Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Mon Pc at 17/05/2017 21:13:09 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (14393) Corbeille vidée (00mn 10s) ========== Clés du Registre ========== SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\cadbom SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\drerzes.exe SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\MicroRay SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\msitask SUPPRIMÉ: HKCU\SOFTWARE\ProtectedStorage SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Mao Yu SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\68943CB62B99D35DD5467C6EAD18CB20 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Azureus SUPPRIMÉ: HKCU\SOFTWARE\Azureus Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ: TCP Query User{E7A536A2-E489-41E4-B4C1-E9B9D804EA65}C:\users\mon pc\appdata\local\temp\housecall\tmase\nmap\nmap.exe SUPPRIMÉ: UDP Query User{96F764DF-BE58-4686-A884-C802FD1AB055}C:\users\mon pc\appdata\local\temp\housecall\tmase\nmap\nmap.exe SUPPRIMÉ: TCP Query User{633C061C-50E1-4818-A55B-4563ADD09EE1}C:\users\mon pc\appdata\local\temp\housecall\tmase\nmap\sweep.exe SUPPRIMÉ: UDP Query User{16F139F4-0338-4F50-96AA-527A8F314EA6}C:\users\mon pc\appdata\local\temp\housecall\tmase\nmap\sweep.exe Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : {87EB9CA6-D837-4B7F-9D38-13AB40AB2A17} SUPPRIMÉ: FirewallRaz (Public) : {046D76E0-B24C-478F-B030-A30595F3EB4B} SUPPRIMÉ: FirewallRaz (Public) : {AA7709FE-095B-449D-BB82-CF395C9576A9} ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://api.flickr.com PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://farm5.staticflickr.com PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://i2-qotgyuzsezgifjbdrbfdzzlzofheyr.init.cedexis-radar.net PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://radar.cedexis.com PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://s.yimg.com PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://www.netflix.com PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences SUPPRIMÉ Chrome Site: http://listhings.com/ PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences SUPPRIMÉ Chrome Site: http://www.oursurfing.com/ PRESENT Chrome File: C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences SUPPRIMÉ Chrome Site: http://www.youndoo.com/ SUPPRIMÉ Chrome Site: http://www.youndoo.com/ ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\createexplorershellunelevatedtask ========== Fichier HOSTS ========== Le fichier Hosts est sain ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ O40 - TASK: {B5FF3FC2-1DF8-4C98-B040-A23B4017E3E2} - (...) -- C:\Windows\system32\osppc.dll (.not file.) [0] (.Orphan.) ========== Récapitulatif ========== 10 : Clés du Registre 9 : Valeurs du Registre 1 : Dossiers 1 : Fichiers 19 : Préférences navigateur 1 : Fichier HOSTS 1 : Restauration Système 1 : Autre End of clean in 00mn 27s ========== Chemin de fichier rapport ========== C:\Users\Mon Pc\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/05/2017 21:13:20 [3885]