Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014 Fichier d'export Registre : Run by gege at 21/02/2014 14:07:30 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 04s) Réparation des raccourcis navigateur ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\8hbrmon.exe SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\IEHelper\IeHelper.exe SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\8hbarsvc.exe SUPPRIMÉ: Memory Process: C:\Users\gege\AppData\Local\omesuperv.exe SUPPRIMÉ: Memory Process: C:\ProgramData\Updater\updater.exe ========== Clés du Registre ========== SUPPRIMÉ: CLSID BHO: {84FF7BD6-B47F-46F8-9130-01B2696B36CB} SUPPRIMÉ: CLSID BHO: {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} SUPPRIMÉ: CLSID BHO: {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} SUPPRIMÉ: Service: Allin1Convert_8hService SUPPRIMÉ: HKCU\Software\Allin1Convert_8h SUPPRIMÉ: HKCU\Software\Boxore SUPPRIMÉ: HKCU\Software\ParetoLogic SUPPRIMÉ: HKCU\Software\SweetIM SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ: HKCU\Software\Tutorials SUPPRIMÉ: HKCU\Software\WeDlMngr SUPPRIMÉ:* HKLM\Software\Iminent SUPPRIMÉ: HKLM\Software\Wow6432Node\Allin1Convert_8h SUPPRIMÉ: HKLM\Software\Wow6432Node\Boxore SUPPRIMÉ: HKLM\Software\Wow6432Node\FREESOFTTODAY SUPPRIMÉ: HKLM\Software\Wow6432Node\ParetoLogic SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM SUPPRIMÉ: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A} SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\2A8EBFD6FBDCE3543BC4232F20CFEEC4] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\2A8EBFD6FBDCE3543BC4232F20CFEEC4] SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} SUPPRIMÉ: HKLM\Software\Classes\imside1egate.application.1 SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Firefox SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Internet Explorer SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Allin1Convert_8h SUPPRIMÉ: HKLM\Software\Classes\protector_dll.protectorbho SUPPRIMÉ: HKLM\Software\Classes\protector_dll.protectorbho.1 SUPPRIMÉ: HKLM\Software\Classes\Iminent SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIMÉ: Mozilla Plugin: bebomedia.com/OfferMosquitoIEHelper SUPPRIMÉ: CLSID BHO: {82B16A3D-F03E-4565-A532-666B219C9A53} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] SUPPRIMÉ: HKCU\Software\Conduit SUPPRIMÉ: HKCU\Software\OfferMosquito SUPPRIMÉ: HKCU\Software\Softonic SUPPRIMÉ: HKLM\Software\Wow6432Node\AskTBar SUPPRIMÉ: SearchScopes :{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} SUPPRIMÉ: SearchScopes :{75b4241f-171e-44a3-bf44-23613b6e3e03} SUPPRIMÉ: SearchScopes :{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {CD1A63BA-A08C-431B-9A34-F240AADC728D} SUPPRIMÉ RunValue: Allin1Convert Home Page Guard 64 bit SUPPRIMÉ RunValue: NextLive SUPPRIMÉ RunValue: DataMgr SUPPRIMÉ RunValue: Updater SUPPRIMÉ RunValue: mobilegeni daemon SUPPRIMÉ RunValue: fst_fr_26 SUPPRIMÉ RunValue: IminentMessenger SUPPRIMÉ RunValue: Allin1Convert EPM Support SUPPRIMÉ RunValue: Allin1Convert Search Scope Monitor SUPPRIMÉ RunValue: Allin1Convert_8h Browser Plugin Loader SUPPRIMÉ RunValue: Allin1Convert_8h Browser Plugin Loader 64 SUPPRIMÉ [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB} SUPPRIMÉ: URLSearchHook: {5bcf818d-78c8-41b8-ba89-65c5fdac4fc4} SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} SUPPRIMÉ RunValue: swg ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\Allin1Convert_8h SUPPRIMÉ: C:\Program Files (x86)\IminentToolbar SUPPRIMÉ: C:\Program Files (x86)\sweetpacks bundle uninstaller SUPPRIMÉ: C:\ProgramData\ParetoLogic SUPPRIMÉ: C:\ProgramData\RHelpers SUPPRIMÉ Redémarrage:** C:\ProgramData\Updater SUPPRIMÉ: C:\Users\gege\AppData\Roaming\DataMgr SUPPRIMÉ: C:\Users\gege\AppData\Roaming\IminentToolbar SUPPRIMÉ: C:\Users\gege\AppData\Roaming\newnext.me SUPPRIMÉ: C:\Users\gege\AppData\Roaming\ParetoLogic SUPPRIMÉ: C:\Users\gege\AppData\Local\Allin1Convert_8h SUPPRIMÉ: C:\Users\gege\AppData\Local\genienext SUPPRIMÉ: c:\program files (x86)\software SUPPRIMÉ: c:\users\gege\appdata\local\software SUPPRIMÉ: c:\users\gege\appdata\locallow\allin1convert_8h SUPPRIMÉ: C:\Program Files (x86)\AskTBar SUPPRIMÉ: C:\Users\gege\AppData\Local\ext_offermosquito ========== Fichiers ========== SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (2368) (981 023 854 octets) SUPPRIMÉ:** c:\programdata\rhelpers\chromehelper\chromehelper.exe SUPPRIMÉ:** c:\programdata\rhelpers\firefoxhelper\firefoxhelper.exe SUPPRIMÉ:* c:\programdata\rhelpers\iehelper\iehelper.exe SUPPRIMÉ:* c:\program files (x86)\allin1convert_8h\bar\1.bin\8hbarsvc.exe SUPPRIMÉ: c:\program files (x86)\allin1convert_8h\bar\1.bin\8hsrcas.dll SUPPRIMÉ Redémarrage: c:\program files (x86)\allin1convert_8h\bar\1.bin\appintegrator64.exe SUPPRIMÉ: c:\users\gege\appdata\roaming\newnext.me\nengine.dll SUPPRIMÉ: c:\users\gege\appdata\roaming\datamgr\datamgr.exe SUPPRIMÉ Redémarrage: c:\programdata\updater\updater.exe SUPPRIMÉ Redémarrage: c:\windows\system32\roboot64.exe SUPPRIMÉ:* c:\programdata\updater\updater.exe SUPPRIMÉ: c:\users\gege\appdata\local\ext_offermosquito\npoffermosquitoiehelper.dll SUPPRIMÉ: c:\users\gege\appdata\local\ext_offermosquito\offermosquitoieplaceholder.dll ========== Tache planifiée ========== SUPPRIMÉ: OMESupervisor ========== Autre ========== NON TRAITÉ Malware (122) NON TRAITÉ Toolbar (32) ========== Récapitulatif ========== 7 : Processus mémoire 46 : Clés du Registre 17 : Valeurs du Registre 18 : Dossiers 15 : Fichiers 1 : Tache planifiée 2 : Autre End of clean in 00mn 31s ========== Chemin de fichier rapport ========== C:\Users\gege\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/02/2014 09:20:35 [561] C:\Users\gege\AppData\Roaming\ZHP\ZHPFix[R2].txt - 21/02/2014 14:07:35 [7402]