Virus/securité

Bonjour,

Voici un rapport malwrebytes , que faut il en penser ? j'ai supprimé les éléments infectés

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.22.09

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
gold :: PC-DE-GOLD [administrateur]

22/01/2014 20:32:14
MBAM-log-2014-01-22 (22-33-13).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 256333
Temps écoulé: 12 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\gold\Downloads\UltimateCodec.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\gold\Local Settings\Temporary Internet Files\Content.IE5\TYBYBH9H\df37272.56.zip (Trojan.Extension.Exploit) -> Aucune action effectuée.
C:\Users\gold\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.

(fin)

33 réponses

Résumé de la discussion

Le rapport Malwarebytes d’un examen rapide sur Windows Vista a détecté trois fichiers potentiellement indésirables (PUP) ou malveillants, notamment UltimateCodec.exe, df37272.56.zip et Bubble Dock.boostrap.log, sans éléments nuisibles identifiés en mémoire, démarrage, processus ou registre. Des conseils préconisent d’utiliser AdwCleaner pour nettoyer les éléments publicitaires et résidus, afin d’éliminer les traces visibles d’infection et de prévenir une réinfection. Pour approfondir le nettoyage et sécuriser le système, Junk Removal Tool et DelFix sont recommandés, puis une vérification des navigateurs et des moteurs de recherche est conseillée. En complément, il peut être utile de surveiller le démarrage et d’éviter les outils ou extensions potentiellement indésirables qui pourraient persister après le nettoyage.

Bobot (l’IA à votre service)
  1. un auSignature du problème
    Nom d'événement du problème : APPCRASH
    Nom de l'application: FalconAF.exe
    Version de l'application: 1.0.0.50613
    Horodatage de l'application: 42ad07d0
    Nom du module par défaut: FalconAF.exe
    Version du module par défaut: 1.0.0.50613
    Horodateur du module par défaut: 42ad07d0
    Code de l'exception: c0000005
    Décalage de l'exception: 001aeaf7
    Version du système: 6.0.6002.2.2.0.768.3
    Identificateur de paramètres régionaux: 1036
    Information supplémentaire n° 1: 0d67
    Information supplémentaire n° 2: 665877f54fd1e19fcaa31eebf7e89124
    Information supplémentaire n° 3: 1e4c
    Information supplémentaire n° 4: 6acbb3cb79b0e8c693cad245ad04bab1

    tre problème , je m'en sors pas , il faut m'aider
    1. mais peut être que je dois ouvrir un autre sujet pour ce problème ?
      1. je donne juste les rapports de windows pou aider. Merci de ta gentillesse.
        1. Je ne suis pas assez douée pour faire les choses toute seule. merci de ton aide précieuse. en fait mon ordi .bloque au démarrage et je cherche à savoir pourquoi; windows me met ce problème .
          1. Signature du problème
            Nom d'événement du problème : MpTelemetry
            Signature du problème 01: 2152759308
            Signature du problème 02: unspecified
            Signature du problème 03: ScanFile
            Signature du problème 04: 4.4.304.0
            Signature du problème 05: Microsoft Security Essentials (EDB4FA23-53B8-4AFA-8C5D-99752CCA7094)
            Signature du problème 06: unspecified
            Signature du problème 07: unspecified
            Version du système: 6.0.6002.2.2.0.768.3
            Identificateur de paramètres régionaux: 1036

            Fichiers qui aident à décrire le problème
            client_manifest.txt

            Afficher une copie temporaire de ces fichiers
            Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.
          2. J'ai aussi ce problème dans " rrapports et solutions aux problèmes windows " Je ne sais pas ce qu'est "antimalware service exécutable " Merci encore pour cette aide précieuse
        2. Non je n'ai pas utilisé un deuxième outil , c'est un rapport windows "rapport et solutions aux problèmes "
          1. Bonjour,

            Tu as utilisé un deuxième outils ?

            Tu ne dois suivre que mes consignes et ne rien faire à côté ...

            A+
            1. Non , je n'ai pas utilisé un autre outil; c'est un rapport windows "rapports et solutions aux problèmes " , le journal d'événements. Mon ordi bloque au démarrage et s'éteint parfois , je cherche à savoir pourquoi . Peut-être peux tu m'aider ????? Merci à toi.
          2. Description
            Démarrage du service Service HP CUE DeviceDiscovery bloqué.

            Signature du problème
            Nom d'événement du problème : ServiceHang
            Nom du service: hpqddsvc
            Nom de l'image: hpqddsvc.dll
            Version de l'image: 110.0.180.0
            Type de service: 20
            le type de démarrage: 2
            Version du système: 6.0.6002.2.2.0.768.3
            Identificateur de paramètres régionaux: 1036

            Fichiers qui aident à décrire le problème
            Version.txt
            minidump.mdmp

            Afficher une copie temporaire de ces fichiers
            Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.
            ca vient de quoi ce problème , quand il arrive , l'écran s'éteint et je dois éteindre et rallumer l'ordi .
            1. SX Check&Update
              Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
              ---
              Windows Version : Windows Vista 64bits
              Service Pack : 2
              UserName : gold
              25/01/2014
              11:18:28
              version = v0.4.6
              ---
              Windows Update Information :
              AUOptions : 4
              Automatically, no notification
              ---

              ---
              Name : FlashPlayer ActiveX
              Version : 12.0.0.38
              Flash Player ActiveX est à jour

              Name : FlashPlayer Plugin FF
              Version : 12.0.0.43
              Flash Player Plugin FF est à jour

              Name : FlashPlayer Plugin
              Version : 12.0.0.43
              Flash Player Plugin est à jour

              Nom : Google Chrome
              Version : 31.0.1650.57

              Java Information :
              Nom : Java 7 Update 51
              Version : 7.0.510
              Java 7 Update 51 est à jour

              Nom : Adobe Reader X (10.1.9) - Français
              Version : 10.1.9
              Adobe Reader est à jour

              Name : Spelling Dictionaries Support For Adobe Reader 9
              Version : 9.0.0
              Adobe Reader n'est pas à jour! (9.5.5)

              Nom (svc) : Internet Explorer
              Version : 9.0.8112.16421
              1. Et java , c'est important , je suis un peu "nulle"
                1. oui très, tout doit être ok dans le statut. fais tout puis à la fin quand tu as finis fais rapport et poste le moi.

                  A+
                2. Tout est OK , sauf "spelling dictionnaries supoort for Adobe reader . Je ne sais pas à quoi ça sert .
              2. Bonsoir,

                Télécharges https://tools.security-x.fr/SXCU.exe sur ton Bureau!

                Fermes toutes les applications en cours !

                Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                Si tu vois des Ko, clique sur update [logiciel], cela va te rediriger sur la bonne page pour télécharger le logiciel récent.

                @+
                1. # AdwCleaner v3.017 - Rapport créé le 24/01/2014 à 23:52:55
                  # Mis à jour le 12/01/2014 par Xplode
                  # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
                  # Nom d'utilisateur : gold - PC-DE-GOLD
                  # Exécuté depuis : C:\Users\gold\Downloads\adwcleaner.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  [!] Dossier Supprimé : C:\Users\gold\AppData\Local\emaze

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v9.0.8112.16526

                  -\\ Mozilla Firefox v

                  [ Fichier : C:\Users\gold\AppData\Roaming\Mozilla\Firefox\Profiles\oboqkui3.default\prefs.js ]

                  -\\ Google Chrome v31.0.1650.57

                  [ Fichier : C:\Users\gold\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [1344 octets] - [24/01/2014 23:50:42]
                  AdwCleaner[R4].txt - [5403 octets] - [17/12/2013 14:13:55]
                  AdwCleaner[R5].txt - [2260 octets] - [12/01/2014 13:08:42]
                  AdwCleaner[R6].txt - [1868 octets] - [23/01/2014 14:36:11]
                  AdwCleaner[S0].txt - [1093 octets] - [24/01/2014 23:52:55]
                  AdwCleaner[S2].txt - [5360 octets] - [17/12/2013 14:15:11]
                  AdwCleaner[S3].txt - [2291 octets] - [12/01/2014 13:10:17]
                  AdwCleaner[S4].txt - [1938 octets] - [23/01/2014 14:37:40]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1333 octets] ##########
                  Voilà le rapport adwcleaner
                  Delfix me demandait s'il fallait réparer adobe flash player , j'ai dit oui mais il n'y est pas arrivé .
                  1. Contributeur sécurité
                    Désinstalles

                    " Adobe flashPlayer 11 active X"

                    "Flash Player 10 "

                    Mets le à jour pour IE!

                    1. On y arrive lili, au final je lui donnerais les consignes pour la prévention car je pense qu'il a pas mal de choses à mettre à jour :D
                  2. J'aurais une question
                    quelle est la différence entre flash Player et adobe Flash player
                    J'ai
                    Flash Player 10
                    Adobe Flash player 12 plugin
                    Adobe flashPlayer 11 active X 9a fait beaucoup, dois je en supprimer ? Merci encore
                    1. Re,

                      Garde tout.

                      Flash Player est le plugin le plus utilisé pour les navigateurs Internet.
                      Ce plugin permet de lire des sites Web intégrant de la vidéo, du texte, du son et des graphiques interactifs. Il permet de créer des compositions, de publier des contenus vidéo de haute qualité, de créer du texte net au pixel près, d'ajouter des effets dynamiques en temps réel avec des filtres et bien plus encore.
                      L'application offre un codec vidéo intégré avec la prise en charge du canal alpha 8 bits, un excellent taux de compression et une gestion de l'ActionScript 3. Cette version propose un codec audio open source multi-canal, la prise en charge de la 3D et des cartes graphiques pour l'amélioration des animations et vidéo.

                      Adobe® Flash® Player est un environnement d'exécution applicatif multiplate-forme permettant d'accéder à des applications, contenus et vidéos expressifs via une multitude d'écrans et de navigateurs. Flash Player 10.1 est optimisé pour offrir de hautes performances sur les écrans des terminaux mobiles et tirer parti des fonctionnalités natives des terminaux afin de garantir une expérience plus riche et plus captivante aux utilisateurs.

                      Fais AdwCleaner comme demandé.

                      A+
                  3. # DelFix v10.6 - Rapport créé le 24/01/2014 à 23:12:01
                    # Mis à jour le 11/11/2013 par Xplode
                    # Nom d'utilisateur : gold - PC-DE-GOLD
                    # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)

                    ~ Activation de l'UAC ... OK

                    ~ Suppression des outils de désinfection ...

                    Supprimé : C:\AdwCleaner
                    Supprimé : C:\Users\gold\AppData\Roaming\ZHP
                    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                    Supprimé : C:\Program Files (x86)\ZHPDiag
                    Supprimé : C:\LogonFix.txt
                    Supprimé : C:\PhysicalDisk0_MBR.bin
                    Supprimé : C:\Users\gold\Desktop\ZHPDiag.txt
                    Supprimé : C:\Users\gold\Desktop\ZHPFixReport.txt
                    Supprimé : C:\Users\gold\Downloads\adwcleaner-3.012.exe
                    Supprimé : C:\Users\gold\Downloads\adwcleaner-3.014.exe
                    Supprimé : C:\Users\gold\Downloads\adwcleaner-3.016.exe
                    Supprimé : C:\Users\gold\Downloads\Extras.Txt
                    Supprimé : C:\Users\gold\Downloads\JRT.exe
                    Supprimé : C:\Users\gold\Downloads\HijackThis.exe
                    Supprimé : C:\Users\gold\Downloads\hijackthis.log
                    Supprimé : C:\Users\gold\Downloads\OTL.Txt
                    Supprimé : C:\Users\gold\Downloads\OTL (1).exe
                    Supprimé : C:\Users\gold\Downloads\OTL (2).exe
                    Supprimé : C:\Users\gold\Downloads\OTL.exe
                    Supprimé : C:\Users\gold\Downloads\SFTGC.exe
                    Supprimé : C:\Users\gold\Downloads\ZHPDiag2 (1).exe
                    Supprimé : C:\Users\gold\Downloads\ZHPDiag2 (2).exe
                    Supprimé : C:\Users\gold\Downloads\ZHPDiag2 (3).exe
                    Supprimé : C:\Users\gold\Downloads\ZHPDiag2.exe
                    Supprimé : C:\Users\gold\Documents\Downloads\AdwCleaner-2.306.exe
                    Supprimé : C:\Users\gold\Documents\Downloads\Extras.Txt
                    Supprimée : HKLM\SOFTWARE\OldTimer Tools
                    Supprimée : HKLM\SOFTWARE\AdwCleaner
                    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ########## - EOF - ##########
                    Voilà , c'est fait , merci encore , j'espère que ça va résoudre mes problèmes de démarrage , merci encore et bon weekend !
                  4. Contributeur sécurité
                    v3.012 - Rapport créé le 23/01/2014 à 14:37:40

                    Y a quelque chose qui va pas Marou!
                    1. ah oué merci j'avais pas vu :D
                  5. Bonsoir,

                    Pour supprimer les outils de désinfections utilisés :

                    Télécharges DelFix par Xplode sur ton Bureau.

                    Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
                    Coche les cases suivantes en gras:

                    Réactiver l'UAC
                    Supprimer les outils de désinfection

                    Effectuer une sauvegarde du registre
                    Purger la restauration système
                    Réinitialisation des paramètres système

                    Puis exécuter

                    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

                    ? Télécharge AdwCleaner (de Xplode) sur ton Bureau.
                    ? Lance le, clique sur ScannerpuisNettoyer puis patiente le temps du scan.
                    ? Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
                    ? Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

                    Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
                    1. Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
                      Fichier d'export Registre :
                      Run by gold at 24/01/2014 22:46:45
                      High Elevated Privileges : OK
                      Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)

                      Corbeille vidée (00mn 04s)
                      Réparation des raccourcis navigateur

                      ========== Logiciels ==========
                      SUPPRIMÉ: Favorit (ilvazdg)
                      SUPPRIMÉ: FlashPlayer
                      ABSENT Uninstall Process: c:\program files (x86)\webplayer setup\unins000.exe

                      ========== Processus mémoire ==========
                      SUPPRIMÉ: Memory Process: C:\Users\gold\Downloads\flvmplayer.exe
                      SUPPRIMÉ: Memory Process: C:\Users\gold\Downloads\SaveAs.exe
                      SUPPRIMÉ: Memory Process: C:\Users\gold\AppData\Local\Temp\Quarantine.exe

                      ========== Clés du Registre ==========
                      SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilvazdg]
                      SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BA8B8ADA-084F-4F79-A0CA-6E58A0808794}]
                      SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A3B277D2-6D43-4E78-8D73-6DA4370D689D}_is1]
                      SUPPRIMÉ: HKCU\Software\AppDataLow\Software\electroLyrics
                      SUPPRIMÉ: HKCU\Software\DM
                      SUPPRIMÉ: HKCU\Software\PC Cleaner
                      SUPPRIMÉ: HKLM\Software\Wow6432Node\MajEoRezo
                      SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
                      SUPPRIMÉ:* StartupReg: PC Cleaner
                      SUPPRIMÉ: SearchScopes :{0AD45DEB-0BE6-7F14-ECD5-0CA339790946}
                      SUPPRIMÉ: SearchScopes :{1EF7A1C9-5124-B058-3140-3DBE4A77CDB9}
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\098CCE33084C42149BB5AB630E521B02]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\098CCE33084C42149BB5AB630E521B02]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\482AA67AD25E6E74E9F48BD5FBE8533C]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\482AA67AD25E6E74E9F48BD5FBE8533C]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\DCBDCDC5A9111EA4C9558B61BDEB2454]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\DCBDCDC5A9111EA4C9558B61BDEB2454]
                      SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VuuPC Packages
                      SUPPRIMÉ:* HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
                      SUPPRIMÉ:* HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                      SUPPRIMÉ:* HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                      SUPPRIMÉ: HKCU\Software\Classes\MF
                      SUPPRIMÉ:* HKLM\Software\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
                      SUPPRIMÉ: HKCU\Software\IncrediMail
                      SUPPRIMÉ: HKLM\Software\Wow6432Node\IncrediMail
                      SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Softonic.fr
                      SUPPRIMÉ: HKCU\Software\AppDataLow\Software\iGraal
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\A28B4D68DEBAA244EB686953B7074FEF]
                      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                      SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2

                      ========== Valeurs du Registre ==========
                      SUPPRIMÉ RunValue: fst_fr_9
                      SUPPRIMÉ RunValue: eorezo_fr_3
                      SUPPRIMÉ: {281B6B59-568F-4BFA-AB82-F071FE584877}
                      SUPPRIMÉ: {A56F4372-99BA-4B80-B2BE-726B6739C76F}
                      SUPPRIMÉ: {19822EBE-CD3E-4EB5-B534-654AEC0B6568}
                      SUPPRIMÉ: {F3D11EBF-FC41-4CB9-BC86-EFC315E152A1}
                      SUPPRIMÉ: {529065FC-528F-47DF-BF79-48850F7508E2}
                      SUPPRIMÉ: {39CA13B2-F620-4AB4-B732-7553D5F3B516}
                      SUPPRIMÉ: {0F247E9D-B4A1-40E2-B81E-A5EE832EDC39}
                      SUPPRIMÉ: Toolbar: {2CDCBCF7-7969-43F5-AC59-91DED800EDDF}
                      SUPPRIMÉ RunValue: WindowsWelcomeCenter
                      SUPPRIMÉ: {B75C8F90-13CA-461B-A920-A01E0D92D60B}
                      SUPPRIMÉ: {459107A2-6FEB-4DE4-A56B-68516EC71B95}
                      SUPPRIMÉ: {0CF9C051-CB04-4A22-8563-9E5D17C616FA}
                      SUPPRIMÉ: {CD234FF9-2FB0-456F-AD44-11394158A086}
                      SUPPRIMÉ: {08393F88-6532-40E1-B79A-909CBE875044}
                      SUPPRIMÉ: {6F187094-9088-4F06-8972-448546CB0DA1}
                      SUPPRIMÉ: {09B2EAB7-ABD8-4171-BD13-8D97682CF08C}
                      SUPPRIMÉ: {F68751A7-1CC4-4711-8D84-8DC61943E40F}
                      SUPPRIMÉ: {58A389B4-DD86-44D5-A363-89BB380B2BF2}
                      SUPPRIMÉ: {AFCF6B07-A69C-42B0-87F5-89EA83E69B62}
                      SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
                      SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
                      SUPPRIMÉ: Toolbar: {09A07B02-F491-4B6B-BFC9-684A624F4F3B}
                      Aucune Valeur Standard Profile: FirewallRaz :
                      Aucune Valeur Domain Profile: FirewallRaz :
                      SUPPRIMÉ: FirewallRaz (None) : {40D42EA0-FFF0-44B5-B032-4D03206F32DD}
                      SUPPRIMÉ: FirewallRaz (None) : {BA11140B-753D-42BD-B7A4-0FC3C8791214}
                      SUPPRIMÉ: FirewallRaz (None) : {F0D893C7-1115-4B6D-B940-E09120678E89}
                      SUPPRIMÉ: FirewallRaz (None) : {E0E07615-478E-4FBA-888F-B9B1BF8CEDE7}
                      SUPPRIMÉ: FirewallRaz (None) : {AFDE8804-A831-4665-93E1-B89B3DC6904E}
                      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{7D939B66-CB9B-4235-ACBF-A99FDAD16864}C:\users\gold\desktop\fichier\program files\emule\emule.exe
                      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{836288E2-6DC3-4F76-BFE2-E37AED728134}C:\users\gold\desktop\fichier\program files\emule\emule.exe
                      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{33EF3692-FEB9-436C-AB6E-7680931C1CA2}C:\program files (x86)\emule\emule.exe
                      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{4DC4B03F-9B81-40B7-A59B-AA7F76F75A70}C:\program files (x86)\emule\emule.exe
                      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{44D62C7D-CA4C-42DF-87E9-C60DECA447D4}C:\program files (x86)\symantec\norton online backup\nobuclient.exe
                      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{2BD99E11-98FB-488D-8723-D383D3611EE8}C:\program files (x86)\symantec\norton online backup\nobuclient.exe
                      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{238DBFE5-4D2A-4495-9BE8-343361382D5F}C:\program files (x86)\nero\nero 11\nero backitup\backitup.exe
                      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{6B186B4B-3B8C-42D9-8DFC-4EFD80D5A189}C:\program files (x86)\nero\nero 11\nero backitup\backitup.exe
                      ProxyFix : Configuration proxy supprimée avec succès
                      SUPPRIMÉ ProxyServer Value
                      SUPPRIMÉ ProxyEnable Value
                      SUPPRIMÉ EnableHttp1_1 Value
                      SUPPRIMÉ ProxyHttp1.1 Value
                      SUPPRIMÉ ProxyOverride Value

                      ========== Eléments de donnée du Registre ==========
                      SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

                      ========== Préférences navigateur ==========
                      PRESENT Chrome File: C:\Users\gold\AppData\Local\Google\Chrome\User Data\Default\Preferences
                      SUPPRIMÉ Chrome Site: http://kogoa.com
                      SUPPRIMÉ Chrome Site: http://kogoa.com

                      ========== Dossiers ==========
                      Aucun dossiers CLSID Local utilisateur vide

                      ========== Fichiers ==========
                      SUPPRIMÉ: c:\users\gold\appdata\local\google\chrome\user data\default\preferences
                      SUPPRIMÉ: c:\users\gold\appdata\roaming\microsoft\internet explorer\quick launch\qvo6.lnk
                      SUPPRIMÉ: C:\Windows\Installer\3a433.msi
                      SUPPRIMÉ: C:\Windows\Installer\4ec52d.msi
                      SUPPRIMÉ: C:\Windows\Installer\8627b.msi
                      SUPPRIMÉ: C:\Windows\Installer\d41434.msi
                      SUPPRIMÉ: C:\Windows\Reimage.ini
                      SUPPRIMÉ Redémarrage: c:\windows\system32\browserchoice.exe
                      SUPPRIMÉ: c:\adwcleaner[r10].txt
                      SUPPRIMÉ: c:\windows\prefetch\ribbons.scr-b106d674.pf
                      SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-2110523243-1586633563-1267511211-1000.db
                      SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-2110523243-1586633563-1267511211-1000.db
                      SUPPRIMÉ: c:\windows\prefetch\cspep.exe-6f771592.pf
                      SUPPRIMÉ: c:\windows\prefetch\wow_helper.exe-f1d236db.pf
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\fichiers internet temporaires\content.ie5\index.dat
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\history\history.ie5\index.dat
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\etilqs_6lkotlsadve4qkf
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\etilqs_aysp010zgoknlnr
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\etilqs_vaimgray7qm7jqq
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\etilqs_yhd6zw7t15zfp8x
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\gold.bmp
                      SUPPRIMÉ: c:\users\gold\appdata\local\temp\preferences
                      SUPPRIMÉS Temporaires Windows (375) (44 641 312 octets)

                      ========== Tache planifiée ==========
                      SUPPRIMÉ: {0B1723BE-F79D-42B9-9F92-8A78475D9FE4}
                      SUPPRIMÉ: {399EBF39-C22E-4998-AB48-7A042E872016}
                      SUPPRIMÉ: 4603
                      SUPPRIMÉ: {A5276905-DB72-49DB-8363-4D7AB70C19B8}
                      SUPPRIMÉ: {AB3AF08B-A7D1-48B0-8E4A-54C0E026C363}
                      SUPPRIMÉ: {F890B5F2-6738-47C7-B750-709BC373A47F}
                      SUPPRIMÉ: {53A88AC9-2BEC-432B-A314-B58163F46226}
                      SUPPRIMÉ: {A14C805F-DC04-4B4A-9306-6EA3C286D840}

                      ========== Restauration Système ==========
                      Point de restauration du système créé avec succès

                      ========== Récapitulatif ==========
                      3 : Processus mémoire
                      57 : Clés du Registre
                      45 : Valeurs du Registre
                      1 : Eléments de donnée du Registre
                      1 : Dossiers
                      23 : Fichiers
                      3 : Logiciels
                      3 : Préférences navigateur
                      8 : Tache planifiée
                      1 : Restauration Système

                      End of clean in 02mn 54s

                      ========== Chemin de fichier rapport ==========
                      C:\Users\gold\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/01/2014 22:46:50

                      [12221]
                      • 1
                      • 2