cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.6.21.280 by Nicolas Coolman (2015\06\21)
~ Run by Alex fixe (Administrator) (22/06/2015 08:15:31)
~ Site : http://www.nicolascoolman.com/fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Netttoyer
~ Report : C:\Users\Alex fixe\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Alex fixe\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (1)
SUPPRIMÉ : {59399874-7437-4b6e-9c62-82162c4f6112}Gw64 (PUP.LinkiDoo)


---\\ Navigateur internet. (12)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.SourceApp.aul", "1419434229252"); (PUP.SourceApp)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.SourceApp.irl", true); (PUP.SourceApp)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.SourceApp.is", "smp1fr"); (PUP.SourceApp)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.SourceApp.ug", "93119B11-8811-4538-8932-30AF548E1772"); (PUP.SourceApp)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.faststartff@gmail.com.install-event-fired", true); (PUP.FastStart)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.quick_start.enable_search1", false); (PUP.QuickStart)
SUPPRIMÉ: [ovpkbrw7.default] - user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", true); (PUP.QuickStart)
REMPLACÉ Chrome Secure Preferences: "hxxp://www.mystartsearch.com/?type=hp&ts=1416876315&from=smt&uid=ST1000DM003-1ER162_Z4Y1TA85XXXXZ4Y1TA85" (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Default_Search_URL [hxxp://www.mystartsearch.com/web/?type=ds&ts=1416876315&from=smt&uid=ST1000DM003[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Search Page [hxxp://www.mystartsearch.com/web/?type=ds&ts=1416876315&from=smt&uid=ST1000DM003[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Default_Search_URL [hxxp://www.mystartsearch.com/web/?type=ds&ts=1416876315&from=smt&uid=ST1000DM003[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Search Page [hxxp://www.mystartsearch.com/web/?type=ds&ts=1416876315&from=smt&uid=ST1000DM003[...]] (PUP.StartSearch)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (1)
SUPPRIMÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe (Not File) ] (HackTool.AutoKMS)


---\\ Explorateur ( Dossiers, Fichiers ). (13)
DEPLACÉ fichier: C:\Windows\System32\drivers\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64.sys [StdLib - StdLib] (PUP.LinkiDoo)
DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] (HackTool.AutoKMS)
DEPLACÉ fichier: C:\Users\Alex fixe\AppData\Roaming\Bubble Dock.boostrap.log (PUP.BubbleDock)
DEPLACÉ fichier: C:\Users\Alex fixe\AppData\Roaming\Bubble Dock.installation.log (PUP.BubbleDock)
DEPLACÉ fichier: C:\Users\Alex fixe\AppData\Roaming\Selection Tools.installation.log (PUP.Nosibay)
DEPLACÉ fichier: C:\Users\Alex fixe\AppData\Roaming\WindApp.boostrap.log (PUP.Nosibay)
DEPLACÉ fichier: C:\Users\Alex fixe\AppData\Roaming\WindApp.installation.log (PUP.Nosibay)
DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.log (HackTool.AutoKMS)
DEPLACÉ dossier: C:\ProgramData\WindowsMangerProtect (PUP.Fuyu)
DEPLACÉ dossier: C:\Windows\AutoKMS (HackTool.AutoKMS)
DEPLACÉ dossier: C:\Users\Alex fixe\AppData\Roaming\mystartsearch (PUP.StartSearch)
DEPLACÉ dossier: C:\Users\Alex fixe\AppData\Roaming\Nosibay (Adware.SPointer)
DEPLACÉ dossier: C:\Users\Alex fixe\AppData\Roaming\Store (PUP.Nosibay)


---\\ Base de Registres ( Clés, Valeurs, Données ). (17)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64 [C:\Windows\System32\drivers\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64.sys (Not File)] (PUP.LinkiDoo)
SUPPRIMÉ clé: [X64] HKLM\SYSTEM\CurrentControlSet\Services\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64 [C:\Windows\System32\drivers\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64.sys (Not File)] (PUP.LinkiDoo)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-117831552-2820807855-976623608-1000\Software\BoBrowser [] (PUP.BoBrowser)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-117831552-2820807855-976623608-1000\Software\Nosibay [] (Adware.SPointer)
SUPPRIMÉ clé: HKCU\Software\BoBrowser [] (PUP.BoBrowser)
SUPPRIMÉ clé: HKCU\Software\Nosibay [] (Adware.SPointer)
SUPPRIMÉ clé*: HKCU\Software\Store [] (PUP.Optional)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect [] (PUP.Fuyu)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Clara [] (Adware.SupTab)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\mystartsearchSoftware [] (PUP.StartSearch)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\supWindowsMangerProtect [] (PUP.Fuyu)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSourceApp_RASAPI32 [] (PUP.SourceApp)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSourceApp_RASMANCS [] (PUP.SourceApp)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSourceApp_RASAPI32 [] (PUP.SourceApp)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSourceApp_RASMANCS [] (PUP.SourceApp)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} [Manager Class] (PUP.SourceApp)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}\InprocServer32 [C:\Program Files (x86)\SourceApp\bin\{59399874-7437-4b6e-9c62-82162c4f6112}64.dll (Not File)] (PUP.SourceApp)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 2034
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 44


End of clean at 08:16:05
===================
ZHPCleaner-[R]-22062015-08_16_05.txt
ZHPCleaner-[S]-22062015-08_14_57.txt

Publicité


Signaler le contenu de ce document

Publicité