Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by ent savary at 18/11/2014 10:32:27 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 12s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Boxore Client ABSENT Uninstall Process: c:\users\entsav~1\appdata\roaming\digita~1\updateproc\updatetask.exe ABSENT Uninstall Process: c:\users\ent savary\appdata\roaming\1h1q1v1n1n1o1r\file extractor packages\uninstaller.exe ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\System Optimizer Pro\SystemOptimizerPro.exe ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4C903141-A23B-4F76-BF03-50947A86DCF9}] SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites] SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\File Extractor Packages] SUPPRIMÉ: CLSID BHO: {EFA7A511-B491-4312-BB35-4586B99E45ED} SUPPRIMÉ: HKCU\Software\DSiteproducts SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ:* HKLM\Software\SystemOptimizerPro SUPPRIMÉ: HKLM\Software\Wow6432Node\InstallCore SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\141309C4B32A67F4FB300549A768CD9F] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\141309C4B32A67F4FB300549A768CD9F] SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SystemOptimizerPro_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SystemOptimizerPro_RASMANCS SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Optimizer Pro SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: DigitalSites SUPPRIMÉ RunValue: WSE_Vosteran Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : {25861293-72C6-4EF3-8166-9168B08B8874} SUPPRIMÉ: FirewallRaz (None) : {2B458F92-04AE-462C-86BD-73A8FA4B34E7} SUPPRIMÉ: FirewallRaz (None) : {A7F07A14-7A83-4D01-955A-254DE28483B3} SUPPRIMÉ: FirewallRaz (None) : {2339A712-3900-4236-9BC7-D56D941F4221} SUPPRIMÉ: FirewallRaz (None) : {D512F2E0-EA65-44C1-ACCE-01FB4BBC4ACD} SUPPRIMÉ: FirewallRaz (None) : {0F79DCA3-A159-4C42-8CCE-1F403EEBE951} SUPPRIMÉ: FirewallRaz (None) : {B93DE4A1-A0A9-419B-88D2-A89280053FC8} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{46D55185-66E3-4298-B853-6BD0D0713C4C}C:\users\jool\desktop\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{AEB5D509-FCDF-4550-ABA2-60166F7117B9}C:\users\jool\desktop\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe SUPPRIMÉ: FirewallRaz (None) : {E7656A84-E1F3-42FE-B94E-418AC86E951D} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R1 Search Page = <-loopback> SUPPRIMÉ: R1 Search Page = http=127.0.0.1:49196;https=127.0.0.1:49196 SUPPRIMÉ: StartMenuInternet: chrome.exe ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\public\desktop\system optimizer pro.lnk SUPPRIMÉ Redémarrage: c:\program files (x86)\system optimizer pro\systemoptimizerpro.exe SUPPRIMÉ: c:\windows\prefetch\boxore.exe-872755d1.pf SUPPRIMÉ: c:\windows\prefetch\focusbase.browseradapter.exe-775aa18f.pf SUPPRIMÉ: c:\windows\prefetch\focusbase.browseradapter64.ex-670ab081.pf SUPPRIMÉ: c:\windows\prefetch\focusbase.purbrowse64.exe-ae5163b5.pf SUPPRIMÉ: c:\windows\prefetch\updatefocusbase.exe-fafdd046.pf SUPPRIMÉ: c:\windows\prefetch\utilfocusbase.exe-17b10bfe.pf SUPPRIMÉ: c:\users\ent savary\downloads\reimagerepair.exe SUPPRIMÉ: C:\Windows\Installer\27c91f.msi SUPPRIMÉ: C:\Windows\Installer\9e43d.msi SUPPRIMÉ: C:\Windows\Installer\e7aa58.msi SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\jrt\misc.bat SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\jrt\runvalues.bat SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\jrt\get.bat SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\jrt\mws.bat SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\rth3llh2sk.exe SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\execdos.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\ipconfig.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\nsisencrypt.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\system.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\userinfo.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\wmiinspector.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nsi271.tmp\inetc.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nss1804.tmp\nsprocess.dll SUPPRIMÉ: c:\users\ent savary\appdata\local\temp\nss1804.tmp\graphicalinstaller.dll SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: Digital Sites SUPPRIMÉ: {573501F0-F6CB-4020-AD40-401ECE4F4B29} SUPPRIMÉ: {7A1C2601-0D33-4534-8BC6-D85FBB5E8A2E} SUPPRIMÉ: {B5D6E778-E21E-4E07-B534-0C1414035030} SUPPRIMÉ: {D447ACE7-7798-46A4-B8FD-11B44F7C1B76} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 17 : Clés du Registre 26 : Valeurs du Registre 3 : Eléments de donnée du Registre 1 : Dossiers 27 : Fichiers 3 : Logiciels 5 : Tache planifiée 1 : Restauration Système End of clean in 02mn 13s ========== Chemin de fichier rapport ========== C:\Users\ent savary\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/11/2014 10:32:39 [6636]