cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by nono & jeff at 01.02.2014 10:31:12
High Elevated Privileges : OK
Windows XP Professional Service Pack 2 (Build 2600)

Corbeille vid�e (00mn 31s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\windows\system32\qtwac.exe

========== Processus m�moire ==========
SUPPRIM� Red�marrage: Memory Process: c:\documents and settings\nono & jeff\application data\tunesninja\tunesninja.exe

========== Modules m�moire ==========
SUPPRIM�: Memory Module: C:\WINDOWS\Downloaded Program Files\EPUWALcontrol.dll

========== Cl�s du Registre ==========
SUPPRIM� Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qtwac]
SUPPRIM� CLSID MPSK: {4bff80f2-d566-11e0-af16-00138f047384}
SUPPRIM�:* SearchScopes :{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
SUPPRIM�: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Outerinfo
SUPPRIM�: HKCU\Software\Microsoft\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
LISTE BLANCHE Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
SUPPRIM�: CLSID Extra Buttons: {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE}
SUPPRIM� CLSID MPSK: {7a8a89d0-315c-11e2-9e7a-00138f047384}
SUPPRIM� CLSID MPSK: {88ee3272-47a0-11e2-9e7e-00138f047384}
SUPPRIM� CLSID MPSK: {985e202f-52d2-11dc-ab11-00138f047384}
SUPPRIM� CLSID MPSK: {c9d9cddc-52fe-11dc-ab12-00138f047384}
SUPPRIM� CLSID MPSK: {d11e135a-d5b6-11dd-adce-0007cb0000ff}
SUPPRIM�: Service: Boonty Games
SUPPRIM�: HKCU\Software\ForumerIT
SUPPRIM�: HKCU\Software\Pando Networks

========== Valeurs du Registre ==========
SUPPRIM� RunValue: clock bolt
SUPPRIM� RunValue: TunesNINJA
SUPPRIM� RunValue: StandardInstall
SUPPRIM� RunValue: MsmqIntCert
SUPPRIM� RunValue: qtwac
SUPPRIM� AAKE KeyValue: C:\Program Files\Kazaa Lite K++\KazaaLite.kpp
SUPPRIM� AAKE KeyValue: C:\Program Files\audioGnome\Client4.exe
SUPPRIM� AAKE KeyValue: D:\poellado�\Logiciels � ne pas supprimer\Zattoo\zattood.exe
SUPPRIM� AAKE KeyValue: D:\poellado�\Logiciels � ne pas supprimer\Zattoo\Zattoo2.exe
SUPPRIM� RunValue: RecoverFromReboot

========== Dossiers ==========
SUPPRIM�: C:\Documents and Settings\All Users.WINDOWS\Application Data\Grid Blue Memo Site
SUPPRIM�: C:\Documents and Settings\nono & jeff\Local Settings\Application Data\Pando
SUPPRIM� Red�marrage:** f:\applicme.exe

========== Fichiers ==========
SUPPRIM� Red�marrage: c:\documents and settings\nono & jeff\application data\tunesninja\tunesninja.exe
SUPPRIM�: c:\windows\tasks\ab10c37491ab7804.job
SUPPRIM�: c:\windows\system32\qtwac.dat
SUPPRIM�: C:\Windows\Installer\2247000.msi

========== Tache planifi�e ==========
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At1
SUPPRIM�: At10
SUPPRIM�: At11
SUPPRIM�: At12
SUPPRIM�: At13
SUPPRIM�: At14
SUPPRIM�: At15
SUPPRIM�: At16
SUPPRIM�: At17
SUPPRIM�: At18
SUPPRIM�: At19
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At2
SUPPRIM�: At20
SUPPRIM�: At21
SUPPRIM�: At22
SUPPRIM�: At23
SUPPRIM�: At24
SUPPRIM�: At25
SUPPRIM�: At26
SUPPRIM�: At27
SUPPRIM�: At28
SUPPRIM�: At29
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At3
SUPPRIM�: At30
SUPPRIM�: At31
SUPPRIM�: At32
SUPPRIM�: At33
SUPPRIM�: At34
SUPPRIM�: At35
SUPPRIM�: At36
SUPPRIM�: At37
SUPPRIM�: At38
SUPPRIM�: At39
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At4
SUPPRIM�: At40
SUPPRIM�: At41
SUPPRIM�: At42
SUPPRIM�: At43
SUPPRIM�: At44
SUPPRIM�: At45
SUPPRIM�: At46
SUPPRIM�: At47
SUPPRIM�: At48
SUPPRIM�: At5
SUPPRIM�: At6
SUPPRIM�: At7
SUPPRIM�: At8
SUPPRIM�: At9
SUPPRIM�: AB10C37491AB7804
SUPPRIM�: Ad-Aware Update (Weekly)

========== Autre ==========
NON TRAIT� PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
NON TRAIT� WARNING : Adware.Navipromo/MagicControl found in registry or folder
NON TRAIT� SCRIPT DE DESINFECTION (Base de Registres)
NON TRAIT� Windows Registry Editor Version 5.00
NON TRAIT� "clock bolt"=-
NON TRAIT� "TunesNINJA"=-
NON TRAIT� SCRIPT DE SUPPRESSION DE FICHIER
NON TRAIT� PROCESSUS SUPERFLU DU SYSTEME
NON TRAIT� TOOLBAR INUTILE (Navigateur internet)
NON TRAIT� PROCESSUS INUTILE (Au d�marrage du syst�me)


========== R�capitulatif ==========
1 : Processus m�moire
1 : Modules m�moire
15 : Cl�s du Registre
10 : Valeurs du Registre
3 : Dossiers
4 : Fichiers
1 : Logiciels
89 : Tache planifi�e
10 : Autre


End of clean in 00mn 56s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\nono & jeff\Application Data\ZHP\ZHPFix[R1].txt - 01.02.2014 10:31:44 [4998]

Publicité


Signaler le contenu de ce document

Publicité