~ ZHPCleaner v2014.10.31.202 by Nicolas Coolman (31/10/2014) ~ Run by Aurore (Administrator) (31/10/2014 18:25:40) ~ WebSite : http://nicolascoolman.fr ~ Forum : http://forum.nicolascoolman.fr ~ State version : Version à jour ~ Type : Réparer ~ Report : C:\Users\Aurore\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Aurore\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows VISTA, 32-bit Service Pack 1 (Build 6001) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (6) REMPLACÉ IE Params: Default_Page_URL ( hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_ch&c=81&bd=Presario&pf=laptop ) REMPLACÉ IE Params: Start Page ( hxxp://search.softonic.com/MOY00363/tb_v1?SearchSource=10&cc=&mi=6be8dc64000000000000002268ac3a08 ) REMPLACÉ IE Params: Tabs ( res://ieframe.dll/tabswelcome.htm ) REMPLACÉ IE Params: Default_Page_URL ( hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_ch&c=81&bd=Presario&pf=laptop ) REMPLACÉ IE Params: Start Page ( hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_ch&c=81&bd=Presario&pf=laptop ) REMPLACÉ IE Params: SearchAssistant ( hxxp://search.softonic.com/MOY00363/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=6be8dc64000000000000[...] ) ---\\ Fichier hôte. (0) ~ Aucun élément malicieux trouvé. ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (3) DEPLACÉ: C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\ixk6oeqs.default\searchplugins\softonic.xml (PUP.Softonic) DEPLACÉ: C:\Users\Aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage (Toolbar.Conduit) DEPLACÉ: C:\Users\Aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit) ---\\ Base de Registres ( Clés, Valeurs, Données ). (11) SUPPRIMÉ: HKCR\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} [OutlookSecurityManager Class] (Trojan.Camec) SUPPRIMÉ: HKCR\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} [PSFactoryBuffer] (Trojan.Camec) SUPPRIMÉ: HKCR\CLSID\{05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} [Office Genuine Advantage Validation Tool] (Adware.MediaAdVantage) SUPPRIMÉ: HKCR\CLSID\{C91E81A0-28CC-4ed5-ABBE-09C9970A1221} [PCMSystemTrayRec Class] (Adware.CasClient) SUPPRIMÉ: HKCR\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} [IOutlookSecurityManager] (PUP.WhiteSmoke) SUPPRIMÉ: HKCR\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] (Trojan.Camec) SUPPRIMÉ: HKCU\Software\Conduit (Toolbar.Conduit) SUPPRIMÉ: HKCU\Software\softonicToolbar (PUP.Softonic) SUPPRIMÉ: HKCU\Software\YahooPartnerToolbar (Toolbar.YahooPartner) SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Smartbar (Hijacker.SmartBar) SUPPRIMÉ: HKLM\SOFTWARE\Conduit (Toolbar.Conduit) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ~ Réparation annulée par l'utilisateur (Mozilla Firefox) End of clean at 18:33:56