Rapport de ZHPFix 2013.10.17.11 par Nicolas Coolman, Update du 17/10/2013 Fichier d'export Registre : Run by Naturi at 18/10/2013 09:18:00 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit (Build 9200) Corbeille vidée ========== Logiciels ========== SUPPRIMÉ: Duuqu Update Helper ABSENT Uninstall Process: c:\program files (x86)\freeride games\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\BackupSetup.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\BoxoreInstaller.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\IminentSetup.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\KreapixelTrack.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\Quarantine.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\uninst1.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\utt3B55.tmp.exe SUPPRIMÉ: Memory Process: C:\Users\Naturi\AppData\Local\Temp\OBBoxore.EXE ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6C26A305-4549-4A8A-9F03-25719C03B0FB}] SUPPRIMÉ: HKCU\Software\dokotoolbar LTD SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\DCBDCDC5A9111EA4C9558B61BDEB2454] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\DCBDCDC5A9111EA4C9558B61BDEB2454] SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322712280} ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {4646332D-5637-006A-76A7-7A786E7484D7} SUPPRIMÉ: {65B1BAD9-4351-43B4-B39B-4FD67F582316} SUPPRIMÉ: {F27068A1-1D5F-4C68-BB44-3986E9E912B3} SUPPRIMÉ: {790BBA81-602D-4E02-A9ED-DC8DA77B84E5} ========== Dossiers ========== SUPPRIMÉ: C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\extensions\ffxtlbr@dokotoolbar.com SUPPRIMÉ: c:\program files (x86)\freeride games SUPPRIMÉ: c:\programdata\freeride games SUPPRIME Temporaires Windows (384) SUPPRIME Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\users\naturi\appdata\roaming\mozilla\firefox\profiles\r549vd1m.default\searchplugins\dokotoolbar.xml SUPPRIMÉ: c:\users\naturi\desktop\search.lnk SUPPRIMÉ: c:\users\naturi\desktop\µtorrent.lnk SUPPRIMÉ: c:\users\naturi\appdata\roaming\utorrent\utorrent.exe SUPPRIMÉ: c:\users\naturi\appdata\local\temp\backupsetup.exe SUPPRIMÉ: c:\users\naturi\appdata\local\temp\boxoreinstaller.exe SUPPRIMÉ:* c:\users\naturi\appdata\local\temp\iminentsetup.exe SUPPRIMÉ: c:\users\naturi\appdata\local\temp\kreapixeltrack.exe SUPPRIMÉ: C:\Users\Naturi\AppData\Local\Temp\NitroSysFonts01.dat SUPPRIMÉ: C:\Users\Naturi\AppData\Local\Temp\ood_stream.x86.fr-fr.dat SUPPRIMÉ:* c:\users\naturi\appdata\local\temp\ood_stream.x86.fr-fr.dat SUPPRIMÉ:* c:\users\naturi\appdata\local\temp\quarantine.exe SUPPRIMÉ: c:\users\naturi\appdata\local\temp\uninst1.exe SUPPRIMÉ: c:\users\naturi\appdata\local\temp\utt3b55.tmp.exe SUPPRIMÉ: C:\Windows\Installer\1f5aa11.msi SUPPRIMÉ:* c:\windows\installer\1f5aa11.msi SUPPRIMÉ:* c:\users\naturi\appdata\local\temp\obboxore.exe SUPPRIME Temporaires Windows (1053) SUPPRIME Flash Cookies (0) ========== Tache planifiée ========== SUPPRIMÉ: Advanced System Protector_startup SUPPRIMÉ: BonanzaDealsUpdate ========== Récapitulatif ========== 8 : Processus mémoire 9 : Clés du Registre 4 : Valeurs du Registre 5 : Dossiers 19 : Fichiers 2 : Logiciels 2 : Tache planifiée End of clean in 02mn 07s ========== Chemin de fichier rapport ========== C:\Users\Naturi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/10/2013 09:18:08 [4153]