cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by pierrette at 23/04/2015 22:04:27
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vid�e (00mn 11s)
Dossier Prefetcher vid�
R�paration des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: g:\program files (x86)\blender foundation\blender\2.62\2.69\scripts\addons\blendigo_uninstall.exe
SUPPRIM�: EuroKingCasino
ABSENT Uninstall Process: c:\users\pierrette\nouveau dossier\pmupoker\uninstall\setup.exe

========== Processus m�moire ==========
SUPPRIM�: Memory Process: C:\Users\pierrette\AppData\Roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: Memory Process: C:\Users\pierrette\Downloads\cacaoweb.exe

========== Cl�s du Registre ==========
SUPPRIM� Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Blendigo-2.6]
SUPPRIM�: HKCU\Software\Glare Technologies
SUPPRIM�: HKCU\Software\zeckensack
SUPPRIM�: HKLM\Software\Wow6432Node\Glare Technologies
SUPPRIM�: HKLM\Software\Wow6432Node\zeckensack
SUPPRIM� Driver Key: {a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64
SUPPRIM�: HKCU\Software\Binkiland Browser
SUPPRIM�: HKCU\Software\BoBrowser
SUPPRIM�: HKCU\Software\InstallCore
SUPPRIM�: HKCU\Software\ProductSetup
SUPPRIM�: HKCU\Software\Store
SUPPRIM�: HKCU\Software\WTools
SUPPRIM�: HKCU\Software\cacaoweb
SUPPRIM�: HKLM\Software\Wow6432Node\mystarttb
SUPPRIM�: SearchScopes :{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
SUPPRIM�: SearchScopes :{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
SUPPRIM�: SearchScopes :{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
SUPPRIM�: SearchScopes :{987e52d4-8597-4b8f-bc9b-d19602a9293b}
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASAPI32
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASMANCS
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCSUSpeedTest_RASAPI32
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCSUSpeedTest_RASMANCS
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASAPI32
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASMANCS
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASAPI32
SUPPRIM�: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASMANCS
SUPPRIM�: HKCU\Software\Nosibay
SUPPRIM�: HKCU\Software\PMU
SUPPRIM�: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
Branche de Base de Registres IFEO non infect�e !

========== Valeurs du Registre ==========
SUPPRIM� RunValue: cacaoweb
SUPPRIM�: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIM�: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIM�: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIM�: FirewallRaz (Private) : UDP Query User{146B837C-B091-4246-BA65-130A4433F0D7}C:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: FirewallRaz (Private) : TCP Query User{29E66465-C4BF-4DE2-84AE-6F295CD8BA47}C:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIM�: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIM�: FirewallRaz (Public) : TCP Query User{9A941E08-00CC-436C-B0B4-1881A899CDB2}C:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: FirewallRaz (Public) : UDP Query User{75AA92D8-425C-4345-8953-355E0455EA6F}C:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: FirewallRaz (Private) : TCP Query User{6B82C7B6-A74A-4CC9-96F1-789F5B1ED161}G:\program files (x86)\wolfenstein - enemy territory\et.exe
SUPPRIM�: FirewallRaz (Private) : UDP Query User{3D0FCC82-9521-48A1-94CA-F14B39B7B423}G:\program files (x86)\wolfenstein - enemy territory\et.exe
SUPPRIM�: FirewallRaz (Private) : TCP Query User{EE1B9972-98ED-40DC-8A7D-B010BCC58B95}G:\program files (x86)\wolfenstein - enemy territory\etded.exe
SUPPRIM�: FirewallRaz (Private) : UDP Query User{750AD433-3AC1-4983-87F2-AB48D3223CC0}G:\program files (x86)\wolfenstein - enemy territory\etded.exe
ProxyFix : Configuration proxy supprim�e avec succ�s
SUPPRIM� ProxyServer Value
SUPPRIM� ProxyEnable Value
SUPPRIM� EnableHttp1_1 Value
SUPPRIM� ProxyHttp1.1 Value
SUPPRIM� ProxyOverride Value

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIM�: c:\users\pierrette\appdata\roaming\mozilla\firefox\profiles\t3jit5f4.default\searchplugins\muzeen.xml
SUPPRIM�: c:\users\pierrette\appdata\roaming\mozilla\firefox\profiles\t3jit5f4.default\searchplugins\trovi.xml
SUPPRIM� Red�marrage: c:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�: c:\windows\prefetch\binkiland.exe-ff3b7ba9.pf
SUPPRIM�: c:\windows\prefetch\bubble dock.exe-b9694daa.pf
SUPPRIM�: c:\windows\prefetch\cacaoweb.exe-647d99d5.pf
SUPPRIM� Red�marrage: c:\windows\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}gw64.sys
SUPPRIM�: c:\users\pierrette\desktop\cacaoweb.exe
SUPPRIM�:** c:\users\pierrette\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIM�S Temporaires Windows (25) (13�438�534 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas r�par�, veuillez d�sactiver votre antivirus.

========== Tache planifi�e ==========
SUPPRIM�: Run_Bobby_Browser

========== Restauration Syst�me ==========
Point de restauration du syst�me cr�� avec succ�s

========== Autre ==========
NON TRAIT� [MD5.0BB8A77B544C70FE6599300D275B9D96] - (...) -- C:\Users\pierrette\AppData\Roaming\cacaoweb\cacaoweb.exe [515888] [PID.1144]


========== R�capitulatif ==========
2 : Processus m�moire
30 : Cl�s du Registre
22 : Valeurs du Registre
1 : Dossiers
10 : Fichiers
3 : Logiciels
1 : Fichier HOSTS
1 : Tache planifi�e
1 : Restauration Syst�me
1 : Autre


End of clean in 01mn 38s

========== Chemin de fichier rapport ==========
C:\Users\pierrette\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/04/2015 22:04:40 [6088]

Publicité


Signaler le contenu de ce document

Publicité