re, le rapport ZHPFIX:
Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-22-12-2010-21-08-14.txt
Run by Yahya at 22/12/2010 21:08:13
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Module(s) mémoire ==========
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1079455854209924744.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1128825183365888524.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1171869860916207466.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1229699628573340391.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole155357060784729409.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1661162698601294896.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1744419834084819637.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole1795832861969970391.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole2130244352427019148.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole2428686907520277069.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole2535652799390431290.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole2926117872302130392.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3004087278830377590.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3153930381117286568.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3307595774939775094.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3474459079887423192.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3539845386567075060.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3719250873825932475.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole3867378425978297011.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole4290185691441510959.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole434839612975997069.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole4561759027372179764.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole4978337251782350075.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5020168809249436381.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5106007409170763432.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5145596238602503523.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5302650379829413371.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5765181948177482091.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole5868529099436529084.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6400994990022929531.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6769954813936739376.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6799778301423733042.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6837608922814967976.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6938365939362737561.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6986517718183212432.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole6991429695924696804.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole7107082208254797318.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole7477824908790696426.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole7601888084208898724.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole7901026038481813370.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8000150475350079093.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8252358578676305885.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8298658883305447934.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8552807548606488058.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8691706458385362559.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8770182766542063066.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole8983889240161130204.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Local\Temp\proxy_vole9185547124460288485.dll [43520] => Supprimé et mis en quarantaine
C:\Users\Yahya\AppData\Roaming\QNVW601P.dll [16] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
[HKCR\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}] => Clé supprimée avec succès
O2 - BHO: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Setuprog\tbSetu.dll => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Setuprog => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Setuprog => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Setuprog Customized Web Search) -
http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113 => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 7, 1) -- C:\Program Files\Setuprog\tbSetu.dll => Valeur supprimée avec succès
O3 - Toolbar: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Setuprog\tbSetu.dll => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Conduit => Supprimé et mis en quarantaine
C:\Program Files\Setuprog => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\setuprog\tbsetu.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
49 : Module(s) mémoire
8 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan