Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013 Fichier d'export Registre : Run by Yann Pringault at 25/06/2013 22:14:39 High Elevated Privileges : OK Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\IminentSetup.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\incredibar_installer.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\OB.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\OfferBoxSetup.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\uninst1.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\Downloads\megacracker\MegaCracker\megacracker.exe SUPPRIME Memory Process: C:\Users\Yann Pringault\AppData\Local\Temp\oi_{88AF2218-C486-4968-980C-547CE54E4D03}.exe ========== Clé(s) du Registre ========== SUPPRIME Key: HKCU\Software\holasearch LTD SUPPRIME Key: HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9} SUPPRIME Key: HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE} SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32 SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32 SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271165} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271165} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165} SUPPRIME Key: Mozilla Plugin: @spoon.net/Spoon Plugin 3.33 ========== Valeur(s) du Registre ========== SUPPRIME {8F04EF2C-43FB-44FB-878B-BC858E107BCA} SUPPRIME {372BB162-0665-4E0E-9948-8397CE8D5E8A} SUPPRIME RunValue: AdobeBridge ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Public) : TCP Query User{9B94B0FD-F756-4794-B73A-18C442EAE152}E:\torrents\keyclone1.8k\keyclone\keyclone.exe SUPPRIME FirewallRaz (Public) : UDP Query User{564C47D0-8CA1-4346-BF90-B2E7BDEC8CA9}E:\torrents\keyclone1.8k\keyclone\keyclone.exe SUPPRIME FirewallRaz (Domain) : {308A0CE4-426C-49B4-A59C-0B8E78FAE893} SUPPRIME FirewallRaz (Private) : TCP Query User{308D1ECC-FAD4-4DC8-B784-2A6A5395DF37}C:\program files\steam\steamapps\pringles347\team fortress 2\hl2.exe SUPPRIME FirewallRaz (Private) : UDP Query User{FFA013D9-0800-4D6B-82EA-AFEA4AC19736}C:\program files\steam\steamapps\pringles347\team fortress 2\hl2.exe SUPPRIME FirewallRaz (Private) : TCP Query User{E4DA7B0D-6819-447D-970A-F19F4C8F2E6E}C:\program files\steam\steamapps\common\planetside 2\planetside2.exe SUPPRIME FirewallRaz (Private) : UDP Query User{7ACC2EC8-9B89-41D1-B496-50D6C8B9DF51}C:\program files\steam\steamapps\common\planetside 2\planetside2.exe SUPPRIME FirewallRaz (Public) : TCP Query User{1125A085-03AE-4134-9F08-D74285689E6C}C:\program files\starcraft ii\sc2-x.x.x.x-1.5.0.22342-enus-downloader.exe SUPPRIME FirewallRaz (Public) : UDP Query User{8832609E-431F-4F8B-922B-BC9D77356D02}C:\program files\starcraft ii\sc2-x.x.x.x-1.5.0.22342-enus-downloader.exe SUPPRIME FirewallRaz (Private) : {C747C6B5-EC90-4701-89FF-757E7EE1D7D3} SUPPRIME FirewallRaz (Private) : {C7BAAED4-5E3C-4A2E-B9A8-6CEB71A79411} SUPPRIME FirewallRaz (Public) : TCP Query User{E0944A27-0830-4301-8623-37A17AA1F27D}C:\program files\ea games\need for speed most wanted\nfs13.exe SUPPRIME FirewallRaz (Public) : UDP Query User{20F66924-11FB-4163-A9E9-B9C442995200}C:\program files\ea games\need for speed most wanted\nfs13.exe ========== Elément(s) de donnée du Registre ========== REMPLACE Value EnableLUA : Good (1) - Bad (0) ========== Préférences navigateur ========== SUPPRIME Folder Chrome: C:\Users\Yann Pringault\AppData\Local\Google\Chrome\User Data\Default\Extensions\chphlpgkkbolifaimnlloiipkdnihall SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13e412f94c972c194d29095fb8cc22cb"); ========== Dossier(s) ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichier(s) ========== SUPPRIME File: c:\users\yann pringault\appdata\local\google\chrome\user data\default\preferences SUPPRIME File: c:\windows\prefetch\autokms.exe-7cc2d49e.pf SUPPRIME File***: c:\users\yann pringault\appdata\local\temp\iminentsetup.exe SUPPRIME File***: c:\users\yann pringault\appdata\local\temp\incredibar_installer.exe SUPPRIME File: c:\users\yann pringault\appdata\local\temp\ob.exe SUPPRIME File***: c:\users\yann pringault\appdata\local\temp\offerboxsetup.exe SUPPRIME File: c:\users\yann pringault\appdata\local\temp\uninst1.exe ABSENT Folder/File: c:\users\yann pringault\appdata\local\google\chrome\user data\default\extensions\chphlpgkkbolifaimnlloiipkdnihall ABSENT Folder/File: c:\users\yann pringault\appdata\local\temp\ob.exe ABSENT Folder/File: c:\users\yann pringault\appdata\local\temp\uninst1.exe ABSENT Folder/File: c:\users\yann pringault\appdata\local\temp\incredibar_installer.exe ABSENT Folder/File: c:\users\yann pringault\appdata\local\temp\iminentsetup.exe ABSENT File: c:\program files\spoon\3.33.3.13\npmozillaspoonplugin.dll SUPPRIME File: C:\Users\Yann Pringault\Downloads\Google Sketchup Pro 8.0.16846 (2012) VF (+Keygen).zip.torrent SUPPRIME File***: c:\users\yann pringault\downloads\google sketchup pro 8.0.16846 (2012) vf (+keygen).zip.torrent SUPPRIME File: c:\users\yann pringault\downloads\megacracker\megacracker\megacracker.exe SUPPRIME File: C:\Users\Yann Pringault\Downloads\megacracker.zip SUPPRIME File***: c:\users\yann pringault\downloads\megacracker.zip SUPPRIME File: C:\Users\Yann Pringault\Downloads\PhotoMatix PRO V4.2.5 - KeyGen - 32 bits.rar.torrent ABSENT File: c:\windows\tasks\autokms.job SUPPRIME File***: c:\users\yann pringault\appdata\local\temp\oi_{88af2218-c486-4968-980c-547ce54e4d03}.exe SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIME Task: AutoKMS SUPPRIME Task: DealPly ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 7 : Processus mémoire 13 : Clé(s) du Registre 18 : Valeur(s) du Registre 1 : Elément(s) de donnée du Registre 1 : Dossier(s) 23 : Fichier(s) 2 : Préférences navigateur 1 : Fichier HOSTS 2 : Tache planifiée 1 : Restauration Système End of clean in 03mn 35s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 25/06/2013 22:14:45 [7168]