Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Cécile at 28/11/2015 17:48:25 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240) Corbeille vidée (00mn 39s) Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKCU\SOFTWARE\JEHVKNENYGO SUPPRIMÉ: HKCU\SOFTWARE\Kyle Seeley SUPPRIMÉ: HKCU\SOFTWARE\Madruga Works SUPPRIMÉ: HKCU\SOFTWARE\MustangExt SUPPRIMÉ: HKCU\SOFTWARE\YAJXQMGCU SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\MpmXipoiqd SUPPRIMÉ: Service: 0270921448568603mcinstcleanup SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Pando Networks SUPPRIMÉ: HKCU\SOFTWARE\Pando Networks Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ: {208C8BE4-A8BC-43EF-8F1F-540999F27047} SUPPRIMÉ: {95E7EC8D-D36A-4E4D-9BC7-A0BAB3E97ED4} SUPPRIMÉ RunValue: jsuecesxhf Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (None) : {73F6B75E-9A72-4A37-9752-9D89C3A0D2F2} SUPPRIMÉ: FirewallRaz (None) : {B31A3606-B780-4FA5-8E4E-3EFE534F41D7} SUPPRIMÉ: FirewallRaz (None) : {8269298C-869A-4BD6-A1BB-53077DE25F3F} SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6} SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D} SUPPRIMÉ: FirewallRaz (None) : {CECF9E3C-626E-4709-96C4-B40798814D75} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://code.jquery.com PRESENT Chrome File: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://www3.smartadserver.com SUPPRIMÉ Folder Chrome: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgloifppaepihckkhiocnodicehjdoof SUPPRIMÉ Folder Chrome: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcemheplgccbimaplmppfdofjghnpmmn ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\windows\prefetch\62793.windapp.mon001.no.exe-ca40d5f5.pf SUPPRIMÉ: c:\windows\prefetch\acengine.exe-b8aba962.pf SUPPRIMÉ: c:\windows\prefetch\amt_omniboxes.exe-a41396ef.pf SUPPRIMÉ: c:\windows\prefetch\bubble dock bsetup.exe-ac1b3697.pf SUPPRIMÉ: c:\windows\prefetch\bubble dock uninstall.exe-b98ec72d.pf SUPPRIMÉ: c:\windows\prefetch\ihpmserver.exe-c0a0b17c.pf SUPPRIMÉ: c:\windows\prefetch\install_bubbledock.exe-54967c55.pf SUPPRIMÉ: c:\windows\prefetch\maxdriverupdater.exe-b6836630.pf SUPPRIMÉ: c:\windows\prefetch\maxdriverupdater.tmp-6190a979.pf SUPPRIMÉ: c:\windows\prefetch\maxdrivrupdater.exe-8ed5fd10.pf SUPPRIMÉ: c:\windows\prefetch\maxdrivrupdater_service.exe-9c8a10b7.pf SUPPRIMÉ: c:\windows\prefetch\rec_en_77.exe-424d96bd.pf SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-0d82cd4e.pf SUPPRIMÉ: c:\windows\prefetch\selection tools uninstall.exe-15214678.pf SUPPRIMÉ: c:\windows\prefetch\zombienewsinstall.exe-87545996.pf SUPPRIMÉ: c:\windows\prefetch\zombienewsuninstall.exe-c67bd393.pf SUPPRIMÉS Temporaires Windows (3179) (494 358 726 octets) ========== Fichier HOSTS ========== Le fichier Hosts est sain ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 10 : Clés du Registre 19 : Valeurs du Registre 1 : Eléments de donnée du Registre 1 : Dossiers 17 : Fichiers 6 : Préférences navigateur 1 : Fichier HOSTS 1 : Restauration Système End of clean in 02mn 55s ========== Chemin de fichier rapport ========== C:\Users\Cécile\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/11/2015 17:49:04 [4207]