERWIJDERD: c:\users\pieter\appdata\locallow\download_energy VERWIJDERD: c:\users\pieter\appdata\locallow\searchquband VERWIJDERD: c:\users\pieter\appdata\locallow\searchqutb VERWIJDERD: c:\users\pieter\appdata\locallow\searchqutoolbar VERWIJDERD: c:\users\pieter\appdata\locallow\allin1convert_8h VERWIJDERD: c:\users\pieter\appdata\roaming\mozilla\firefox\profiles\cuuovgxb.default\extensions\toolbar@ask.com Verwijderen tijdelijke Windows (55) Verwijderd Flash Cookies (1) ========== Bestanden ========== VERWIJDERD: C:\Program Files\Mozilla Firefox\searchplugins\SearchquWebSearch.xml VERWIJDERD: C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml VERWIJDERD: C:\Users\Pieter\AppData\Roaming\Mozilla\Firefox\Profiles\cuuovgxb.default\SearchPlugins\MyStart Search.xml VERWIJDERD: C:\Users\Pieter\AppData\Roaming\Mozilla\Firefox\Profiles\cuuovgxb.default\SearchPlugins\SearchquWebSearch.xml VERWIJDERD: C:\Users\Pieter\AppData\Roaming\Mozilla\Firefox\Profiles\cuuovgxb.default\SearchPlugins\SearchResults.xml VERWIJDERD: C:\Windows\Installer\245a82.msi Verwijderen tijdelijke Windows (274) (56.288.176 octets) Verwijderd Flash Cookies (0) (0 octets) ========== Samenvatting ========== 1 : Procesgeheugen 81 : Registersleutels 2 : De registerwaarden 34 : Mappen 8 : Bestanden End of clean in 01mn 58s ========== Pad naar bestand verslag ========== C:\Users\Pieter\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/03/2015 20:57:22 [9743]