Voila pour ce qui est du rapport ZHPFix :
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Eva at 28/02/2011 1:08:44 AM
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\ClickPotatoLite\bin\10.0.646.0\ClickPotatoLiteSA.exe [741680] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O9 - Extra button: eBay - {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} . (.Pinball Corporation - ClickPotato.) -- C:\Program Files\ClickPotatoLite\bin\10.0.646.0\ClickPotatoLiteSABHO.dll => Clé supprimée avec succès
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.Pinball Corporation - ClickPotato.) -- C:\Program Files\ClickPotatoLite\bin\10.0.646.0\ClickPotatoLiteSABHO.dll => Clé supprimée avec succès
HKCU\Software\clickpotatolitesa => Clé supprimée avec succès
HKLM\Software\ClickPotatoLite => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [ClickPotatoLiteSA] . (.Pinball Corporation. - ClickPotato Search assistant.) -- C:\Program Files\ClickPotatoLite\bin\10.0.646.0\ClickPotatoLiteSA.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [newsecureapp70700.exe] C:\Users\Eva\AppData\Roaming\F471A5C6BC968FF694DE6FB935F9313C\newsecureapp70700.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-129613409-2867022037-2683716978-1000\..\Run: [newsecureapp70700.exe] C:\Users\Eva\AppData\Roaming\F471A5C6BC968FF694DE6FB935F9313C\newsecureapp70700.exe (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Ask.com => Supprimé et mis en quarantaine
C:\Program Files\ClickPotatoLite => Fichier supprimé au reboot
C:\ProgramData\ClickPotatoLiteSA => Fichier supprimé au reboot
C:\Users\Eva\AppData\Roaming\ClickPotatoLite => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\mozilla firefox\plugins\npclntax_clickpotatolitesa.dll => Supprimé et mis en quarantaine
c:\users\eva\appdata\roaming\f471a5c6bc968ff694de6fb935f9313c\newsecureapp70700.exe => Supprimé et mis en quarantaine
c:\program files\clickpotatolite\bin\10.0.646.0\clickpotatolitesabho.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Processus mémoire
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)