cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.4.4.156 by Nicolas Coolman (05/04/2015)
~ Run by proprietaire (Administrator) (05/04/2015 13:16:20)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Netttoyer
~ Report : C:\Users\proprietaire\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\proprietaire\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun �l�ment malicieux trouv�.


---\\ Navigateur internet. (0)
~ Aucun �l�ment malicieux trouv�.


---\\ Fichier h�te. (1)
~ Le fichier h�te est l�gitime. (213)


---\\ T�che planifi�e. (2)
SUPPRIM� t�che: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)
SUPPRIM� t�che: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)


---\\ Explorateur ( Dossiers, Fichiers ). (19)
DEPLAC� fichier: C:\Users\proprietaire\AppData\Roaming\CRqnxbYUpF3J.exe [Copyright 2001 - ] (Adware.Pirrit)
DEPLAC� fichier: C:\Windows\Tasks\CRqnxbYUpF3J.job (Adware.Pirrit)
DEPLAC� fichier: C:\Windows\System32\Tasks\CRqnxbYUpF3J (Adware.Pirrit)
DEPLAC� fichier: C:\Users\proprietaire\AppData\Roaming\Zwh3TQRVydLI.exe [Copyright 2001 - ] (Adware.Pirrit)
DEPLAC� fichier: C:\Windows\Tasks\Zwh3TQRVydLI.job (Adware.Pirrit)
DEPLAC� fichier: C:\Windows\System32\Tasks\Zwh3TQRVydLI (Adware.Pirrit)
DEPLAC� fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 & Bosh - AutoKMS] (Trojan.AutoKMS)
DEPLAC� fichier: C:\Windows\AutoKMS\AutoKMS.ini (Trojan.AutoKMS)
DEPLAC� fichier: C:\Windows\AutoKMS\AutoKMS.log (Trojan.AutoKMS)
DEPLAC� dossier: C:\Windows\AutoKMS (Trojan.AutoKMS)
DEPLAC� fichier: C:\Users\proprietaire\Downloads\SpyHunter-Installer(1).exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
DEPLAC� fichier: C:\Users\proprietaire\Downloads\SpyHunter-Installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
DEPLAC� fichier: C:\Users\PROPRI~1\AppData\Local\Temp\EsgInstallerx64Stub.exe [Enigma Software Group USA, LLC. - Enigma Installer x64 stub] (PUP.EnigmaSoftware)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal (PUP.Optional)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_putlocker.is_0.localstorage-journal (Spyware.PutLocker)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.putlocker.com_0.localstorage-journal (Spyware.PutLocker)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.putlocker.tw_0.localstorage-journal (Spyware.PutLocker)
DEPLAC� fichier*: C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)


---\\ Base de Registres ( Cl�s, Valeurs, Donn�es ). (10)
SUPPRIM� cl�*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511731104} [CrossriderApp0057304] (PUP.CrossRider)
SUPPRIM� cl�: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110511731104} [] (PUP.CrossRider)
SUPPRIM� cl�*: HKCU\Software\CRqnxbYUpF3J [] (Adware.Pirrit)
SUPPRIM� cl�*: HKCU\Software\Zwh3TQRVydLI [] (Adware.Pirrit)
SUPPRIM� valeur: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\fst_fr_166 [] (Adware.FreeSoftToday)
SUPPRIM� valeur: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\fst_fr_155 [] (Adware.FreeSoftToday)
SUPPRIM� cl�*: HKCU\Software\AppDataLow\Software\Re-markit [] (PUP.ReMarkIt)
SUPPRIM� cl�*: [X64] HKLM\SOFTWARE\Classes\.bk2 [Bink2.Document] (Adware.VirtualGirl)
SUPPRIM� cl�*: [X64] HKLM\SOFTWARE\Wow6432Node\Pirrit Solutions [] (PUP.PirritSuggestor)
SUPPRIM� cl�*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] (Toolbar.Ask)



---\\ Bilan de la r�paration
~ R�paration r�alis�e avec succ�s.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scann�s : 75915
~ Items trouv�s : 0
~ Items r�par�s : 31


End of clean at 13:29:22
===================
ZHPCleaner-[R]-05042015-13_29_22.txt
ZHPCleaner-[S]-05042015-11_54_59.txt

Publicité


Signaler le contenu de ce document

Publicité