cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2016.1.31.19 by Nicolas Coolman (2016/01/31)
~ Run by zizou (Administrator) (31/01/2016 15:51:45)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\zizou\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\zizou\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (1)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (23)
DEPLACÉ fichier: C:\Users\zizou\AppData\Roaming\rakq.exe =>PUP.Optional.Pirrit
DEPLACÉ fichier: C:\Users\zizou\AppData\Roaming\tgwf.exe =>PUP.Optional.Pirrit
DEPLACÉ fichier: C:\Users\zizou\AppData\Roaming\TuneUp Utilities 2011 v10.0.2011.65 + Crack-Serials.exe [ChattChitto RG© - TuneUp Utilities 2011 v10.0.2011.65 + Seria] =>PUP.Optional.Pirrit
DEPLACÉ fichier: C:\wajam_validate.exe =>PUP.Optional.Wajam
DEPLACÉ fichier: C:\ProgramData\InstallMate\{3EA4F415-81EB-96DE-04DB-882D7AD2EF00}\Setup.exe [Tarma Software Research Pty Ltd - Tarma® InstallMate Setup] =>.Superfluous.Tarma
DEPLACÉ fichier: C:\ProgramData\InstallMate\{3EA4F415-81EB-96DE-04DB-882D7AD2EF00}\TsuDll.dll [Tarma Software Research Pty Ltd - Tarma® InstallMate Setup Library] =>.Superfluous.Tarma
DEPLACÉ fichier: C:\Users\zizou\Downloads\SoftonicDownloader_pour_free-mp3-wma-converter.exe =>.Superfluous.Softonic
DEPLACÉ fichier: C:\Users\zizou\Downloads\WhiteSmokeInstaller__714_il538.exe =>PUP.Optional.WhiteSmoke
DEPLACÉ fichier: C:\Users\zizou\Downloads\[kat.ph]kmsnano.v19.1.offline.office.and.windows.kms.activator.torrent =>HackTool.AutoKMS
DEPLACÉ fichier: C:\Users\zizou\AppData\Local\Kosong.Bron.Tok.txt =>Worm.Brontok
DEPLACÉ fichier: C:\Users\zizou\AppData\Local\Update.17.Bron.Tok.bin =>Worm.Brontok
DEPLACÉ fichier: C:\Users\zizou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_st.chatango.com_0.localstorage =>PUP.Optional.Chatango
DEPLACÉ fichier: C:\Users\zizou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_st.chatango.com_0.localstorage-journal =>PUP.Optional.Chatango
DEPLACÉ fichier: c:\Windows\Installer\{9B65F9A3-9D24-452A-B6EF-1457D65E4259}\icon64.ico =>PUP.Optional.ScorpionSaver
DEPLACÉ dossier: C:\Program Files (x86)\WhiteSmokeTranslator =>PUP.Optional.WhiteSmoke
DEPLACÉ dossier: C:\ProgramData\InstallMate =>.Superfluous.Tarma
DEPLACÉ dossier: C:\Users\zizou\Downloads\KMSNano v19.1 Offline Office and Windows KMS Activator =>HackTool.AutoKMS
DEPLACÉ dossier: C:\Users\zizou\Downloads\WhiteSmoke 2011 Portable =>PUP.Optional.WhiteSmoke
DEPLACÉ dossier: C:\Users\zizou\AppData\Local\Loc.Mail.Bron.Tok =>Worm.Brontok
DEPLACÉ dossier: C:\Users\zizou\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ
DEPLACÉ dossier: C:\Windows\Installer\MSI45C8.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI5B2F.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIAE96.tmp- =>Empty


---\\ Base de Registres ( Clés, Valeurs, Données ). (36)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4024933894-3679460772-3821898492-1001\SOFTWARE\SearchProtectP [] =>PUP.Optional.SearchProtect
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4024933894-3679460772-3821898492-1001\SOFTWARE\Smartbar [] =>PUP.Optional.QuickShare
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4024933894-3679460772-3821898492-1001\SOFTWARE\WhiteSmoke [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4024933894-3679460772-3821898492-1001\SOFTWARE\WhiteSmokeTranslator [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: HKEY_USERS\.DEFAULT\Software\ImInstaller [] =>Toolbar.IncrediMail
SUPPRIMÉ clé*: HKEY_USERS\.DEFAULT\Software\WNLT [] =>PUP.Optional.IncrediBar
SUPPRIMÉ clé: HKCU\Software\SearchProtectP [] =>PUP.Optional.SearchProtect
SUPPRIMÉ clé: HKCU\Software\Smartbar [] =>PUP.Optional.QuickShare
SUPPRIMÉ clé: HKCU\Software\WhiteSmoke [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé: HKCU\Software\WhiteSmokeTranslator [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\SmartBar [] =>PUP.Optional.QuickShare
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} [C:\Program Files (x86)\Ask.com\ (Not File)] =>Toolbar.Ask
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\snapdo.com [] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com [117] =>.Superfluous.Softonic
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wizebar.com [1482] =>Adware.Sambreel
SUPPRIMÉ clé*: HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\Old_Current [] =>PUP.Optional.MediaFinder
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\mediagettorrentfile [ MediaGet torrent] =>PUP.Optional.MediaGet
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\3A9F56B942D9A2546BFE41756DE52495 [ScorpionSaver] =>PUP.Optional.ScorpionSaver
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [IESmartBar.MSG] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [IESmartBar.BandObjectStyle] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [IESmartBar.POINT] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [IESmartBar.DBIM] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [IESmartBar.DESKBANDINFO] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [IESmartBar.DBIMF] =>PUP.Optional.SmartBar
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Registry Helper Service [] =>PUP.Optional.RegistryHelper
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\WhiteSmoke [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\WhiteSmokeTranslator [] =>PUP.Optional.WhiteSmoke
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{34C50231-B35C-43E9-969C-426CFF43CBF3} [C:\Program Files (x86)\SweetPacks_A11 (Not File)] =>PUP.Optional.SweetIM
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B89E1BDC-204B-4531-B738-0B90A469F348} [C:\Program Files (x86)\Softonic-Eng7 (Not File)] =>.Superfluous.Softonic
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Features\3A9F56B942D9A2546BFE41756DE52495 [] =>PUP.Optional.ScorpionSaver
SUPPRIMÉ clé*: HKCU\SOFTWARE\2D8E2AA632B9F2BEC50DB35981E9F08E [] =>Hijacker.Browser
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dfmirage-Install ["C:\Windows\temp\DFI-RMMUKO.exe" -u2 "dfmirage"] =>Heuristic.Salus
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{B04CBA46-1BBE-44D0-AE1E-237B41723F52} [C:\Program Files (x86)\YourFileDownloader\Downloader.exe] =>PUP.Optional.YourFileDownloader
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{44806683-1322-4C3A-9644-BD49C2089FBB} [C:\Program Files (x86)\YourFileDownloader\Downloader.exe] =>PUP.Optional.YourFileDownloader
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{64F4DE4C-FD74-4797-A727-2FB8A9AE0612} [C:\Program Files (x86)\YourFileDownloader\YourFile.exe] =>PUP.Optional.YourFileDownloader
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{FD1C47EB-E9B7-47D2-B391-333A56431483} [C:\Program Files (x86)\YourFileDownloader\YourFile.exe] =>PUP.Optional.YourFileDownloader


---\\ Récapitulatif des éléments trouvés sur votre station. (24)
http://www.nicolascoolman.fr/?p=914 =>PUP.Optional.Pirrit
http://www.nicolascoolman.fr/?p=263 =>PUP.Optional.Wajam
http://www.nicolascoolman.fr/?p=259 =>.Superfluous.Tarma
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Softonic
http://www.nicolascoolman.fr/?p=318 =>PUP.Optional.WhiteSmoke
http://www.nicolascoolman.fr/?p=1804 =>HackTool.AutoKMS
http://www.nicolascoolman.fr/?p=384 =>Worm.Brontok
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Chatango
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.ScorpionSaver
http://www.nicolascoolman.fr/?p=679 =>PUP.Optional.DomaIQ
http://www.nicolascoolman.fr/?p=1633 =>PUP.Optional.SearchProtect
http://www.nicolascoolman.fr/?p=433 =>PUP.Optional.QuickShare
http://www.nicolascoolman.fr/?p=5143 =>Toolbar.IncrediMail
http://www.nicolascoolman.fr/?p=175 =>PUP.Optional.IncrediBar
http://www.nicolascoolman.fr/?p=235 =>Toolbar.Ask
http://www.nicolascoolman.fr/?p=308 =>PUP.Optional.SmartBar
http://www.nicolascoolman.fr/pup-optional-sambreel/ =>Adware.Sambreel
http://www.nicolascoolman.fr/?p=935 =>PUP.Optional.MediaFinder
http://www.nicolascoolman.fr/?p=969 =>PUP.Optional.MediaGet
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.RegistryHelper
http://www.nicolascoolman.fr/?p=332 =>PUP.Optional.SweetIM
http://www.nicolascoolman.fr/hijacker-browser/ =>Hijacker.Browser
http://www.nicolascoolman.fr/?p=4664 =>Heuristic.Salus
http://www.nicolascoolman.fr/?p=1128 =>PUP.Optional.YourFileDownloader


---\\ Nettoyage Additionnel. (36)
~ Suppression des Clés de registre Tracing. (36)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 272
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 59


~ End of clean in 00h00mn52s
===================
ZHPCleaner-[R]-31012016-15_52_37.txt
ZHPCleaner-[S]-31012016-15_47_28.txt

Publicité


Signaler le contenu de ce document

Publicité