cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.12.5.391 by Nicolas Coolman (2015/12/05)
~ Run by Jacqueline Boucher (Administrator) (07/12/2015 14:01:19)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Jacqueline Boucher\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Jacqueline Boucher\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 10586)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (2)
REMPLACÉ Chrome Preferences: "http://ds-aksb-a.akamaihd.net/" =>PUP.Optional.Browser
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : <-loopback>;*.local] =>Hijacker.Proxy


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (3)
SUPPRIMÉ tâche: [87BDF943-1645-453D-833C-3741B2D84D7] [C:\Users\Jacqueline Boucher\AppData\Local\87BDF943-1645-453D-833C-3741B2D84D7\87BDF943-1645-453D-833C-3741B2D84D7.exe (Not File) ] =>Heuristic.Graftor
SUPPRIMÉ tâche: [MQQ] [C:\Users\Jacqueline Boucher\AppData\Roaming\MQQ.exe (Not File) ] =>Heuristic.Pirrit
SUPPRIMÉ tâche: [TSLPBY] [C:\Users\Jacqueline Boucher\AppData\Roaming\TSLPBY.exe (Not File) ] =>Heuristic.Pirrit


---\\ Explorateur ( Dossiers, Fichiers ). (42)
DEPLACÉ fichier: C:\Windows\System32\Tasks\87BDF943-1645-453D-833C-3741B2D84D7 =>Heuristic.Graftor
DEPLACÉ fichier: C:\Windows\Tasks\MQQ.job =>Heuristic.Pirrit
DEPLACÉ fichier: C:\WINDOWS\System32\Tasks\MQQ =>Heuristic.Pirrit
DEPLACÉ fichier: C:\Windows\Tasks\TSLPBY.job =>Heuristic.Pirrit
DEPLACÉ fichier: C:\WINDOWS\System32\Tasks\TSLPBY =>Heuristic.Pirrit
DEPLACÉ dossier: C:\ProgramData\InstallMate =>PUP.Optional.Tarma
DEPLACÉ dossier: C:\Users\Jacqueline Boucher\Music\iMesh =>PUP.Optional.iMesh
DEPLACÉ dossier: C:\Users\Jacqueline Boucher\AppData\Local\CrashRpt =>.Superfluous.CrashReports
DEPLACÉ dossier: C:\Users\Jacqueline Boucher\AppData\Local\{0A04C441-166F-4C00-8FD7-95F83BA5E78A} =>Empty
DEPLACÉ dossier: C:\Users\Jacqueline Boucher\AppData\Local\{14738D18-AF39-473D-86A9-0555E400D9EB} =>Empty
DEPLACÉ dossier: C:\Users\Jacqueline Boucher\AppData\Local\{EA320198-BA1A-40FE-BC2A-F8D5D1423754} =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1168.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1BC9.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI209C.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI22C7.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3887.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3F5.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI47A0.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI4B02.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI4BCE.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI661B.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI784D.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7D7A.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7F6E.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI80B7.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI82DA.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI83A.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8589.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI894C.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9DE0.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA2BB.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBA31.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC364.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC530.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSICB10.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSID237.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSID60E.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEA01.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEC58.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF18E.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF232.tmp- =>Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF3BC.tmp- =>Empty


---\\ Base de Registres ( Clés, Valeurs, Données ). (57)
SUPPRIMÉ clé*: HKCU\Software\MQQ [] =>Heuristic.Pirrit
SUPPRIMÉ clé*: HKCU\Software\TSLPBY [] =>Heuristic.Pirrit
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2299298334-2736209315-205073279-1001\SOFTWARE\Classes\Magnet [iLivid.torrent] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1875F380-8EF6-4606-AAC5-7BCE77465F5} [C:\Program Files (x86)\Browsers+Apps+1.1 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1DB1AFF7-A2D-41E1-A81-C240B3ADA2DB} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28EE3D77-772-4938-829A-8E98673C3EC2} [C:\Program Files (x86)\Browsers+Apps+1.1 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{46044B99-8AD3-406E-9FFF-6076A846DE69} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5089CFAF-C034-4EB2-A5DC-193A74A4DD3} [C:\Program Files (x86)\Browsers+Apps+1.1 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5F80202C-71A4-4542-947D-6C60715EA24} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{706CB1A3-9DE1-4CDF-9C91-F9194DFDC081} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8913022F-8A5-4EF1-9E66-463B7E1E784E} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B7B5CA4-7367-4135-9EE3-CA40B495B2EE} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C13FFBA-9746-40DA-B3C6-FA735BF31D71} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D4E499EF-40D5-4C20-A5CE-E880B56EBC6} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E022400C-836-449B-A45D-8192E9DC9F} [C:\Program Files (x86)\MediaPlayerplus (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EA76F53A-7BC5-4349-8958-17453D649CEC} [C:\Program Files (x86)\Browsers+Apps+1.1 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\anyprotect.com [] =>PUP.Optional.AnyProtect
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\api.frameddisplay.com [169197] =>Adware.Sambreel
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\fr.reimageplus.com [108] =>PUP.Optional.ReImageRepair
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\frameddisplay.com [] =>Adware.Sambreel
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\hdapp1008-a.akamaihd.net [8] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\reimageplus.com [] =>PUP.Optional.ReImageRepair
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.snapdo.com [30] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\snapdo.com [] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.anyprotect.com [30] =>PUP.Optional.AnyProtect
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\api.frameddisplay.com [173221] =>Adware.Sambreel
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\apiframeddisplay-a.akamaihd.net [1742] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ca.similarsites.com [44] =>PUP.Optional.SimilarSites
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\frameddisplay.com [] =>Adware.Sambreel
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hdapp1008-a.akamaihd.net [147] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hdsrc-a.akamaihd.net [] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\rvzr-a.akamaihd.net [33] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.conduit.com [30] =>PUP.Optional.Conduit
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.whitesmoke.com [33] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\sharelive.net [] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\similarsites.com [] =>PUP.Optional.SimilarSites
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\snapdo.com [] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.fr [] =>PUP.Optional.Softonic
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\soundcloud.com [86] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.audienceinsights.net [82] =>PUP.Optional.Generic
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.olark.com [45333] =>PUP.Optional.Generic
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\systweak.com [33] =>PUP.Optional.SystSupportDock
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tuvaro.com [30] =>PUP.Optional.Tuvaro
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\whitesmoke.com [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.similarsites.com [44] =>PUP.Optional.SimilarSites
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.softonic.fr [51] =>PUP.Optional.Softonic
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\ChromiumHTM.S3YLQZXGH7GZLHKNKEZDOUMTYI [BrowserAir HTML Document] =>PUP.Optional.BrowserAir
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Magnet [iLivid.torrent] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\4E30E037E0535E84D9E3349209D354D4 [Itibiti RTC] =>PUP.Optional.Itibiti
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{8EDDD3C7-DD6C-3777-137A-4CDD0C7A81FB} [SearchNewTab] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{D45F4938-6B4C-36FF-D768-48D3E3791428} [sUrrfe, and ekeoeP] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [IESmartBar.MSG] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [IESmartBar.DBIM] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r1184-n-bi (1).exe [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r1184-n-bi.exe [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-2299298334-2736209315-205073279-1001\Products\9028C33F0E8E8C94D8E763C33D648C10 [Snap.Do] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{730E03E4-350E-48E5-9D3E-4329903D454D} [Itibiti Inc] =>PUP.Optional.Itibiti


---\\ Récapitulatif des éléments trouvés sur votre station. (23)
http://www.nicolascoolman.fr/?p=546 =>PUP.Optional.Browser
http://www.nicolascoolman.fr/?p=4664 =>Hijacker.Proxy
http://www.nicolascoolman.fr/?p=4664 =>Heuristic.Graftor
http://www.nicolascoolman.fr/?p=4664 =>Heuristic.Pirrit
http://www.nicolascoolman.fr/?p=259 =>PUP.Optional.Tarma
http://www.nicolascoolman.fr/?p=427 =>PUP.Optional.iMesh
http://www.nicolascoolman.fr/?p=4664 =>.Superfluous.CrashReports
http://www.nicolascoolman.fr/?p=237 =>PUP.Optional.Bandoo
http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/?p=266 =>PUP.Optional.AnyProtect
http://www.nicolascoolman.fr/?p=5011 =>Adware.Sambreel
http://www.nicolascoolman.fr/?p=1075 =>PUP.Optional.ReImageRepair
http://www.nicolascoolman.fr/?p=308 =>PUP.Optional.SmartBar
http://www.nicolascoolman.fr/?p=583 =>PUP.Optional.SimilarSites
http://www.nicolascoolman.fr/?p=210 =>PUP.Optional.Conduit
http://www.nicolascoolman.fr/?p=318 =>PUP.Optional.WhiteSmoke
http://www.nicolascoolman.fr/?p=1402 =>PUP.Optional.Multiplug
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Softonic
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Generic
http://www.nicolascoolman.fr/?p=1209 =>PUP.Optional.SystSupportDock
http://www.nicolascoolman.fr/?p=1713 =>PUP.Optional.Tuvaro
http://www.nicolascoolman.fr/?p=4658 =>PUP.Optional.BrowserAir
http://www.nicolascoolman.fr/?p=4905 =>PUP.Optional.Itibiti


---\\ Nettoyage Additionnel. (15)
~ Suppression des Clés de registre Tracing. (15)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 245
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 104


~ End of clean in 1 minutes
===================
ZHPCleaner-[R]-07122015-14_02_29.txt
ZHPCleaner-[S]-07122015-13_59_32.txt

Publicité


Signaler le contenu de ce document

Publicité