Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by BOUHAFA at 08/06/2014 18:33:32 High Elevated Privileges : OK Windows XP Professional Service Pack 3 (Build 2600) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé ========== Logiciels ========== ABSENT Uninstall Process: c:\documents and settings\all users\application data\package cache\{4b693ee6-6ab3-41b6-956e-6290548ad66d}\webadsystem_setup.exe SUPPRIMÉ: WebAdSystem ABSENT Uninstall Process: c:\documents and settings\all users\application data\windowsprotectmanger\wprotectmanager.exe ABSENT Uninstall Process: c:\documents and settings\bouhafa\application data\webssearches\uninstallmanager.exe ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\WebAdSystem\WebAdSystem.exe ========== Etat des services ========== {587CB346-A3D8-4884-B39B-F0ED918B6F96}GT Arrêté ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4b693ee6-6ab3-41b6-956e-6290548ad66d}] SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AF59773E-3245-46A3-B418-DD84AB6C3C50}] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller] SUPPRIMÉ: CLSID BHO: {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] SUPPRIMÉ: CLSID BHO: {EC8FCB46-9F27-476E-B26A-93989316D2FB} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{EC8FCB46-9F27-476E-B26A-93989316D2FB}] SUPPRIMÉ: Service: IePluginServices SUPPRIMÉ: Service: WindowsProtectManger SUPPRIMÉ Driver Key: {587cb346-a3d8-4884-b39b-f0ed918b6f96}Gt SUPPRIMÉ: HKCU\Software\Boxore SUPPRIMÉ: HKCU\Software\KalityWeb SUPPRIMÉ: HKCU\Software\YourFileDownloader SUPPRIMÉ: HKLM\Software\Boxore SUPPRIMÉ: HKLM\Software\KalityWeb SUPPRIMÉ: HKLM\Software\SupDp SUPPRIMÉ: HKLM\Software\Wpm SUPPRIMÉ: HKLM\Software\YourFileDownloader SUPPRIMÉ: HKLM\Software\supTab SUPPRIMÉ: HKLM\Software\supWindowsProtectManger SUPPRIMÉ: HKLM\Software\webssearchesSoftware SUPPRIMÉ: Service LEGACY_{587CB346-A3D8-4884-B39B-F0ED918B6F96}GT SUPPRIMÉ: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SUPPRIMÉ: SearchScopes :{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\opldoklbgkdpfmogjpheabmldkcdkokn SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EC8FCB46-9F27-476E-B26A-93989316D2FB} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EC8FCB46-9F27-476E-B26A-93989316D2FB} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: YourFile DownloaderInstaller Starter SUPPRIMÉ RunValue: WebAdSystem Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = SUPPRIMÉ: StartMenuInternet: C:\Program Files\Google\Chrome\Application\chrome.exe" http://istart.webssearches.com SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe" http://istart.webssearches.com ========== Préférences navigateur ========== PRESENT Chrome File: C:\Documents and Settings\BOUHAFA\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Mozilla Pref: http://istart.webssearches.com SUPPRIMÉ Mozilla Pref: http://istart.webssearches.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\documents and settings\bouhafa\local settings\application data\google\chrome\user data\default\preferences SUPPRIMÉ: c:\documents and settings\bouhafa\application data\mozilla\firefox\profiles\n9e00o1n.default\searchplugins\buenosearch.xml SUPPRIMÉ: c:\program files\suptab\suptab.dll SUPPRIMÉ: c:\program files\webadsystem\browserextensions\internetexplorer\webadsystembho.dll SUPPRIMÉ: c:\documents and settings\all users\menu démarrer\programmes\mozilla firefox.lnk (http://istart.webssearches.com) CRÉÉ: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk SUPPRIMÉ: c:\documents and settings\all users\menu démarrer\programmes\webadsystem.lnk SUPPRIMÉ Redémarrage: c:\program files\webadsystem\webadsystem.exe SUPPRIMÉ: c:\documents and settings\bouhafa\menu démarrer\programmes\internet explorer.lnk (http://istart.webssearches.com) CRÉÉ: C:\Documents and Settings\BOUHAFA\Menu Démarrer\Programmes\Internet Explorer.lnk SUPPRIMÉ: c:\documents and settings\all users\application data\iepluginservices\pluginservice.exe SUPPRIMÉ: c:\documents and settings\all users\application data\windowsprotectmanger\wprotectmanager.exe SUPPRIMÉ: c:\windows\system32\drivers\{587cb346-a3d8-4884-b39b-f0ed918b6f96}gt.sys SUPPRIMÉ: c:\windows\prefetch\boxore.exe-2493a27e.pf SUPPRIMÉ: c:\windows\prefetch\wajamhttpserver.exe-114088e6.pf SUPPRIMÉ: c:\windows\prefetch\wajaminternetenhancer.exe-065605a0.pf SUPPRIMÉ: c:\windows\prefetch\wajaminternetenhancerservice.-09dcc0fa.pf SUPPRIMÉ: c:\windows\prefetch\webadsystem.exe-17b61e7b.pf SUPPRIMÉ: C:\Windows\Installer\21e83d.msi SUPPRIMÉS Temporaires Windows (11) (2 215 249 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: YourFile DownloaderUpdate ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 31 : Clés du Registre 9 : Valeurs du Registre 5 : Eléments de donnée du Registre 1 : Dossiers 21 : Fichiers 4 : Logiciels 5 : Préférences navigateur 1 : Etat des services 1 : Tache planifiée 1 : Restauration Système End of clean in 00mn 58s ========== Chemin de fichier rapport ========== C:\Documents and Settings\BOUHAFA\Application Data\ZHP\ZHPFix[R1].txt - 08/06/2014 18:33:37 [6749]