Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by Abderrahmane at 12/06/2014 14:23:32 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 01s) Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Shareaza 2.7.4.0 ABSENT Uninstall Process: c:\program files (x86)\emule\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Program Files\KMSpico\AutoPico.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eMule] SUPPRIMÉ: Service: Service KMSELDI SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 SUPPRIMÉ Driver Key: Eve SUPPRIMÉ: HKCU\Software\BitTorrent SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent SUPPRIMÉ: HKLM\Software\Wow6432Node\AVG SafeGuard toolbar Branche de Base de Registres IFEO non infectée ! [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\bingdesktop.exe]SUPPRIMÉ (bingdesktop.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\dtlite.exe]SUPPRIMÉ (dtlite.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\hd-apkhandler.exe]SUPPRIMÉ (hd-apkhandler.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\hd-runapp.exe]SUPPRIMÉ (hd-runapp.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\hd-startlauncher.exe]SUPPRIMÉ (hd-startlauncher.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\skype.exe]SUPPRIMÉ (skype.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\snagit32.exe]SUPPRIMÉ (snagit32.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\snagiteditor.exe]SUPPRIMÉ (snagiteditor.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\sptdinst-x64.exe]SUPPRIMÉ (sptdinst-x64.exe) ========== Valeurs du Registre ========== SUPPRIMÉ: {B8BA35D7-6A4A-4AE7-BE2A-9FC0B63FC29D} SUPPRIMÉ: {84DAA919-31C4-47A4-A657-123604343A36} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : {EF6D18BE-09CE-48E6-AF97-8F845776D575} SUPPRIMÉ: FirewallRaz (Public) : {FF184035-5304-4A08-9429-453DD9033361} SUPPRIMÉ: FirewallRaz (Public) : {1462006F-6900-441C-9631-7B30C989B670} SUPPRIMÉ: FirewallRaz (Public) : {CF51DBDA-4C34-44CF-A3FC-FEF92A3E18C6} SUPPRIMÉ: FirewallRaz (Private) : {0F654EEF-A18C-4F1D-8589-6212BFD97D9C} SUPPRIMÉ: FirewallRaz (Private) : {3DCD2AC3-EFDF-446D-B259-CFD6CDC820E0} SUPPRIMÉ: FirewallRaz (Private) : {4F7950B2-7B5F-4842-99BC-69EAB3290E3C} SUPPRIMÉ: FirewallRaz (Private) : {46F53D63-D180-446F-9A90-BA24B9560DEC} SUPPRIMÉ: FirewallRaz (Public) : {AED1AF71-A177-422C-A041-CFACC39DD3FB} SUPPRIMÉ: FirewallRaz (Public) : {46DC1ED1-E802-4869-9EDC-5889BFFEF7DF} SUPPRIMÉ: FirewallRaz (Public) : {43D2600D-400C-4D42-8A7C-628C6EA06C60} SUPPRIMÉ: FirewallRaz (Private) : {B90B9E50-8C2B-4EE3-AEDC-D55A05CABED6} SUPPRIMÉ: FirewallRaz (Private) : {B9CCE26B-ABE0-483F-9FD2-05E75DDB8AB4} SUPPRIMÉ: FirewallRaz (Private) : {17AEABB7-BA57-48EB-9629-1C205D79579E} SUPPRIMÉ: FirewallRaz (Private) : {36A1A65A-94CF-48DE-880C-3198FD72B377} SUPPRIMÉ: FirewallRaz (Private) : {A61F1528-ED6F-49B8-AD41-CF0FB2EF47BE} SUPPRIMÉ: FirewallRaz (Private) : {CD65D544-3CCE-43CA-BBCE-5646F8D02AC6} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\abderrahmane\appdata\roaming\microsoft\internet explorer\quick launch\marine aquarium 3.lnk SUPPRIMÉ Redémarrage: c:\windows\system32\marineaquarium3.scr SUPPRIMÉ: c:\program files\kmspico\service_kms.exe SUPPRIMÉ: c:\spyhunter.fix SUPPRIMÉ: c:\windows\prefetch\spyhunter.4.3.32-patch.exe-d8bfb0c1.pf SUPPRIMÉ: c:\windows\prefetch\spyhunter4.exe-c6ed45bc.pf SUPPRIMÉ: c:\windows\prefetch\spyhunters4.exe-6866e307.pf SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\eve.sys SUPPRIMÉ: c:\users\abderrahmane\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk SUPPRIMÉ: c:\users\abderrahmane\appdata\roaming\utorrent\utorrent.exe SUPPRIMÉ: c:\windows\prefetch\utorrent.exe-addd162f.pf SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (128) (57 494 909 octets) ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIMÉ: AutoPico Daily Restart ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ eMule ========== Récapitulatif ========== 1 : Processus mémoire 17 : Clés du Registre 27 : Valeurs du Registre 1 : Dossiers 13 : Fichiers 2 : Logiciels 1 : Fichier HOSTS 1 : Tache planifiée 1 : Restauration Système 1 : Autre End of clean in 00mn 46s ========== Chemin de fichier rapport ========== C:\Users\Abderrahmane\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/06/2014 14:23:34 [5235]