salut
g fais comme tu ma dit
voilas le rapport zhpfix
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-03-2011-15-55-54.txt
Run by tess at 05/03/2011 15:55:54
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site :
http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact :
nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\opxii] => Clé supprimée avec succès
O42 - Logiciel: Search Settings 1.2.1 - (.Spigot, Inc..) [HKLM] -- {0B1AAC97-8563-41D9-AE47-58E6A222F0E1} => Clé supprimée avec succès
P2 - FPN: [HKCU] [@adobe.com/Acrobat,version=5.1] - (.Adobe Systems Inc. - Adobe Acrobat Plug-In Version 5.10 for Netscape.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\Browser\nppdf32.dll => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] => Clé supprimée avec succès
[HKCR\CLSID\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] => Clé supprimée avec succès
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Zynga\tbZyng.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}] => Clé supprimée avec succès
[HKCR\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}] => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AppDataLow\Toolbar => Clé supprimée avec succès
HKCU\Software\C: => Clé supprimée avec succès
HKCU\Software\Poker 770 => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Search Settings => Clé supprimée avec succès
HKLM\Software\Zynga => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 050c4211 (050c4211) .(...) - LEGACY_050C4211 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 071468e0 (071468e0) .(...) - LEGACY_071468E0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 08de0a6d (08de0a6d) .(...) - LEGACY_08DE0A6D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 17425d17 (17425d17) .(...) - LEGACY_17425D17 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 194a82f8 (194a82f8) .(...) - LEGACY_194A82F8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 220a4121 (220a4121) .(...) - LEGACY_220A4121 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 2c839829 (2c839829) .(...) - LEGACY_2C839829 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 2d129625 (2d129625) .(...) - LEGACY_2D129625 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 32f0d048 (32f0d048) .(...) - LEGACY_32F0D048 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 43ecfde5 (43ecfde5) .(...) - LEGACY_43ECFDE5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 5f7935c7 (5f7935c7) .(...) - LEGACY_5F7935C7 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 6550e80b (6550e80b) .(...) - LEGACY_6550E80B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 6c131479 (6c131479) .(...) - LEGACY_6C131479 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 750b2caa (750b2caa) .(...) - LEGACY_750B2CAA => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 823a4fc5 (823a4fc5) .(...) - LEGACY_823A4FC5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aa82d698 (aa82d698) .(...) - LEGACY_AA82D698 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c38396c5 (c38396c5) .(...) - LEGACY_C38396C5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c5b321de (c5b321de) .(...) - LEGACY_C5B321DE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - dac648d1 (dac648d1) .(...) - LEGACY_DAC648D1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - dnnpcb (dnnpcb) .(...) - LEGACY_DNNPCB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - e57307fc (e57307fc) .(...) - LEGACY_E57307FC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - fc43742c (fc43742c) .(...) - LEGACY_FC43742C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - fc4f0e71 (fc4f0e71) .(...) - LEGACY_FC4F0E71 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - ugrcafob (ugrcafob) .(...) - LEGACY_UGRCAFOB => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Zynga\tbZyng.dll => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {887ad3a9-4662-484c-a889-faaa90413fb6} Clé orpheline => Valeur supprimée avec succès
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll => Valeur supprimée avec succès
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Zynga\tbZyng.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
{246295CD-16EC-4980-A600-0974A238BF94} => Valeur supprimée avec succès
{67C062A3-3BF6-4056-BB1D-EB2633DBB8E5} => Valeur supprimée avec succès
{BF483B75-B72C-430A-8DAD-32F6A3CB74F3} => Valeur supprimée avec succès
{5EDBCF64-4DFC-4A7B-A645-395DB8AC7023} => Valeur supprimée avec succès
{B98D27AE-C45A-40C3-ABBE-FFE30A40DF51} => Valeur supprimée avec succès
{8662EFCC-B833-4C9D-9F15-D32F2A02D833} => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Users\tess\AppData\Roaming\IEXPLORE.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Users\tess\AppData\Roaming\svchost.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (None) : {49873223-8E9D-4E77-931C-7C5D5467144B} => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 449
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 893
========== Logiciel(s) ==========
O42 - Logiciel: Favorit (opxii) - (.Pas de propriétaire.) [HKLM] -- opxii => Logiciel supprimé avec succès
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer,
http://www.gmer.net
Resultat après le fix :
Master Boot Record non infecté
========== Tache planifiée ==========
Task : {D1644961-34DC-462C-A769-F46FA0CFE21B} => Tâche supprimée avec succès
========== Récapitulatif ==========
39 : Clé(s) du Registre
15 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Master Boot Record
End of the scan
merci