Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by client at 12/05/2016 16:48:00 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Valeurs du Registre ========== SUPPRIMÉ: FirewallRaz (SP) : C:\WINDOWS\system32\rundll32.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2011.SP4c\WNt500x86\RpcSandraSrv.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\iMesh Applications\Mediabar\Datamngr\SRTOOL~1\dtUser.exe SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\SFR\Media Center\httpd\httpd.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Préférences navigateur ========== ABSENT Mozilla Pref: http://searchfunmoods.com/?f=1?&a=ironpub&chnl=ironpub&cd=2Xz?uyEtN2Y1L1QzutDtD0EtDtCzz0F0Dt?BtB0B0B0D0BtAtBtN0D0Tzu0CtBzzy?BtN1L2XzutBtFtBtFtDtFtAyEyE&cr?=402097991 ABSENT Mozilla Pref: user_pref("browser.search.defa?ultenginename", "Funmoods" ); ABSENT Mozilla Pref: user_pref("browser.search.orde?r.1", "Search the web (Babylon)" ); ABSENT Mozilla Pref: user_pref("browser.search.sele?ctedEngine", "Funmoods" ); ABSENT Mozilla Pref: user_pref("browser.startup.hom?epage", "http://searchfunmoods.com/?f=1?&a=ironpub&chnl=ironpub&cd=2Xz?uyEtN2Y1L1QzutDtD0EtDtCzz0F0Dt?B[...] ABSENT Mozilla Pref: user_pref("extensions.enabledI?tems", "dealio@mybrowserbar.com:4.3,jq?s@sun.com:1.0,{20a82645-c095-4?6ed-80e3-08825760534b}:1.1,pdf?fo[...] ABSENT Mozilla Pref: user_pref("keyword.URL", "http://searchfunmoods.com/?f=1?&a=ironpub&chnl=ironpub&cd=2Xz?uyEtN2Y1L1QzutDtD0EtDtCzz0F0Dt?BtB0B0B0D0BtAt[...] ABSENT Mozilla Pref: user_pref("sweetim.toolbar.pre?vious.browser.startup.homepage?", "http://search.babylon.com/home?" ); ABSENT Mozilla Pref: user_pref("sweetim.toolbar.url?s.homepage", "http://home.sweetim.com/?barid?={6748CBEB-8B90-4D34-9914-7710?5765782E}" ); ABSENT Mozilla Pref: user_pref("sweetim.toolbar.pre?vious.browser.search.defaulten?ginename", "Search the web (Babylon)" ); ABSENT Mozilla Pref: user_pref("sweetim.toolbar.pre?vious.browser.search.selectedE?ngine", "Search the web (Babylon)" ); ABSENT Mozilla Pref: user_pref("sweetim.toolbar.pre?vious.browser.search.defaultur?l", "http://search.babylon.com/web/?{searchTerms}?babsrc=browserse?arch"[...] ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Flash Cookies (3) SUPPRIMÉS Temporaires Windows (315) ========== Fichiers ========== SUPPRIMÉS Flash Cookies (1) (217 octets) SUPPRIMÉS Temporaires Windows (1608) (2 516 849 337 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ O4 - GS\CommonDesktop [Public]: File Extractor.lnk . (...) C:\Program Files\Tweaks\File Extractor\fileextractor.exe NON TRAITÉ 3 - CFD: 13/10/2012 - [] D -- C:\Program Files\Funmoods {00D9EB879A7F4ADB713BB56F5D9EA?449DA} NON TRAITÉ 3 - CFD: 12/05/2014 - [] D -- C:\Program Files\MyPC Backup NON TRAITÉ 3 - CFD: 22/09/2014 - [] D -- C:\Program Files\PriceGong NON TRAITÉ 3 - CFD: 22/09/2014 - [] D -- C:\Program Files\PricePeep NON TRAITÉ 3 - CFD: 25/03/2008 - [] D -- C:\Program Files\QuickTime NON TRAITÉ 3 - CFD: 19/10/2012 - [] D -- C:\Program Files\Software NON TRAITÉ 3 - CFD: 07/03/2012 - [] D -- C:\Program Files\SweetIM NON TRAITÉ 3 - CFD: 13/10/2012 - [] D -- C:\Program Files\Tweaks NON TRAITÉ 3 - CFD: 23/02/2012 - [] D -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PriceGong NON TRAITÉ 3 - CFD: 19/10/2012 - [] D -- C:\Documents and Settings\All Users\Application Data\Software NON TRAITÉ 3 - CFD: 07/03/2012 - [] D -- C:\Documents and Settings\All Users\Application Data\SweetIM NON TRAITÉ 3 - CFD: 13/10/2012 - [] HDC -- C:\Documents and Settings\All Users\Application Data\{3002E08A-4925-4821-8D06-?D5FC4EBFF034} NON TRAITÉ 3 - CFD: 27/08/2011 - [] D -- C:\Program Files\Fichiers communs\Spigot NON TRAITÉ 3 - CFD: 13/10/2012 - [] D -- C:\Documents and Settings\client\Application Data\Funmoods NON TRAITÉ 3 - CFD: 23/08/2014 - [] D -- C:\Documents and Settings\client\Application Data\PriceGong NON TRAITÉ 3 - CFD: 13/10/2012 - [0] D -- C:\Documents and Settings\client\Application Data\searchresultstb NON TRAITÉ 3 - CFD: 30/09/2012 - [0] D -- C:\Documents and Settings\client\Local Settings\Application Data\PackageAware NON TRAITÉ 3 - CFD: 13/10/2012 - [] D -- C:\Documents and Settings\client\Local Settings\Application Data\Software NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Wind?ows\CurrentVersion\Uninstall\{?A92DAB39-4E2C-4304-9AB6-BC44E6?8B55E2}] ========== Récapitulatif ========== 6 : Valeurs du Registre 3 : Dossiers 2 : Fichiers 12 : Préférences navigateur 1 : Restauration Système 20 : Autre End of clean in 00mn 54s ========== Chemin de fichier rapport ========== C:\Documents and Settings\client\Application Data\ZHP\ZHPFix[R1].txt - 12/05/2016 14:08:41 [2018] C:\Documents and Settings\client\Application Data\ZHP\ZHPFix[R2].txt - 12/05/2016 16:48:04 [5216]