Hello garuche. !!
Repasse se soir vers 22h30 si tu peut pour te donner le reste de la procèdure. !!
A se soir.
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} Cl? orpheline
[HKCU\Software\EWZ]
[HKCU\Software\MuleAppData]
[HKCU\Software\HKEY_LOCAL_MACHINE]
O4 - HKCU\..\Run: [WINSOS VERIFY] C:\Program Files\Winsos\WINSOS.exe (.not file.)
O4 - HKUS\S-1-5-21-602162358-2025429265-725345543-1003\..\Run: [WINSOS VERIFY] C:\Program Files\Winsos\WINSOS.exe (.not file.)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {90EAE591-7E7E-434a-8E28-ECFD00071806} . (.not file.) - C:\Program Files\PokerStars.FR\main.ico
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
O43 - CFD: 24/01/2011 - 16:29:42 - [57591992] ----D- C:\Program Files\PokerStars.FR
O43 - CFD: 10/11/2005 - 22:37:02 - [69120] ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
O47 - AAKE:Key Export SP - "C:\Program Files\Winsos\winsos.exe" [Enabled] .(.Pas de propri?taire - Pas de description.) -- C:\Program Files\Winsos\winsos.exe (.not file.)
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo? video 5.10" . (.Pas de propri?taire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"ir32_32.dll"="Indeo? video R3.2 by Intel" . (.Pas de propri?taire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"ir41_32.ax"="Indeo? video interactive R4.3 by Intel" . (.Pas de propri?taire - Pas de description.) -- (.not file.)
O43 - CFD: 01/07/2010 - 16:56:32 - [0] ----D- C:\Program Files\Audacity-tools
O43 - CFD: 01/07/2010 - 16:56:36 - [0] ----D- C:\Documents and Settings\mon pc\Local Settings\Application Data\Audacity-tools
O43 - CFD: 01/03/2007 - 23:41:16 - [211] ----D- C:\Program Files\Multi_Media_France
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propri?taire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [NPSStartup] Cl? orpheline
O24 - Desktop Component 0: (no name) - file:About:Home
EmptyFlash
Emptytemp
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-03-2011-11-14-20.txt
Run by mon pc at 14/03/2011 11:14:20
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} Cl? orpheline => Clé supprimée avec succès
HKCU\Software\EWZ => Clé supprimée avec succès
HKCU\Software\MuleAppData => Clé supprimée avec succès
HKCU\Software\HKEY_LOCAL_MACHINE => Clé supprimée avec succès
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {90EAE591-7E7E-434a-8E28-ECFD00071806} . (.not file.) - C:\Program Files\PokerStars.FR\main.ico => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [WINSOS VERIFY] C:\Program Files\Winsos\WINSOS.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-602162358-2025429265-725345543-1003\..\Run: [WINSOS VERIFY] C:\Program Files\Winsos\WINSOS.exe (.not file.) => Valeur absente
O47 - AAKE:Key Export SP - "C:\Program Files\Winsos\winsos.exe" [Enabled] .(.Pas de propri?taire - Pas de description.) -- C:\Program Files\Winsos\winsos.exe (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo? video 5.10" . (.Pas de propri?taire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir32_32.dll"="Indeo? video R3.2 by Intel" . (.Pas de propri?taire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir41_32.ax"="Indeo? video interactive R4.3 by Intel" . (.Pas de propri?taire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propri?taire - Pas de description.) -- (.not file.) => Valeur absente
O4 - HKLM\..\Run: [NPSStartup] Cl? orpheline => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
O24 - Desktop Component 0: (no name) - file:About:Home => Donnée supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 10
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 18
========== Récapitulatif ==========
6 : Clé(s) du Registre
8 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
C:\Program Files\AxBx\PC Security Test 2006\PCSecurityTest.exe NewHeur_PE virus probablement inconnu supprimé - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1132\A0521025.rbf Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1132\A0521026.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1132\A0521027.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1132\A0521028.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1132\A0521029.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1130\A0520257.rbf Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1130\A0520258.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1130\A0520259.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1130\A0520260.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1130\A0520261.RBF Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{B068B2ED-5F85-429D-AC1C-16C2821382EF}\RP1138\A0522188.exe NewHeur_PE virus probablement inconnu supprimé - mis en quarantaine
# DelFix v7.5 - Rapport créé le 16/03/2011 à 13:12
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : mon pc - LE-0820B27BF454 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mon pc\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\Documents and Settings\All Users.WINDOWS1\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-14-03-2011-11-14-20.txt
Supprimé : C:\Documents and Settings\mon pc\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\mon pc\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\mon pc\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\mon pc\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\mon pc\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\mon pc\Bureau\HJTInstall.exe
Supprimé : C:\Documents and Settings\mon pc\Bureau\HijackThis.lnk
Supprimé : C:\Documents and Settings\mon pc\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\mon pc\Bureau\ZHPDiag2.zip
Supprimé : C:\Documents and Settings\mon pc\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users.WINDOWS1\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS1\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS1\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2738 octets] ##########
Utilisateurs parcourant ce forum: Google [Bot] et 6 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |