Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Tom at 17/01/2016 19:01:20 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240) Corbeille vidée (02mn 29s) ========== Logiciels ========== SUPPRIMÉ: EZDRM_AIR_Player SUPPRIMÉ: Wooxy version 1.2 ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AF79D465-5588-152B-7C30-AD92AE4728E6}] SUPPRIMÉ: HKCU\SOFTWARE\Aequus Gaming SUPPRIMÉ: HKCU\SOFTWARE\CheckMUOB SUPPRIMÉ: HKCU\SOFTWARE\Cryptozoic SUPPRIMÉ: HKCU\SOFTWARE\HEX Entertainment SUPPRIMÉ: HKCU\SOFTWARE\jJZRk8rNFdk SUPPRIMÉ: HKCU\SOFTWARE\PROTeam SUPPRIMÉ: HKCU\SOFTWARE\Akamai SUPPRIMÉ: HKCU\SOFTWARE\MCAFEE Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ: TCP Query User{96B8C9A6-32DE-4D11-AB01-FEEA44F5BBE8}C:\users\tom\appdata\roaming\mozilla\firefox\profiles\ojf56n1t.default\extensions\npntrplugin2@ntrglobal.com\plugins\npntrplugin2.exe SUPPRIMÉ: UDP Query User{57F70755-7E82-4D1D-B605-18D60A33660D}C:\users\tom\appdata\roaming\mozilla\firefox\profiles\ojf56n1t.default\extensions\npntrplugin2@ntrglobal.com\plugins\npntrplugin2.exe SUPPRIMÉ: UDP Query User{F4FF3D3B-1721-42E6-AA9D-FDD10BEBC6C6}F:\nouveau dossier\saints.row.the.third-skidrow\thq\saints row the third\saintsrowthethird_dx11.exe SUPPRIMÉ: TCP Query User{735DFACD-3DBD-4BC8-A4BD-2BC18FD662E9}F:\nouveau dossier\saints.row.the.third-skidrow\thq\saints row the third\saintsrowthethird_dx11.exe SUPPRIMÉ: UDP Query User{508F6277-9594-4D38-9468-470BF0E21691}F:\nouveau dossier\saints.row.the.third-skidrow\thq\saints row the third\saintsrowthethird.exe SUPPRIMÉ: TCP Query User{D511F80E-6B99-492F-88B3-B748B0D37BE6}F:\nouveau dossier\saints.row.the.third-skidrow\thq\saints row the third\saintsrowthethird.exe Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{FFD91FB0-D0A9-49C3-A2A7-C48CC99D4568}C:\users\tom\appdata\local\akamai\netsession_win.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{1E4BD2D7-CB5E-428E-971E-94DA9BA852DA}C:\users\tom\appdata\local\akamai\netsession_win.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{BCCB0A8E-F9D4-4F5A-96D5-10B37D2E30F4}C:\users\tom\appdata\local\akamai\netsession_win.exe SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{B4CA4467-46C6-4419-92E8-34373C7929C1}C:\users\tom\appdata\local\akamai\netsession_win.exe SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD} SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266} SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6} SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodc011652_0_0_0_0,23687b23-3912-46f7-ac9f-490b6a7efaf5,&LangID=%04x&Ext=%s ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\run lsi SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\avutil-ttv-51.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\jinput-dx8.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\jinput-dx8_64.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\jinput-raw.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\jinput-raw_64.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\jinput-wintab.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\libmp3lame-ttv.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\lwjgl.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\lwjgl64.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\openal32.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\openal64.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\swresample-ttv-0.dll SUPPRIMÉ: c:\users\tom\desktop\ftblauncher_64bit\ftb_pack_install\ftbvanillaplus\natives\twitchsdk.dll SUPPRIMÉS Temporaires Windows (0) (0 octets) ========== Fichier HOSTS ========== Le fichier Hosts est sain ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ O4 - GS\CommonDesktop [Public]: Brother Utilities.lnk . (.Brother Industories, Ltd. - Application Launcher.) C:\Program Files (x86)\Brother\BrLauncher\BrLauncher.exe NON TRAITÉ O4 - GS\CommonDesktop [Public]: Wooxy.lnk . (.MapSkins.com - Wooxy.) C:\Wooxy\Wooxy.exe ========== Récapitulatif ========== 10 : Clés du Registre 22 : Valeurs du Registre 1 : Eléments de donnée du Registre 1 : Dossiers 15 : Fichiers 2 : Logiciels 1 : Fichier HOSTS 1 : Restauration Système 2 : Autre End of clean in 04mn 04s ========== Chemin de fichier rapport ========== C:\Users\Tom\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2016 19:03:49 [5671]