~ ZHPCleaner v2015.11.18.381 by Nicolas Coolman (2015/11/18) ~ Run by moi (Administrator) (18/11/2015 15:29:38) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\moi\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\moi\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (1) WINSOCK [Protocol_Catalog9\Catalog_Entries]: Remise à zéro du socket qui gère la couche TCP/IP (Hijacker.Winsock) ---\\ Navigateur internet. (0) ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (2) SUPPRIMÉ tâche: [AutoPico Daily Restart] [C:\Program Files\KMSpico\AutoPico.exe (Not File) ] =>HackTool.KMSpico SUPPRIMÉ tâche: [Super Optimizer Schedule] [C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe (Not File) ] =>PUP.Optional.SuperOptimizer ---\\ Explorateur ( Dossiers, Fichiers ). (42) DEPLACÉ fichier: C:\Users\moi\AppData\Roaming\Mozilla\Firefox\Profiles\3h0nus9j.default-1387026140100\FromDocToPDF_65\B9EC5231-4EAA-4ED2-9687-3AF6F3F6C397.sqlite =>PUP.Optional.MindSpark DEPLACÉ fichier: C:\Windows\Prefetch\DRIVERUPDATERPRO.EXE-43A8EF4B.pf =>PUP.Optional.DriverUpdaterPro DEPLACÉ fichier: C:\Windows\Prefetch\DRIVERUPDATERPRO.EXE-5F1B3BD0.pf =>PUP.Optional.DriverUpdaterPro DEPLACÉ fichier: C:\Windows\Prefetch\DRIVERUPDATERPRO.EXE-E1BC5CCE.pf =>PUP.Optional.DriverUpdaterPro DEPLACÉ fichier: C:\Windows\Prefetch\DRIVERUPDATERPRO.EXE-ED644EC7.pf =>PUP.Optional.DriverUpdaterPro DEPLACÉ dossier: C:\Program Files\KMSpico =>HackTool.KMSpico DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer =>PUP.Optional.SuperOptimizer DEPLACÉ dossier^: C:\WINDOWS\System32\store =>PUP.Optional.Nosibay DEPLACÉ dossier: C:\WINDOWS\Installer\MSI10B5.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1635.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1EF.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI24B4.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI2E7E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI319D.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI464F.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI464.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI46C7.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5032.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI581E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6FD5.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI76EB.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7795.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7D72.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI839E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI891A.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8EF0.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9E2D.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA3D9.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAEA9.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBB1A.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBBA8.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC60E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC728.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSICCE4.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSICF1D.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSID0DD.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSID4D3.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIE1F4.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIE2A8.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF28D.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF3C9.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (22) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 [C:\Program Files (x86)\HMA! Pro VPN\bin\ForceInterfaceLSP.dll] (Hijacker.Winsock) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\1d481253-5b08-1591-3916-fc4f39354a4b [] =>PUP.Optional.CrossRider SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3430815377-231568186-3164214132-1002\Software\DriverUpdaterPro [] =>PUP.Optional.DriverUpdaterPro SUPPRIMÉ clé: HKCU\Software\DriverUpdaterPro [] =>PUP.Optional.DriverUpdaterPro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\DriverUpdaterPro.exe [] =>PUP.Optional.DriverUpdaterPro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 [KMSpico v9.1.3] =>HackTool.KMSpico SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\DriverUpdaterPro [C:\Program Files (x86)\DriverUpdaterPro\DriverUpdaterPro.exe /ot /as /ss] =>PUP.Optional.DriverUpdaterPro SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{8C4022AC-0AC0-4B70-838C-193DA77B549B} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{0E1E7FCB-7197-4025-9403-FB4794983622} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{BCA7AAA6-CC4D-4F82-B112-3EC796CE0C51} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{13C3DA64-3567-410D-8EC1-318137964332} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{333A39F4-16FF-49DC-AA9A-2A963220E4F3} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{78F0D29A-B27C-4359-9DCA-7A15819A5860} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{E5533C19-D07E-487B-9FCF-F75A73C54E10} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{BBA8FEDA-6BD0-4E1D-8220-CA322FE1B24A} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{AB071E6B-3DA9-4AA1-9C07-2C12B8E135B3} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{9E49279D-3805-477F-9C4A-2D65FC0CEAB9} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico ---\\ Récapitulatif des éléments trouvées sur votre stations. (7) http://www.nicolascoolman.fr/pup-kmspico/ =>HackTool.KMSpico http://www.nicolascoolman.fr/blog =>PUP.Optional.SuperOptimizer http://www.nicolascoolman.fr/pup-mindspark/ =>PUP.Optional.MindSpark http://www.nicolascoolman.fr/blog =>PUP.Optional.DriverUpdaterPro http://www.nicolascoolman.fr/blog =>PUP.Optional.Nosibay http://www.nicolascoolman.fr/pup-crossrider/ =>PUP.Optional.CrossRider ---\\ Nettoyage Additionnel. (4) ~ Suppression des Clés de registre Tracing. (0) ~ Suppression des anciens rapports ZHPCleaner. (4) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 1362 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 67 ~ End of clean in 1 minutes =================== ZHPCleaner-[R]-06032015-10_53_36.txt ZHPCleaner-[R]-18112015-15_30_46.txt ZHPCleaner-[S]-18112015-15_29_15.txt