Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by Anaëlle Jolivet at 28/06/2017 12:31:07 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (15063) Corbeille vidée (02mn 23s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: WINSNARE ABSENT Uninstall Process: c:\program files (x86)\elex-tech\yac\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Tasks\Start Registry Reviver for LAPTOP-U6ASGOAK@Anaëlle Jolivet(logon).job SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Tasks\Start Registry Reviver( SR ) for LAPTOP-U6ASGOAK@Anaëlle Jolivet.job SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Tasks\Yahoo! Powered deril.job SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc2.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Windows\SysWOW64\NetUtils2016.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Elex-tech\YAC\iSafeTray.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Reimage\Reimage Repair\Reimage.exe SUPPRIMÉ: Memory Process: C:\AppData\Roaming\Microleaves\Online Special Application 2.6.0\install\977E0FE\Version 2.6.0\Online-Guardian.exe SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\iSafeKrnlBoot.sys SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\iSafeNetFilter.sys SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\NetUtils2016.sys SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\{56D19032-B59F-4020-994B-15912A49CD96}\_853F67D554F05449430E7E.exe SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\Installer\MSIB69E.tmp ========== Modules mémoire ========== SUPPRIMÉ Redémarrage: Memory Module: C:\ProgramData\common\Apple\Apps\AzureTools.dll ========== Clés du Registre ========== SUPPRIMÉ:³ Service: AppleAzureSrv SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\14366D9BC4BD7D7499FDF72F550C9F9D SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\OtherSearch SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\ourluckysitesSoftware SUPPRIMÉ: HKCU\SOFTWARE\14366D9BC4BD7D7499FDF72F550C9F9D SUPPRIMÉ: HKCU\SOFTWARE\csastats SUPPRIMÉ: HKCU\SOFTWARE\ICSW1.23 SUPPRIMÉ: HKCU\SOFTWARE\ProductSetup SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\AppTrailers SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\AppleAzureSrv SUPPRIMÉ:³ Service: iSafeService SUPPRIMÉ:³ Service: NetUtils2016srv SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Elex-tech SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Microleaves SUPPRIMÉ: HKCU\SOFTWARE\Host App Service SUPPRIMÉ: HKCU\SOFTWARE\Reimage SUPPRIMÉ: HKCU\SOFTWARE\undefined SUPPRIMÉ: HKCU\SOFTWARE\WinSnare ERREUR: [HKLM\Software\Classes\Installer\Products\\23091D65F95B020499B45119A294DC69] SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\iSafeService SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\NetUtils2016srv SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\ReimageRealTimeProtector SUPPRIMÉ:³ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA} SUPPRIMÉ:³ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{56D19032-B59F-4020-994B-15912A49CD96} SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B6DCCCD3-520D-4485-B642-FCC136CE12C3} SUPPRIMÉ:³ HKLM\Software\Classes\Installer\Products\23091D65F95B020499B45119A294DC69 SUPPRIMÉ:³ HKLM\Software\Classes\Installer\Features\23091D65F95B020499B45119A294DC69 SUPPRIMÉ:³ HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\dnqgp2d0 SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Antanna SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\f4bRmUEPlwIq Updater SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Dunoiederpesy SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Gromcultclujuied SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Kerkeleghugitain SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\MicroRay SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Plovght SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Reerut SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\startpageing123Software SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Tkchnogesp SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\ToughQueen SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\xfercsp.exe SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\xvb`lj SUPPRIMÉ:³ HKLM\SOFTWARE\Wow6432Node\Zerkaphhiguk SUPPRIMÉ: HKCU\SOFTWARE\Antanna SUPPRIMÉ: HKCU\SOFTWARE\Bookness SUPPRIMÉ: HKCU\SOFTWARE\heheelibom ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R1 Search Page = http://www.ourluckysites.com/search/?type=ds&ts=1492418042&z=caa0870b86d794b67be7547gbzbtco1z7gcbee4zcz&from=che0812&uid=ST1000LM024XHN-M101MBB_S31QJ9CH528666&q={searchTerms} SUPPRIMÉ: R1 Search Page = http://www.ourluckysites.com/?type=hp&ts=1492418042&z=caa0870b86d794b67be7547gbzbtco1z7gcbee4zcz&from=che0812&uid=ST1000LM024XHN-M101MBB_S31QJ9CH528666 ERREUR TCPIP: NameServer = 82.163.142.8,95.211.158.136 ========== Préférences navigateur ========== SUPPRIMÉ Mozilla Pref: http://www.ourluckysites.com/ SUPPRIMÉ Mozilla Pref: user_pref("browser.startup.homepage", "http://www.ourluckysites.com/?type=hp&ts=1492418042&z=caa0870b86d794b67be7547gbzbtco1z7gcbe[...] ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Flash Cookies (0) SUPPRIMÉS Temporaires Windows (185) ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\programdata\common\apple\apps\azuretools.dll SUPPRIMÉ Redémarrage: c:\windows\tasks\start registry reviver for laptop-u6asgoak@anaëlle jolivet(logon).job SUPPRIMÉ Redémarrage: c:\windows\tasks\start registry reviver( sr ) for laptop-u6asgoak@anaëlle jolivet.job SUPPRIMÉ: C:\Users\Anaëlle Jolivet\AppData\Roaming\Mozilla\Firefox\Profiles\0216rq2e.default\searchplugins\ourluckysites.xml SUPPRIMÉ: C:\Users\Anaëlle Jolivet\AppData\Roaming\Mozilla\Firefox\Profiles\0216rq2e.default\searchplugins\startpageing123.xml SUPPRIMÉ: C:\Users\Anaëlle Jolivet\AppData\Roaming\Mozilla\Firefox\Profiles\0216rq2e.default\searchplugins\trovi.xml SUPPRIMÉ: C:\Users\Anaëlle Jolivet\AppData\Roaming\Mozilla\Firefox\Profiles\0216rq2e.default\searchplugins\yahoo! powered.xml SUPPRIMÉ Redémarrage: c:\program files (x86)\elex-tech\yac\isafesvc.exe SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\isafekrnlboot.sys SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\isafenetfilter.sys SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\netutils2016.sys SUPPRIMÉ: c:\users\anaëlle jolivet\downloads\reimagerepair.exe SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (1932) (165 276 734 octets) ========== Tache planifiée ========== SUPPRIMÉ: Reimage Reminder SUPPRIMÉ: ReimageUpdater SUPPRIMÉ: ReimageUpdater ========== Restauration Système ========== Aucun Point de restauration du système crée ========== Autre ========== NON TRAITÉ image: http://cdncache-a.akamaihd.net/items/it/img/arrow-10x10.png NON TRAITÉ .GhokswaBrowser NON TRAITÉ .exe (.not file.) [0] (.Activate.) NON TRAITÉ ( SR ) for LAPTOP-U6ASGOAK@Anaëlle Jolivet at logon.job [350] NON TRAITÉ \Tasks\Yahoo! Powered deril.job [1030] NON TRAITÉ R0 - HKCU\SOFTWARE MICROSOFT NON TRAITÉ \Internet Explorer\Main,Start Page NON TRAITÉ E0 - Microsoft Edge: HKU\S-1-5-21-2216742683-3699418852-1582624608-1001\HomeButtonPage NON TRAITÉ O43 - CFD NON TRAITÉ : 14/04/2017 - [0] D -- C:\Users\Anaëlle Jolivet\AppData\Roaming\Kyubey NON TRAITÉ C: WINDOWS NON TRAITÉ \Tasks\Start Registry Reviver( SR ) for LAPTOP-U6ASGOAK@Anaëlle Jolivet at logon.job NON TRAITÉ Real Time Protector (ReimageRealTimeProtector) . (.Reimage® - Reimage Real Time Protection.) - C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe NON TRAITÉ \ReimageReminder.exe [4478312] (.Activate.) NON TRAITÉ Read more at http://www.cjoint.com/c/GFCixaZxsdw#d8FTuHIrJivEYYX3.99 ========== Récapitulatif ========== 16 : Processus mémoire 1 : Modules mémoire 47 : Clés du Registre 3 : Valeurs du Registre 3 : Eléments de donnée du Registre 3 : Dossiers 14 : Fichiers 2 : Logiciels 2 : Préférences navigateur 3 : Tache planifiée 1 : Restauration Système 15 : Autre End of clean in 55mn 17s ========== Chemin de fichier rapport ========== C:\Users\Anaëlle Jolivet\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/06/2017 12:33:31 [9011]