cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.6.28.284 by Nicolas Coolman (2015\06\28)
~ Run by Camille (Administrator) (29/06/2015 13:41:54)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Camille\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Camille\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 8.1, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (7)
TROUVÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Default_Page_URL [hxxp://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=h[...]] (Hijacker.Qvo6)
TROUVÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Start Page [hxxp://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=h[...]] (Hijacker.Qvo6)
TROUVÉ Quicklaunch: C:\Users\Camille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [Bad : http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=TOSHIBAXMQ01ABF050_634KSFI1SXX634KSFI1S&ts=1379526382] (Hijacker.Browser)
TROUVÉ Startup\Programs: C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [Bad : http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=TOSHIBAXMQ01ABF050_634KSFI1SXX634KSFI1S&ts=1379526382] (Hijacker.Browser)
TROUVÉ Startup\Programs: C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk [Bad : http://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=FR&userid=e807e52b-7015-a3f4-cabf-7a13eaff1df2&searchtype=sc&installDate=22/09/2013] (Hijacker.Browser)
TROUVÉ Programs: C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [Bad : http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=TOSHIBAXMQ01ABF050_634KSFI1SXX634KSFI1S&ts=1379526382] (Hijacker.Browser)
TROUVÉ Programs: C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk [Bad : http://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=FR&userid=e807e52b-7015-a3f4-cabf-7a13eaff1df2&searchtype=sc&installDate=22/09/2013] (Hijacker.Browser)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (36)
TROUVÉ fichier: C:\WINDOWS\System32\roboot64.exe [Dll-Files.com - Dll-Files Fixer](PUP.DllFilesFixer) []
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome (1).exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome (2).exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome (3).exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome (4).exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome (5).exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\FLVPlayer-Chrome.exe (PUP.FLVPlayer) [FD9088BC1552D1063261E36D781EE5CC]
TROUVÉ fichier: C:\Users\Camille\Downloads\Programs\yet_another_cleaner_ava.exe [Elex do Brasil Participações Ltda - Setup](PUP.Elex) [E645843512AD4D7B7F44417A01F84190]
TROUVÉ fichier: C:\end (PUP.Conduit) []
TROUVÉ fichier: C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe [PC Utilities Software Limited - Optimizer Pro Reminder](PUP.OptimizerPro) [C5B03EEE5BCBCA3999838CFB8908A026]
TROUVÉ dossier: C:\Program Files (x86)\Optimizer Pro (PUP.OptimizerPro)
TROUVÉ fichier: C:\ProgramData\1c4251731f13260c\04fbea7a3702443ff4abc9a9ff0700f5.ini (Adware.CrossRider) [4EF61651F182E9A6415331BC04BFCB69]
TROUVÉ fichier: C:\ProgramData\1c4251731f13260c\73a5cd548c868dbdf4abc9a9ff0700f5.ini (Adware.CrossRider) [7AE758084EAE2F5615C0A929B57F5646]
TROUVÉ fichier: C:\ProgramData\1c4251731f13260c\c012be0f86ee25a5f4abc9a9ff0700f5.ini (Adware.CrossRider) [B65A60DAEE50C64DBFF4C1DD27BBEAAE]
TROUVÉ fichier: C:\ProgramData\1c4251731f13260c\fffe902d234ddce8f4abc9a9ff0700f5.ini (Adware.CrossRider) [0A518E7B77079A30623212ABF47C6871]
TROUVÉ fichier: C:\ProgramData\DealsFactor\DealsFactor.exe [Igor Pavlov - 7z ?????](PUP.DealsFactor) [79F9311AC6A5009FEF1A5756A0A529D3]
TROUVÉ fichier: C:\ProgramData\Microsoft Toolkit\Settings.xml (HackTool.AutoKMS) [0070A7C188167EE05FF9C1D3F9B22752]
TROUVÉ fichier: C:\ProgramData\PriceDownloader\4U5T7EsBkT5fdo.dat (Adware.Multiplug) [157826FA48BC640057B594C34FEC878E]
TROUVÉ fichier: C:\ProgramData\PriceDownloader\4U5T7EsBkT5fdo.tlb (Adware.Multiplug) [C261420B2DA8703E911370B6A6324F53]
TROUVÉ fichier: C:\ProgramData\PriceDownloader\4U5T7EsBkT5fdo.x64.dll (Adware.Multiplug) [13894CFE698E87C8B5AB0F2EDE0392B8]
TROUVÉ dossier: C:\ProgramData\APN\APN-Stub (Toolbar.Ask)
TROUVÉ dossier: C:\ProgramData\1c4251731f13260c (Adware.CrossRider)
TROUVÉ dossier: C:\ProgramData\APN (Toolbar.Ask)
TROUVÉ dossier: C:\ProgramData\DealsFactor (PUP.DealsFactor)
TROUVÉ dossier: C:\ProgramData\Microsoft Toolkit (HackTool.AutoKMS)
TROUVÉ dossier: C:\ProgramData\PriceDownloader (Adware.Multiplug)
TROUVÉ dossier: C:\WINDOWS\AutoKMS (HackTool.AutoKMS)
TROUVÉ dossier: C:\Users\Camille\AppData\Roaming\OpenCandy\OpenCandy_87302CC3151046A3B81306192B39CA1A (Adware.OpenCandy)
TROUVÉ dossier: C:\Users\Camille\AppData\Roaming\RHEng\87302CC3151046A3B81306192B39CA1A (PUP.Conduit)
TROUVÉ dossier: C:\Users\Camille\AppData\Roaming\OpenCandy (Adware.OpenCandy)
TROUVÉ dossier: C:\Users\Camille\AppData\Roaming\RHEng (PUP.Conduit)
TROUVÉ fichier: C:\Users\Camille\Documents\Optimizer Pro\CookiesException.txt (PUP.OptimizerPro) [DA8A17B397D71A8A3C467EDB1CA4B9B8]
TROUVÉ dossier: C:\Users\Camille\Documents\Optimizer Pro (PUP.OptimizerPro)
TROUVÉ dossier: C:\WINDOWS\Installer\MSI3CA7.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSIB292.tmp- (Empty)
TROUVÉ dossier: C:\WINDOWS\Installer\MSICF83.tmp- (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (39)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13f411d2-7f19-4411-8d6e-d278ca964e9c} [PriceDownloader] (Adware.Multiplug)
TROUVÉ clé: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{13f411d2-7f19-4411-8d6e-d278ca964e9c} [] (Adware.Multiplug)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{13f411d2-7f19-4411-8d6e-d278ca964e9c} [] (Adware.Multiplug)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13f411d2-7f19-4411-8d6e-d278ca964e9c} [PriceDownloader] (Adware.Multiplug)
TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} [http://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=FR&userid=e807e52b-7015-a3f4-cabf-[...]] [Web Search] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&u[...]] [qvo6] (Hijacker.Qvo6)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} [http://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=FR&userid=e807e52b-7015-a3f4-cabf-[...]] [Web Search] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\Currentversion\Uninstall\LinkSwift [] (Adware.Sambreel)
TROUVÉ clé: HKCU\Software\Optimizer Pro [] (PUP.OptimizerPro)
TROUVÉ clé: HKCU\Software\Smartbar [] (PUP.QuickShare)
TROUVÉ clé: HKCU\Software\SmartbarBackup [] (Toolbar.Agent)
TROUVÉ clé: HKCU\Software\SmartbarLog [] (Toolbar.Agent)
TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com [228] (PUP.SpecialSavings)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute [IESmartBar.BandObjectAttribute] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel [IESmartBar.DockingPanel] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar [IESmartBar.IESmartBar] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject [IESmartBar.IESmartBarBandObject] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState [IESmartBar.SmartbarDisplayState] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm [IESmartBar.SmartbarMenuForm] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} [Snap.DoEngine] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} [IESmartBar.SmartbarDisplayState] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} [IESmartBar.BandObjectAttribute] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} [IESmartBar.SmartbarMenuForm] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} [IESmartBar.DockingPanel] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} [IESmartBar.IESmartBarBandObject] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [IESmartBar.MSG] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [IESmartBar.BandObjectStyle] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [IESmartBar.POINT] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [IESmartBar.DBIM] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [IESmartBar.DESKBANDINFO] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [IESmartBar.DBIMF] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update LinkSwift [] (Adware.Sambreel)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LinkSwift [LinkSwift] (Adware.Sambreel)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}\InprocServer32 [mscoree.dll] (Hijacker.SmartBar)


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 83340
~ Items trouvés : 97
~ Items annulés : 0
~ Items réparés : 0


End of clean at 13:52:03
===================
ZHPCleaner-[S]-29062015-13_52_03.txt

Publicité


Signaler le contenu de ce document

Publicité