Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 Fichier d'export Registre : Run by Killian at 05/02/2014 16:36:15 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: SpaceEngine version 0.9.7.1 ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Users\Killian\Downloads\puush.exe SUPPRIMÉ Redémarrage: Memory Process: C:\ProgramData\MyStart Anti-phishing Domain Advisor\MyStart_antiphishing.exe SUPPRIMÉ: Memory Process: C:\Users\Killian\AppData\Local\Temp\Quarantine.exe ========== Clés du Registre ========== SUPPRIMÉ: HKLM\Software\Wow6432Node\Email Notifier SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\7F0213DB331B34144AAF4F4FEE02D4DE] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\7F0213DB331B34144AAF4F4FEE02D4DE] SUPPRIMÉ: HKLM\Software\Wow6432Node\supTab SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: puush SUPPRIMÉ RunValue: MyStart Anti-phishing Domain Advisor Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com ========== Préférences navigateur ========== SUPPRIMÉ Folder Chrome: C:\Users\Killian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncjjeokpcnllmmbbipeaagmdpdpiadin SUPPRIMÉ Folder Chrome: C:\Users\Killian\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbmagfiebllbnadkekgilffciondieoo SUPPRIMÉ Mozilla Pref: http://www.awesomehp.com SUPPRIMÉ Mozilla Pref: http://www.awesomehp.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\Users\Killian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\Users\Killian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\Users\Killian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\Users\Killian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk ((http://www.awesomehp.com/?type=sc&ts=1391531261&from=amt&uid=HitachiXHTS727575A9E364_J3740084HLVW3EHLVW3EX)) CRÉÉ: C:\Users\Killian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk SUPPRIMÉ:* c:\users\killian\downloads\puush.exe SUPPRIMÉ: c:\users\killian\appdata\local\google\chrome\user data\default\preferences SUPPRIMÉ: c:\users\killian\desktop\craftstudio.lnk SUPPRIMÉ: c:\windows\installer\{bd3120f7-b133-4143-a4fa-f4f4ee204ded}\craftstudiolauncher.exe SUPPRIMÉ: C:\Windows\Installer\41c101.msi SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\users\killian\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.awesomehp.com) SUPPRIMÉ: c:\programdata\mystart anti-phishing domain advisor\mystart_antiphishing.exe SUPPRIMÉ: c:\users\killian\desktop\muse.lnk SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (154) (39 717 615 octets) ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 3 : Processus mémoire 6 : Clés du Registre 10 : Valeurs du Registre 5 : Eléments de donnée du Registre 1 : Dossiers 27 : Fichiers 1 : Logiciels 4 : Préférences navigateur 1 : Fichier HOSTS 1 : Restauration Système End of clean in 01mn 29s ========== Chemin de fichier rapport ========== C:\Users\Killian\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/02/2014 16:36:19 [6481]