Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by GONCALVES at 03/12/2017 22:07:02 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe ========== Clés du Registre ========== Branche de Base de Registres IFEO non infectée ! SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee.com SUPPRIMÉ: HKCU\SOFTWARE\MCAFEE SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Yahoo SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\WsAppService SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Wondershare SUPPRIMÉ: HKCU\SOFTWARE\Wondershare ========== Valeurs du Registre ========== SUPPRIMÉ [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{504EC7E6-1095-4CF6-9FF5-E68D5DEB4D6A} SUPPRIMÉ [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{7A50C68F-D1FC-499E-8689-D86D4375F72E} SUPPRIMÉ [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{12537446-4D01-4CE9-A970-343F7B60A351} SUPPRIMÉ [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{D2260374-88E2-4DD5-A5FD-3724F75AF72F} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\GONCALVES\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://api-fr.igraal.com ========== Dossiers ========== SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{092F3114-A398-4272-A350-375148411E41} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{1164F2AA-39E3-4EF8-B1EF-AE191CF7731F} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{18858BF3-52FD-417E-8815-2F8B2F35B8FD} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{2012E5D8-DB21-4423-BD7A-5DDD6BE116D1} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{29290FBC-7A96-4838-A407-CA59A0777A35} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{5560C4A2-22B7-484D-A5B4-7029F952E5B1} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{6052BAA1-A7EB-4E1B-AA7B-85656C8E8289} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{795AADC1-DE05-4E50-966C-EA1D841A6F31} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{79FAFAAC-93BB-429E-B19E-40400334815F} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{7DB3B8DB-A5D2-4182-B2B1-674A9D2F8BDB} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{87863611-10C5-493E-9D28-4564AEE53F2D} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{9877ED7F-7BEC-455E-AB10-0F4899FD4502} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{AA66B9B7-52C3-45CC-A09F-C9D58F45606A} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{CC374E46-6D7B-4ADE-A13F-AA2350E040DA} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{D3148CAB-7EE6-4284-9963-BBD073414DC9} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{E522A4FC-40AC-4E4F-821B-6A3AB618A369} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{EBC25D2F-F829-4D38-A8FA-CF5B8E14BCB3} SUPPRIMÉ: C:\Users\GONCALVES\AppData\Local\{F87AFB37-D076-4FF5-A298-F9AC99D0C49C} SUPPRIMÉS Temporaires Windows (22) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (26) (16 832 853 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ fin ========== Récapitulatif ========== 1 : Processus mémoire 8 : Clés du Registre 12 : Valeurs du Registre 20 : Dossiers 2 : Fichiers 2 : Préférences navigateur 1 : Restauration Système 1 : Autre End of clean in 00mn 34s ========== Chemin de fichier rapport ========== C:\Users\GONCALVES\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/02/2015 14:28:53 [3149] C:\Users\GONCALVES\AppData\Roaming\ZHP\ZHPFix[R2].txt - 03/12/2017 22:07:06 [4234]