Hello,
01/04/2017 - ZHPDiag,ZHPCleaner, Création du module Task CLSID (O40) pour la détection de tâches planifiées malwares ou superflues dans la Base de Registres.
Pour activer ce module, cocher la ligne "Register Task" dans les options.
Aperçu ZHPDiag :
01/04/2017 - ZHPDiag,ZHPCleaner, Création du module Task CLSID (O40) pour la détection de tâches planifiées malwares ou superflues dans la Base de Registres.
Pour activer ce module, cocher la ligne "Register Task" dans les options.
Aperçu ZHPDiag :
---\\ Tâches CLSID du registre (6) - 1sAperçu ZHPCLeaner
O40 - TASK: {00000000-385D-4E40-8F13-204610C5F922} - (...) -- C:\Users\Coolman\AppData\Local\Temp\Vid-Saver.dll [0] =>Adware.CrossRider
O40 - TASK: {352E6CA0-7314-4DF4-89C4-682368D80D57} - (...) -- C:\WINDOWS\system32\AutoWorkplaceN.dll (.not file.) [0] (.Orphan.) =>.Superfluous.Orphan
O40 - TASK: {40C11307-7AEC-4F8D-8E3F-2860DC557CD2} - (...) -- C:\WINDOWS\System32\WpcWebSync.dll (.not file.) [0] (.Orphan.) =>.Superfluous.Orphan
O40 - TASK: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - (...) -- C:\WINDOWS\system32\BthSQM.dll (.not file.) [0] (.Orphan.) =>.Superfluous.Orphan
O40 - TASK: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - (...) -- C:\WINDOWS\System32\SyncEngine.dll (.not file.) [0] (.Orphan.) =>.Superfluous.Orphan
---\\ Scan Additionnel (1) - 0s
HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00000000-385D-4E40-8F13-204610C5F922} =>Adware.CrossRider
---\\ Explorateur ( Dossiers, Fichiers ). (1)Voir le changelog complet
DEPLACÉ fichier: C:\Users\Coolman\AppData\Local\Temp\Vid-Saver.dll =>Adware.CrossRider
---\\ Base de Registres ( Clés, Valeurs, Données ). (1)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00000000-385D-4E40-8F13-204610C5F922} [C:\Users\Coolman\AppData\Local\Temp\Vid-Saver.dll] =>Adware.CrossRider
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{352E6CA0-7314-4DF4-89C4-682368D80D57} [C:\WINDOWS\system32\AutoWorkplaceN.dll (Not File)] =>.Superfluous.Orphan
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40C11307-7AEC-4F8D-8E3F-2860DC557CD2} [C:\WINDOWS\System32\WpcWebSync.dll (Not File)] =>.Superfluous.Orphan
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5A3FB241-0B11-4EA5-BC66-0D9F1B406040} [C:\WINDOWS\system32\BthSQM.dll (Not File)] =>.Superfluous.Orphan
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DFCB649-0769-4F83-BB10-F60F235F6D3D} [C:\WINDOWS\System32\SyncEngine.dll (Not File)] =>.Superfluous.Orphan