Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by tassili at 04/07/2017 13:24:26 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit Service Pack 1 (14393) Corbeille vidée (00mn 06s) ========== Clés du Registre ========== SUPPRIMÉ: HKCU\SOFTWARE\BitTorrent Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: fhrjR4viEe7L.exe Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : {1F0DF619-7639-47C3-A16F-8B6900A77DAD} SUPPRIMÉ: FirewallRaz (Public) : {C4AE702E-02C5-4081-845E-62569D18B929} SUPPRIMÉ: FirewallRaz (Public) : {13E3EC27-D91C-4571-8279-40C234C8D965} SUPPRIMÉ: FirewallRaz (None) : {41393EFB-205D-43A2-8ECA-C0A14829B0E0} SUPPRIMÉ: FirewallRaz (None) : {2AF3A1E6-BCA9-4A21-AB83-71C5F71D212F} ========== Eléments de donnée du Registre ========== SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe ========== Dossiers ========== SUPPRIMÉ: C:\Program Files\Thief Excel Convert SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\23d368c02a7a4b57bc322dc6948a57e3 SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\9d6ad988016b4c778dcb76a37bda302d SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\a71e5f32b79a4f03933d78ed9cf0d0c7 SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\c9c156e42a654b6690c8f90fd0099db8 SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\e2a6edd7de1446aea9921cb17b78bf9b SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\e5181cf7802a46938c1cb748352a5391 SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\youtubejs SUPPRIMÉ: C:\Users\tassili\AppData\Local\034398f0a6634d03996b814449ffc063 SUPPRIMÉ: C:\Users\tassili\AppData\Local\b718c4442ef74e66b7b4215dbf73b500 SUPPRIMÉ: C:\Users\tassili\AppData\Local\c333379fa6314e0893d19e71bcfe209e SUPPRIMÉ: C:\Users\tassili\AppData\Local\f460a7bcdfc84b19a479043d5d559c40 SUPPRIMÉ: C:\Users\tassili\AppData\Roaming\uTorrent ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\thief excel convert SUPPRIMÉ: c:\users\tassili\downloads\malwarebytes premium 3.0.6.1469.multilingual+activat\malwarebytes_anti-malware_keygen_v1.5_uret.exe SUPPRIMÉ: C:\Windows\Installer\41ba0ed.msi ========== Fichier HOSTS ========== Fichier Hosts verrouillé ou absent ! Fichier Hosts verrouillé ou absent ! ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 2 : Clés du Registre 10 : Valeurs du Registre 1 : Eléments de donnée du Registre 13 : Dossiers 3 : Fichiers 2 : Fichier HOSTS 1 : Restauration Système End of clean in 00mn 18s ========== Chemin de fichier rapport ========== C:\Users\tassili\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/07/2017 13:24:33 [2902]