Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014 Fichier d'export Registre : Run by Michel at 02/03/2014 16:03:46 High Elevated Privileges : OK Windows XP Professional Service Pack 3 (Build 2600) Corbeille vidée (00mn 22s) Dossier Prefetcher vidé ========== Logiciels ========== ABSENT Uninstall Process: c:\program files\limewire\uninstall.exe SUPPRIMÉ: Ask Toolbar ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LimeWire] SUPPRIMÉ: HKCU\Software\ƒAƒvƒŠƒP[ƒVƒ‡ƒ“ ƒEƒBƒU[ƒh‚Ŷ¬‚³‚ꂽƒ[ƒJƒ‹ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“ SUPPRIMÉ: HKCU\Software\IncrediMail SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}] SUPPRIMÉ: SearchScopes :{D12B7BB5-4B38-49C3-BC32-814023AA4B0F} Branche de Base de Registres IFEO non infectée ! [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\Your Image File Name Here without a path]SUPPRIMÉ (Your Image File Name Here without a path) ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: TBHostSupport SUPPRIMÉ RunValue: APISupport SUPPRIMÉ AAKE KeyValue: C:\Documents and Settings\Michel\Local Settings\Temp\IMsetup.exe SUPPRIMÉ AAKE KeyValue: C:\WINDOWS\system32\dmwu.exe SUPPRIMÉ AAKE KeyValue: C:\Program Files\LimeWire\LimeWire.exe SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} SUPPRIMÉ RunValue: swg SUPPRIMÉ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Michel\Local Settings\Temp\7zS2.tmp\SymNRT.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Préférences navigateur ========== PRESENT Chrome File: C:\Documents and Settings\Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://mysearch.sweetpacks.com ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\windows\installer\{567c654b-7fe9-4970-8323-56e8191d1941}\_71a97e24f422aa49edbf39.exe SUPPRIMÉ: c:\windows\system32\drivers\getpadd.sys SUPPRIMÉ: c:\windows\prefetch\buzzsearchbrowserfilter.exe-23ce0edc.pf SUPPRIMÉ: C:\Windows\Installer\2525896.msi SUPPRIMÉ: c:\documents and settings\michel\local settings\application data\google\chrome\user data\default\preferences SUPPRIMÉ: c:\windows\prefetch\msgtranagt.exe-02712407.pf SUPPRIMÉ: c:\windows\prefetch\amicosinglun.exe-38707074.pf SUPPRIMÉ: c:\windows\prefetch\nbj.exe-22992fab.pf SUPPRIMÉ: c:\windows\prefetch\cartoexploreur 3.exe-069952e7.pf SUPPRIMÉ: c:\documents and settings\michel\application data\mozilla\firefox\crash reports\installtime20140212131424 SUPPRIMÉ: c:\windows\tasks\at2.job SUPPRIMÉ: c:\windows\tasks\at3.job SUPPRIMÉ: c:\windows\tasks\at4.job SUPPRIMÉ: c:\windows\tasks\at5.job SUPPRIMÉS Flash Cookies (1) (37 octets) SUPPRIMÉS Temporaires Windows (148) (94 617 963 octets) ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIMÉ: At1 SUPPRIMÉ: At6 ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{11111111-1111-1111-1111-110411281122}] r NON TRAITÉ McAfee Security Scan Plus v3.8.141.11 ========== Récapitulatif ========== 7 : Clés du Registre 16 : Valeurs du Registre 1 : Dossiers 16 : Fichiers 2 : Logiciels 2 : Préférences navigateur 1 : Fichier HOSTS 2 : Tache planifiée 1 : Restauration Système 2 : Autre End of clean in 01mn 20s ========== Chemin de fichier rapport ========== C:\Documents and Settings\Michel\Application Data\ZHP\ZHPFix[R1].txt - 02/03/2014 16:04:09 [4010]