Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by jepa at 21/03/2011 15:57:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site :
http://www.premiumorange.com/zeb-help-p ... hpfix.htmlContact :
nicolascoolman@yahoo.fr========== Clé(s) du Registre ==========
HKCU\Software\3 => Clé supprimée avec succès
HKLM\Software\OpenCandy => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Fzuqiwareheguri [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\jepa\AppData\Local\nscher.dll => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 2a22c128 (2a22c128) .(...) - LEGACY_2A22C128 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - klmd21 (klmd21) .(...) - LEGACY_KLMD21 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - klmd25 (klmd25) .(...) - LEGACY_KLMD25 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(...) - LEGACY_KLMDB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(...) - LEGACY_SYMEVENT => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMIDS (SYMIDS) .(...) - LEGACY_SYMIDS => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - vhyot (vhyot) .(...) - LEGACY_VHYOT => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Fzuqiwareheguri] C:\Users\jepa\AppData\Local\nscher.dll (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1431605009-1662845966-2266027222-1000\..\Run: [Fzuqiwareheguri] C:\Users\jepa\AppData\Local\nscher.dll (.not file.) => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
TCP Query User{3D48B4AD-8F33-49BE-B591-10FCD12F8D36}C:\programdata\150f8\ws127.exe => Valeur supprimée avec succès
UDP Query User{FE18BA58-C46C-4440-9312-53B1CE62CC9B}C:\programdata\150f8\ws127.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Public) : {3815E209-4DF2-4CF0-964F-63927FBFE08A} => Valeur supprimée avec succès
FirewallRaz (Public) : {0C32ACE3-DA1F-469C-8D0C-C4C84671DB56} => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{4F0C0F2F-FB73-45D9-AB5E-ECE9D91B1833}C:\emule\emule.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{9FA2A73C-326B-4CAB-BB1B-AD2339FEDF45}C:\emule\emule.exe => Valeur supprimée avec succès
FirewallRaz (None) : {B26DFF27-52EA-4813-9B45-C36E27F7686F} => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{8DF00B57-F79B-48E2-9AAD-0890AB45F8E4}C:\program files\easyphp 3.0\mysql\bin\mysqld.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{FD406A57-7712-49E9-9C15-7FC79129F086}C:\program files\easyphp 3.0\mysql\bin\mysqld.exe => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{F35B6DDF-B4DC-45FB-90C0-ED97FC510345}C:\users\jepa\appdata\local\temp\rsxeocanwm.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{B1BFE3F2-8839-430A-8295-0C78DAAF10C4}C:\users\jepa\appdata\local\temp\rsxeocanwm.exe => Valeur supprimée avec succès
========== Préférences navigateur ==========
G0 - GCSP: Preference [User Data\Default][HomePage]
http://vshare.toolbarhome.com => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 8
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 41
========== Tache planifiée ==========
Task : 6eb693e0 => Tâche supprimée avec succès
Task : CreateChoiceProcessTask => Tâche supprimée avec succès
Task : AppleSoftwareUpdate => Tâche supprimée avec succès
Task : Reminders - jepa => Tâche supprimée avec succès
Task : Reminders - jepa => Tâche supprimée avec succès
Task : MP Scheduled Scan => Tâche supprimée avec succès
Task : MP Scheduled Signature Update => Tâche supprimée avec succès
========== Autre ==========
(.not file.) => Format Non supporté
(.not file.) => Format Non supporté
(.not file.) => Format Non supporté
(.not file.) => Format Non supporté
(.not file.) => Format Non supporté
========== Récapitulatif ==========
15 : Clé(s) du Registre
16 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Préférences navigateur
7 : Tache planifiée
5 : Autre
End of the scan