~ ZHPCleaner v2015.6.6.269 by Nicolas Coolman (2015\06\6) ~ Run by Hugo (Administrator) (07/06/2015 14:15:53) ~ Site : http://nicolascoolman.com/fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Netttoyer ~ Report : C:\Users\Hugo\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Hugo\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) ~ Windows 7, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (23) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (115) DEPLACÉ fichier: C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [Copyright 2009 - Starter Module] (Adware.SkillBrains) DEPLACÉ fichier: C:\Windows\Prefetch\ACCELERATETAB-ADBLOCK11042.EX-6C8FC254.pf (PUP.SpeedDial) DEPLACÉ fichier: C:\Windows\Prefetch\ACCELERATETAB-ADBLOCK11042.TM-CB2EFBA0.pf (PUP.SpeedDial) DEPLACÉ fichier: C:\Windows\Prefetch\SW.BOOSTER.EXE-A863E2A3.pf (PUP.SafeWeb) DEPLACÉ fichier: C:\ProgramData\InstallMate\{F9C96C21-F4CD-4E0F-ACE4-BCEF222A4ED7}\Setup.exe [Tarma Software Research Pty Ltd - InstallMate® Setup] (PUP.Tarma) DEPLACÉ fichier^: C:\ProgramData\InstallMate\{29EB8C0D-C3D8-47F9-A512-8BFAF208AEFB}\Setup.exe [Tarma Software Research Pty Ltd - InstallMate® Setup] (PUP.Tarma) DEPLACÉ fichier: C:\ProgramData\InstallMate\{F9C96C21-F4CD-4E0F-ACE4-BCEF222A4ED7}\TsuDll.dll [Tarma Software Research Pty Ltd - InstallMate® Setup Library] (PUP.Tarma) DEPLACÉ fichier^: C:\ProgramData\InstallMate\{29EB8C0D-C3D8-47F9-A512-8BFAF208AEFB}\TsuDll.dll [Tarma Software Research Pty Ltd - InstallMate® Setup Library] (PUP.Tarma) DEPLACÉ fichier: C:\Users\Hugo\Downloads\alloplayer.exe [©1999-2013 Jonathan Bennett & AutoIt Team - Alloplayer] (PUP.AlloPlayer) DEPLACÉ fichier: C:\Users\Hugo\Downloads\driver-booster-softonic (1).exe [IObit - Driver Booster Setup] (PUP.Softonic) DEPLACÉ fichier: C:\Users\Hugo\Downloads\driver-booster-softonic.exe [IObit - Driver Booster Setup] (PUP.Softonic) DEPLACÉ fichier: C:\Users\Hugo\Downloads\FLVPlayer-Chrome.exe (PUP.FLVPlayer) DEPLACÉ fichier: C:\Users\Hugo\Downloads\setup-lightshot (1).exe [Skillbrains - lightshot Setup] (Adware.SkillBrains) DEPLACÉ fichier: C:\Users\Hugo\Downloads\setup-lightshot.exe [Skillbrains - lightshot Setup] (Adware.SkillBrains) DEPLACÉ fichier: C:\Users\Hugo\Downloads\TorchLeversV1.3.3.jar (PUP.Torch) DEPLACÉ fichier: C:\Users\Hugo\Downloads\WPML-0.2-1.6.4.zip (PUP.WpManager) DEPLACÉ fichier: C:\Users\Hugo\Downloads\WPML-master.zip (PUP.WpManager) DEPLACÉ fichier: C:\Windows\Installer\{D92000F6-48D0-4C9A-998C-2778277B7F1B}\ARPPRODUCTICON.exe [Flexera Software LLC - InstallShield] (PUP.Dealio) DEPLACÉ dossier^: C:\Program Files (x86)\Skillbrains (Adware.SkillBrains) DEPLACÉ dossier: C:\Program Files\AllSavEr (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\BeestSSAvEForiYou (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\BitSaveir (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\DiigiCCOupon (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\EnjooyCouPon (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\Fun2Saavae (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\FunDealls (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\Humble New Tab Page (PUP.QuickShare) DEPLACÉ dossier: C:\Program Files\SaveeLoats (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\SavueNewaApPz (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\SHHopDRop (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\BesttSaveForYiou (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\DeailExpereSSs (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\ExstriaSavuinggs (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\FFunDealss (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\GreaatSavee4Ui (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\GreenApp (PUP.SafeWeb) DEPLACÉ dossier: C:\ProgramData\InstallMate (PUP.Tarma) DEPLACÉ dossier: C:\ProgramData\RaandomPrice (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\ReegullarDeals (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\SaveNeWaAppz (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\ShoopDrop (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\TubeaIotAddBlockAp (Adware.Multiplug) DEPLACÉ dossier: C:\ProgramData\50COuponss (PUP.50Coupons) DEPLACÉ dossier: C:\Users\Hugo\Documents\Optimizer Pro (PUP.OptimizerPro) DEPLACÉ dossier: C:\Windows\Installer\MSI1010.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI12C0.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1511.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI195F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1F9D.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2147.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI22E2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2445.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI25EF.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI28DD.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI29D.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2AC1.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2C58.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2E66.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI33E8.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI35E6.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI37BB.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI3936.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI3F9E.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI4153.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI4D9.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI6A84.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI6D81.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI71B7.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI757F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI782E.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI7A62.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI7F19.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI7F8.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI8457.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI87A3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI89D5.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI8C17.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI8E0C.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI903F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI95A1.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI9AC3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI9DF0.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIA09F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIA2D2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIA4A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIA504.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIAA0C.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIAD0A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIAD10.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIAEEE.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIAF14.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIB0E2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIB6C4.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIB833.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIB9DA.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIBC1D.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIBD92.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIBF38.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIC40A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIC43C.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIC60E.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIC621.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIC9C6.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSICA28.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSICC95.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSICCC8.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSICFA2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID013.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID28.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID445.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID497.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIE28A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF13D.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF3E.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIFD2D.tmp- (Empty) ---\\ Base de Registres ( Clés, Valeurs, Données ). (10) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} [http://websearch.search-guide.info/?l=1&q={searchTerms}&pid=512&r=2013/10/31&hid=1153574320648359420[...]] [WebSearch] (Hijacker.SimpleSearches) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} [http://websearch.search-guide.info/?l=1&q={searchTerms}&pid=512&r=2013/10/31&hid=11535743206483594206&lg=EN&cc=FR&unqvl=40] (Hijacker.SimpleSearches) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1155383868-2954570933-2511708910-1000\Software\SkillBrains [] (Adware.SkillBrains) SUPPRIMÉ clé: HKCU\Software\SkillBrains [] (Adware.SkillBrains) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe [] (PUP.FrameFox) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SkillBrains [] (Adware.SkillBrains) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains] (Adware.SkillBrains) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\6F00029D0D84A9C499C8728772B7F7B1 [IObit Apps Toolbar v21.4] (PUP.Dealio) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Features\6F00029D0D84A9C499C8728772B7F7B1 [Flexera Software LLC] (PUP.Dealio) SUPPRIMÉ valeur: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Lightshot [C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe] (Adware.SkillBrains) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 3719 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 125 End of clean at 14:16:31 =================== ZHPCleaner-[R]-07062015-14_16_31.txt ZHPCleaner-[S]-06062015-23_27_35.txt ZHPCleaner-[S]-07062015-13_58_23.txt ZHPCleaner-[S]-07062015-14_15_45.txt