cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2015.12.13.397 by Nicolas Coolman (2015/12/13)
~ Run by pk (Administrator) (13/12/2015 13:19:19)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\pk\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\pk\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Professional, 32-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (19)
DEPLACÉ fichier: C:\Users\pk\Desktop\Wikipedia.lnk [Bad : C:\Users\pk\AppData\Local\BoBrowser\Application\bobrowser.exe] =>PUP.Optional.BoBrowser
DEPLACÉ fichier: C:\Windows\Temp\4193.tmp.exe =>Heuristique.Suspect
DEPLACÉ fichier: C:\Windows\Temp\693D.tmp.exe =>Heuristique.Suspect
DEPLACÉ fichier: C:\Windows\Temp\AC94.tmp.exe =>Heuristique.Suspect
DEPLACÉ fichier: C:\Windows\Temp\D90B.tmp.exe =>Heuristique.Suspect
DEPLACÉ fichier: C:\Windows\Prefetch\BOBROWSER.EXE-1E7E7FA1.pf =>PUP.Optional.BoBrowser
DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERAIR.EXE-061F128F.pf =>PUP.Optional.BrowserAir
DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERAIRINST.EXE-035135A3.pf =>PUP.Optional.BrowserAir
DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERAIRINST.TMP-FA3A9AA4.pf =>PUP.Optional.BrowserAir
DEPLACÉ fichier: C:\Windows\Prefetch\GMSD_FR_005010173.EXE-368FB9AF.pf =>PUP.Optional.CrossRider
DEPLACÉ fichier: C:\Windows\Prefetch\SPACESONDPRO_SERVICE.EXE-B6B0D779.pf =>PUP.Optional.SpaceSoundPro
DEPLACÉ fichier: C:\Windows\Prefetch\SPACESOUNDPRO.EXE-80E05F8E.pf =>PUP.Optional.SpaceSoundPro
DEPLACÉ fichier: C:\Windows\Prefetch\UPGMSD_FR_005010173.EXE-B1A3DFFC.pf =>PUP.Optional.CrossRider
DEPLACÉ fichier: C:\Users\pk\AppData\Local\Temp\8122015205017\Selection Tools Uninstall.exe [Nosibay - Selection Tools Uninstaller] =>PUP.Optional.Nosibay
DEPLACÉ fichier: C:\Users\pk\AppData\Local\Temp\8122015204831\WindApp Uninstall.exe [Nosibay - WindApp Uninstaller] =>PUP.Optional.Nosibay
DEPLACÉ fichier: C:\Users\pk\AppData\Local\Temp\Bubble Dock.txt =>PUP.Optional.BubbleDock
DEPLACÉ fichier: C:\Users\pk\AppData\Local\Temp\LBubble Dock.txt =>PUP.Optional.BubbleDock
DEPLACÉ fichier: C:\Users\pk\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic
DEPLACÉ dossier: C:\Users\pk\AppData\Local\BoBrowser =>PUP.Optional.BoBrowser


---\\ Base de Registres ( Clés, Valeurs, Données ). (48)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.bubbledock [bubbledock] =>PUP.Optional.BubbleDock
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.gif [BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.jpeg [BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.jpg [BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.pdf [BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\.png [BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [BoBrowser HTML Document] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1177290261-903898020-4047078141-1000\SOFTWARE\Classes\bubbledock [Bubble Dock add-in] =>PUP.Optional.BubbleDock
SUPPRIMÉ clé: HKCU\Software\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\discoveryapp-a.akamaihd.net [183802] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\kingtopdeals.com [] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com [4] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com [] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.kingtopdeals.com [148] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.boostsaves.com [490] =>PUP.Optional.BoostSaves
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www-searching.com [] =>PUP.Optional.SearchingCom
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\discoveryapp-a.akamaihd.net [184272] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pricepeep.net [] =>PUP.Optional.PricePeep
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.pricepeep00.pricepeep.net [659] =>PUP.Optional.PricePeep
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\asktoolbar.settingsplugin [Ask Toolbar Settings Plugin] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\asktoolbar.settingsplugin.1 [Ask Toolbar Settings Plugin] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AskIBar.PopSwatterBarButton [Bar Button Class] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AskIBar.PopSwatterBarButton.1 [Bar Button Class] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AskIBar.PopSwatterSettingsControl [Settings Class] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AskIBar.PopSwatterSettingsControl.1 [Settings Class] =>Toolbar.AsktBar
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [BoBrowser HTML Document] =>PUP.Optional.BoBrowser
SUPPRIMÉ clé*: HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
SUPPRIMÉ clé*: HKLM\SOFTWARE\Systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zz.10853.ssp [CSDI] =>PUP.Optional.CSDI
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B} [EqualizerAPO LFX Class] =>PUP.Optional.SpaceSoundPro
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B}\InprocServer32 [C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll (Not File)] =>PUP.Optional.SpaceSoundPro
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187} [EqualizerAPO GFX Class] =>PUP.Optional.SpaceSoundPro
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187}\InprocServer32 [C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll (Not File)] =>PUP.Optional.SpaceSoundPro
SUPPRIMÉ valeur: HKLM\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{14198F41-2B3F-43E4-B21A-2019E8C5FA9A}C:\users\pk\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pk\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{6EB9B0AF-AD43-463E-9976-B8FF10B519DE}C:\users\pk\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pk\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{5E618186-5ABF-40E4-BB4D-6BE3C333E2A3} [C:\Users\pk\AppData\Local\BoBrowser\Application\bobrowser.exe] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{D08970A4-9A44-4B9D-9E16-6EDDBD0C9894} [C:\Users\pk\AppData\Local\BrowserAir\Application\BrowserAir.exe] =>PUP.Optional.BrowserAir
SUPPRIMÉ valeur: HKLM\SOFTWARE\Classes\.gif\OpenWithProgids\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\SOFTWARE\Classes\.jpeg\OpenWithProgids\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\SOFTWARE\Classes\.jpg\OpenWithProgids\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\SOFTWARE\Classes\.pdf\OpenWithProgids\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser
SUPPRIMÉ valeur: HKLM\SOFTWARE\Classes\.png\OpenWithProgids\\BoBrowsHTML.LWCAP36Q2VIWDW7VURNPDNQ5Z4 [] =>PUP.Optional.BoBrowser


---\\ Récapitulatif des éléments trouvés sur votre station. (19)
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.BoBrowser
http://www.nicolascoolman.fr/repaquetage-et_infections =>Heuristique.Suspect
http://www.nicolascoolman.fr/pup-optional-browserair/ =>PUP.Optional.BrowserAir
http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.SpaceSoundPro
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.Nosibay
http://www.nicolascoolman.fr/?p=177 =>PUP.Optional.BubbleDock
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.Generic
http://www.nicolascoolman.fr/pup-systweak/ =>PUP.Optional.Systweak
http://www.nicolascoolman.fr/?p=546 =>PUP.Optional.Browser
http://www.nicolascoolman.fr/?p=1402 =>PUP.Optional.Multiplug
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.PastaLeads
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.BoostSaves
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.SearchingCom
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.PricePeep
http://www.nicolascoolman.fr/repaquetage-et_infections =>Toolbar.AsktBar
http://www.nicolascoolman.fr/pup-optional-weathertool =>PUP.Optional.WeatherTool
http://www.nicolascoolman.fr/repaquetage-et_infections =>PUP.Optional.CSDI
http://www.nicolascoolman.fr/?p=338 =>.Superfluous.CacaoWeb


---\\ Nettoyage Additionnel. (3)
~ Suppression des Clés de registre Tracing. (3)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 199
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 67


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-13122015-13_20_11.txt
ZHPCleaner-[S]-13122015-13_19_04.txt

Publicité


Signaler le contenu de ce document

Publicité