Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Adélie at 05/06/2017 16:32:23 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit Service Pack 1 (15063) Corbeille vidée (00mn 42s) ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Windows\AutoKMS\AutoKMS.exe ========== Clés du Registre ========== SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\A3C2066654284BEF88CEA3C25892580F Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: 00fn4sxehaf Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : VIRT-VMMS-RPC-EPMAP-In-NoScope SUPPRIMÉ: FirewallRaz (None) : VIRT-VMMS-RPC-In-NoScope SUPPRIMÉ: FirewallRaz (None) : VIRT-HVRHTTPL-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : VIRT-HVRHTTPSL-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{A9927FA3-9907-4A68-A7E4-20FD3C6C5BF3}C:\program files (x86)\deluge\deluge.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{1D2B6C29-4F3E-44B5-B8B1-D7F74E9ED628}C:\program files (x86)\deluge\deluge.exe SUPPRIMÉ: FirewallRaz (None) : {0265443C-6C84-48BB-88CE-C6DCBA5ADBE0} SUPPRIMÉ: FirewallRaz (None) : {97DF1D56-896F-4D47-8D93-05D4C397E122} SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{B1958219-D16E-4CFA-87B4-B9D9536D8A73}E:\remixos_player_installer_preview_1013.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{0D6F68B1-0AC0-42A5-94CB-B0CB6E3FDF89}E:\remixos_player_installer_preview_1013.exe SUPPRIMÉ: FirewallRaz (Private) : {30621C15-06FD-4131-9FBA-AC1D7D6CD5F8} SUPPRIMÉ: FirewallRaz (Private) : {CC635534-166F-4BCA-A171-FC0143745BDD} SUPPRIMÉ: FirewallRaz (Private) : {540F8569-8C9B-4AEE-9509-D69EB060A3A3} ========== Dossiers ========== SUPPRIMÉ: C:\ProgramData\SWCUTemp SUPPRIMÉ: C:\Users\Adélie\AppData\Local\Aterwopy SUPPRIMÉ: C:\Users\Adélie\AppData\Local\DigitalEntitlements SUPPRIMÉ: C:\Users\Adélie\AppData\Local\RefSrcSymbols SUPPRIMÉ: C:\Users\Adélie\AppData\Local\SymbolSourceSymbols SUPPRIMÉ: C:\Program Files\Windows KMS Activator Ultimate 2016 v2.7 SUPPRIMÉ: C:\Program Files (x86)\KMSPico 10.0.6 SUPPRIMÉ: C:\Program Files (x86)\Deluge SUPPRIMÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deluge SUPPRIMÉ: C:\Users\Adélie\AppData\Roaming\deluge ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\colasoft validator 2 SUPPRIMÉ: C:\WINDOWS\Installer\MSI2277.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI3C2F.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI4A21.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI51C6.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI646D.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI66E3.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI6E79.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI7039.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI7491.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI844C.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI888E.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSI92DA.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSIA6B5.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSIF72F.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSIF738.tmp SUPPRIMÉ: C:\WINDOWS\Installer\MSIFB91.tmp ========== Fichier HOSTS ========== Le fichier Hosts est sain ========== Tache planifiée ========== SUPPRIMÉ: AutoKMS SUPPRIMÉ: AutoKMS SUPPRIMÉ: AutoKMS ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ O4 - GS\CommonDesktop [Public]: Deluge.lnk . (...) C:\Program Files (x86)\Deluge\deluge.exe ========== Récapitulatif ========== 1 : Processus mémoire 4 : Clés du Registre 16 : Valeurs du Registre 10 : Dossiers 17 : Fichiers 1 : Fichier HOSTS 3 : Tache planifiée 1 : Restauration Système 1 : Autre End of clean in 01mn 35s ========== Chemin de fichier rapport ========== C:\Users\Adélie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2017 15:29:51 [878] C:\Users\Adélie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 05/06/2017 16:33:05 [4239]