cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.11.13.378 by Nicolas Coolman (2015/11/13)
~ Run by Django (Administrator) (13/11/2015 18:10:24)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Django\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Django\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (1)
SUPPRIMÉ: [16omjl5e.default] - user_pref("extensions.xpiState", "{\"app-profile\":{\"cacaoweb@cacaoweb.org\":{\"d\":\"C:\\\\Users\\[...] =>PUP.Optional.CacaoWeb


---\\ Fichier hôte. (22)
REMPLACÉ: www.artemisaffiliates.com
REMPLACÉ: static.eu.criteo.net
REMPLACÉ: images.nl.eu.criteo.net
REMPLACÉ: cat.nl.eu.criteo.com
REMPLACÉ: b.scorecardresearch.com
REMPLACÉ: ls.hit.gemius.pl
REMPLACÉ: static.criteo.net
REMPLACÉ: cas.fr.eu.criteo.com
REMPLACÉ: cas.nl.eu.criteo.com
REMPLACÉ: googletagservices.com
REMPLACÉ: www.googletagservices.com
REMPLACÉ: securepubads.g.doubleclick.net
REMPLACÉ: s0.2mdn.net
REMPLACÉ: medyanet.cubecdn.net
REMPLACÉ: app.medyanetads.com
REMPLACÉ: cm.g.doubleclick.net
REMPLACÉ: tpc.googlesyndication.com
REMPLACÉ: encrypted-tbn3.gstatic.com
REMPLACÉ: trgde.adocean.pl
REMPLACÉ: fs2.directupload.net
REMPLACÉ: pixel.quantserve.com
~ Nombre de redirections trouvées 863/882


---\\ Tâche planifiée. (1)
SUPPRIMÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe (Not File) ] =>HackTool.AutoKMS


---\\ Explorateur ( Dossiers, Fichiers ). (5)
DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] =>HackTool.AutoKMS
DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERHELPERSINSTALLER.EXE-AAC3FA28.pf =>PUP.Optional.SearchDonkey
DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS
DEPLACÉ dossier: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
DEPLACÉ dossier: C:\Windows\AutoKMS =>HackTool.AutoKMS


---\\ Base de Registres ( Clés, Valeurs, Données ). (3)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb ["C:\Users\Django\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer (Not File)] =>PUP.Optional.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{DCCD38A0-C02F-4790-940A-65FBF8AB2DF0}C:\users\django\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\django\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{1466F2C6-26CA-4572-94A0-AFC9779E8709}C:\users\django\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\django\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 2168
~ Items trouvés : 863
~ Items annulés : 0
~ Items réparés : 10


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-13112015-18_10_31.txt
ZHPCleaner-[S]-13112015-18_10_04.txt

Publicité


Signaler le contenu de ce document

Publicité