Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by sandy at 28/10/2014 10:09:57 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé ========== Processus mémoire ========== ABSENT Memory Process: O34 - HKLM BootExecute: (autocheck autochk /p \??\C:) - File not found SUPPRIMÉ: Memory Process: C:\Users\sandy\Downloads\HijackThis.exe ========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\ALWIL Software SUPPRIMÉ: HKCU\Software\ESET SUPPRIMÉ: HKCU\Software\MCAFEE SUPPRIMÉ: HKCU\Software\Zylom SUPPRIMÉ:* HKLM\Software\ESET SUPPRIMÉ: HKLM\Software\Wow6432Node\McAfeeInstaller SUPPRIMÉ: HKLM\Software\Wow6432Node\TrendMicro SUPPRIMÉ CLSID MPSK: {f840ca10-0b57-11df-b500-701a04445612} SUPPRIMÉ:* StartupReg: ConexantAudioPatch SUPPRIMÉ:* StartupReg: SmartFaceVWatcher SUPPRIMÉ:* StartupReg: SmoothView SUPPRIMÉ:* StartupReg: Teco SUPPRIMÉ:* StartupReg: TosNC SUPPRIMÉ:* StartupReg: TosReelTimeMonitor SUPPRIMÉ:* StartupReg: TosWaitSrv SUPPRIMÉ:* StartupReg: TPwrMain SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : {4635ABC1-8EFD-4594-854F-84564F955BD5} ========== Dossiers ========== SUPPRIMÉ: C:\Users\sandy\AppData\Local\{009C3305-7970-4800-941C-56F6BABFF027} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{00F1E94B-CCB6-4432-B431-99BD3C33B469} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{08B33084-2027-4080-BEE8-F95E9BB5E5D4} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{0D22FC32-697C-4C31-B2A4-6749B70B1580} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{17E70BB8-B8E7-4C55-96BC-FB7634A21939} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{257A9156-FCF3-4DB8-9BBA-B437E9524B7C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{27524011-5143-407A-90EE-635A7CA82B5C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{2F0C8936-56C7-4F3C-B1DD-BD5803C68B52} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{2F82ADBC-DAA9-408F-8002-2C95AD087C29} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{3272C6F8-9A59-4D28-8CCA-114F6B695D02} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{3DC3083D-77B0-4F79-94E6-086B965F1726} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{40AD6C87-218B-4B16-93A0-DDCAB2EB2C4D} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{4920E788-6AD0-4C40-9BBB-FC985379F9E8} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{494E5B47-2426-4D3F-AA67-0D7B173AFAD4} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{4C49472E-951E-4843-9649-C9A7FFF31582} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{54595ECC-C7F8-48FC-A456-53B3EEEE85E0} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{570E1175-7C91-4726-8B57-3491532D2F05} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{58AA6302-352D-4F9E-BC2E-1642C9074D4A} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{59117BD0-8B59-4781-BE3C-5430468BE595} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{5CF92FC0-FC94-4498-9A40-AC8B2F648893} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{62DE7FA7-32E2-49F7-9E5D-A890C5462411} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6412CF3F-FE35-460D-B2BE-B16AE982F68D} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{69EED44B-B94C-4606-9E31-79C9F6FEC4B9} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6B79C3F7-26E8-494A-8E24-A004F4031EDB} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6BA9024B-BDEB-4DF0-A386-97ECA102D231} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6BBA1592-E873-41A3-AFBD-72BEC0842E15} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6C8784A4-254F-47F4-9577-62D5B1905C42} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6DCD43E4-F083-436D-8490-191D30E61269} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{6E427CA5-2188-4D18-A51D-242E2862F079} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{7320430A-4E59-4758-89B0-A856385CAB52} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{73ED6905-68F2-4741-8C32-94321B0D9F6C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{763A9446-845D-4AFD-B81E-0C220263B47A} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{7E6A08C7-8FC3-48EB-8138-CE6B48BE7C36} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{8142D834-708A-4277-A96C-AC580EE123AC} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{8A155159-E290-48F5-B40B-4B8BF74F7680} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{8B2FD24A-7047-44C5-8D28-7BA49B4ED578} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{909CCDF5-B874-400C-B1F8-DF9F76373B6E} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{9B1D88DC-B812-4631-A260-92B01CA0C9FF} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{9C2F576B-8344-487C-A0EF-CF12D5618001} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{9E5A84F0-33C0-49C1-8154-1F629BC75FA8} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{AB398E80-D8C4-49D8-B1F8-8F3F37055B7E} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{AD6A7391-1586-4F8D-919A-967E1AEE2AF2} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{B78F28E0-CA59-40C8-8B82-D90BA9CD6017} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{C11297F6-09FF-44BE-BEF1-03BC87F2158B} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{C40787BB-6C0D-48D3-AECB-DBBB538D9F39} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{C55489DC-5117-4D7A-B505-75C26773CC22} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{C7EC7C8A-96B3-4FF6-9FB7-15A10F2B9C41} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{D78008B0-1273-40B8-B91E-F603E78EC36D} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{D825C0A4-B36E-4F29-8A18-20A26965C07C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{D8B0E3E9-8BE0-4363-94D0-5CC066CFC054} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{D9D13808-CB12-4B6C-9AFE-A863FB7075DC} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{DA715266-A7D4-49A4-AB84-1FF3B9D06CE1} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{DD93CC44-8076-4601-ABCF-2ED9DB042751} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E18FAAA6-1A5E-47A0-B587-9242344DE53E} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E24AEFC8-55C2-42C6-AD6B-15B332EE4D3D} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E25485B0-6ECB-4A7C-AC8B-92952CB40865} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E2662177-CA82-4A16-B64C-04C7BCC4614C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E4564C56-2AE5-43EA-986C-8C053C1987F0} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E868C765-6D55-4BE5-8152-EF7D1D084431} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{E9626F48-29AD-47D7-B69E-BAB593A9DA93} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{EB3B05B0-BC44-4CEB-8D85-95945AD91EFF} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{EC6AA1C1-9241-428C-8D82-1C654875B434} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{EDF2C5D9-8E38-459D-976D-6103C1D53BD4} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{F0565D5C-2666-4A05-9FC8-E78A5A5A91FA} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{F165BC1A-6348-4845-BE59-01AECF041B1E} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{F16A3B9A-E81D-42BA-A3C0-5638B049B5B7} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{FC22A951-61EB-4C5B-96C9-D69B03E75F5C} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{FC7B7719-331E-4969-B3A4-87E48821FDB2} SUPPRIMÉ: C:\Users\sandy\AppData\Local\{FCCBCB51-562D-40BA-8B5D-43CCFCE8B73F} ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (28) (14 030 141 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: {118FBD6D-3BBC-40B9-AB11-1702F84BFB31} SUPPRIMÉ: {5375A6DE-74B0-4648-8370-3AD9624945BB} SUPPRIMÉ: {B5C4E39F-86F3-4745-A53D-C42AB9890DD4} ========== Récapitulatif ========== 2 : Processus mémoire 17 : Clés du Registre 3 : Valeurs du Registre 69 : Dossiers 2 : Fichiers 3 : Tache planifiée End of clean in 00mn 56s ========== Chemin de fichier rapport ========== C:\Users\sandy\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/10/2014 10:10:01 [7551]