cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by grand_000 at 16/08/2015 18:06:52
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 03s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\moviedea\uninst.exe
ABSENT Uninstall Process: c:\programdata\qongamiwe\uninstaller.exe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\PHotkey\PHotkey.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\PHotkey\POsd.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\PHotkey\GPMTray.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\PHotkey\POsd.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\PHotkey\GPMTray.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MovieDea]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FE6C1F89-9D48-489D-8A4F-9D556BB6464E}]
SUPPRIMÉ: Service: meqexisi
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\GoHD-nv
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\GoHD-nv-ie
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\MovieDea
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Object Browser-nv
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Object Browser-nv-ie
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\searchult
SUPPRIMÉ: HKCU\SOFTWARE\AnyProtect
SUPPRIMÉ: HKCU\SOFTWARE\GoHD-nv
SUPPRIMÉ: HKCU\SOFTWARE\GoHD-nv-ie
SUPPRIMÉ: HKCU\SOFTWARE\Object Browser-nv
SUPPRIMÉ: HKCU\SOFTWARE\Object Browser-nv-ie
SUPPRIMÉ: HKCU\SOFTWARE\StormAlerts
SUPPRIMÉ: HKCU\SOFTWARE\StormAlertsApp
SUPPRIMÉ: HKCU\SOFTWARE\tstamptoken
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Reg
SUPPRIMÉ: HKCU\SOFTWARE\Reg
SUPPRIMÉ: HKCU\SOFTWARE\APN PIP
Branche de Base de Registres IFEO non infectée !

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodcI014224_0_0_0_0,d430b2e5-3082-4e94-82cd-00a4023d5b3c,&LangID=%04x&Ext=%s
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page = http://www.istartsurf.com/web/?type=ds&ts=1439736777&z=6919f1253a2dc93b32305dfg9z0cft1m6c7qaq7t2o&from=face&uid=ST1000LM024XHN-M101MBB_S30YJ9HDB03258&q={searchTerms}
SUPPRIMÉ: R1 Search Page = http://www.mystartsearch.com/?type=hp&ts=1439737426&z=0848f371775dee098748081g5z1cct7m5c6macczae&from=cmi&uid=ST1000LM024XHN-M101MBB_S30YJ9HDB03258
SUPPRIMÉ: R1 Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1439737426&z=0848f371775dee098748081g5z1cct7m5c6macczae&from=cmi&uid=ST1000LM024XHN-M101MBB_S30YJ9HDB03258&q={searchTerms}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ:* c:\program files (x86)\photkey\photkey.exe
SUPPRIMÉ: C:\Program Files (x86)\2E3E2BD0-1439736840-81E3-3ACD-20256445D541\vnsx2C8F.tmp
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\ppfd_vt_1_10_0_21.sys
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\ppfd_vw_1_10_0_21.sys
SUPPRIMÉ: c:\users\grand_000\appdata\local\microsoft\windows\inetcache\ie\qfgb96fi\moviedea_t13_setup[1].exe
SUPPRIMÉ: c:\users\grand_000\appdata\local\microsoft\windows\inetcache\ie\ham2kxbk\vuupc_vo2_8907[1].exe
SUPPRIMÉ: C:\Windows\System32\drivers\ppfd_vt_1_10_0_21.sys
SUPPRIMÉ: C:\Windows\System32\drivers\ppfd_vw_1_10_0_21.sys
SUPPRIMÉ: C:\Users\grand_000\AppData\Local\Temp\nsq6C04.tmp
SUPPRIMÉ: c:\users\grand_000\downloads\delphi keygen activator 2013 3_10924_i43991390_il345.exe

========== Fichier HOSTS ==========
Le fichier Hosts est sain

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
5 : Processus mémoire
21 : Clés du Registre
10 : Valeurs du Registre
7 : Eléments de donnée du Registre
1 : Dossiers
10 : Fichiers
2 : Logiciels
1 : Fichier HOSTS
1 : Restauration Système


End of clean in 03mn 48s

========== Chemin de fichier rapport ==========
C:\Users\grand_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/08/2015 18:06:55 [4864]

Publicité


Signaler le contenu de ce document

Publicité