Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by Morgan at 11/02/2018 12:28:40 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit Service Pack 1 (16299) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: QuickTime 7 ========== Clés du Registre ========== SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 SUPPRIMÉ: HKCU\SOFTWARE\17ab8a6d-449e-53a3-8c9d-271eaaf676f4 Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: ultracopier Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{18C5BAE8-A585-4153-ABF1-89F9BA270F66}C:\program files\windowsapps\spotifyab.spotifymusic_1.60.492.0_x86__zpdnekdrzrea0\spotify.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{A9BB152D-729D-43AA-9AED-C207A487339A}C:\program files\windowsapps\spotifyab.spotifymusic_1.60.492.0_x86__zpdnekdrzrea0\spotify.exe ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\aten.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\nvrtc64_80.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\nvrtc-builtins64_80.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\nvtoolsext64_1.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\shm.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\th.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\thc.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\thcs.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\thcunn.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\thnn.dll SUPPRIMÉ: c:\users\morgan\appdata\local\programs\fakeapp\resources\api\torch\lib\ths.dll SUPPRIMÉ: c:\users\morgan\appdata\roaming\microsoft\internet explorer\quick launch\internet explorer.lnk ((http://chercheztout.com/tram/101)) CRÉÉ: C:\Users\Morgan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk SUPPRIMÉS Temporaires Windows (296) (21 541 045 275 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 5 : Clés du Registre 7 : Valeurs du Registre 1 : Dossiers 14 : Fichiers 1 : Logiciels 1 : Restauration Système End of clean in 00mn 59s ========== Chemin de fichier rapport ========== C:\Users\Morgan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/02/2018 12:28:43 [3191]