~ ZHPCleaner v2016.4.9.53 by Nicolas Coolman (2016/04/09) ~ Run by Julian (Administrator) (11/04/2016 00:32:29) ~ Site : http://www.nicolascoolman.com ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\Julian\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Julian\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (1) SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : ] =>Hijacker.Proxy ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (32) DEPLACÉ fichier: C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [Bad : C:\Program Files (x86)\speed browser\Application\browser.exe] =>PUP.Optional.SpeedBrowser DEPLACÉ fichier: C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [Bad : C:\Program Files (x86)\speed browser\Application\browser.exe] =>PUP.Optional.SpeedBrowser DEPLACÉ fichier: C:\Windows\Temp\223F.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\29CF.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\2C20.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\45CE.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\4E96.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\66FC.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\8D83.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\91B5.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\9293.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\9CCD.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\A49D.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\AE3F.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\ff124d59-6bb1-47d3-a814-e2c6bbda07cd.exe [Fast Applications - speed browser Installer] =>Heuristic.Suspect DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\Rlkepq.exe [Rational Thought Solutions - HealthAlert Service] =>PUP.Optional.RationalThought DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\dat\gohIyEdlJ.exe [Rational Thought Solutions - HealthAlert] =>PUP.Optional.RationalThought DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\dat\xIdLGczqToR.exe [Rational Thought Solutions - HealthAlert] =>PUP.Optional.RationalThought DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\res.dll [Pay By Ads LTD - ] =>PUP.Optional.PaybyAds DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\startup.exe [Pay By Ads LTD - ] =>PUP.Optional.PaybyAds DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205847\Bubble Dock Uninstall.exe [Nosibay - Bubble Dock Uninstaller] =>PUP.Optional.Nosibay DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205829\Selection Tools Uninstall.exe [Nosibay - Selection Tools Uninstaller] =>PUP.Optional.Nosibay DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205820\WindApp Uninstall.exe [Nosibay - WindApp Uninstaller] =>PUP.Optional.Nosibay DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\bitool.dll =>PUP.Optional.AdOffer DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Boxore.ini.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\BoxoreServicer.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Bubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\InstallHelper.exe =>PUP.Optional.ScreenSnapshotTool DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\LBubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\setup.exe [CinePlus-1.44V25.10 - CinePlus-1.44V25.10 Installer] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\startpoint_1.exe [CH - ] =>PUP.Optional.PaybyAds DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic ---\\ Base de Registres ( Clés, Valeurs, Données ). (12) SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{16a92140-918d-4afb-9edb-46f22437bb10}Gw64 [C:\Windows\System32\drivers\{16a92140-918d-4afb-9edb-46f22437bb10}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{3bcf4f2c-0bbb-4d4c-bf1f-11bbe6d501ea}Gw64 [C:\Windows\System32\drivers\{3bcf4f2c-0bbb-4d4c-bf1f-11bbe6d501ea}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [Vosteran HTML Document] =>PUP.Optional.Vosteran SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\vosteran.exe [C:\Users\Julian\AppData\Local\Vosteran\Application\vosteran.exe (Not File)] =>PUP.Optional.Vosteran SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04C995CBC075A5D4BAFECCC7403ED78C [02:\Software\Boxore\BoxoreClient\version (Not File)] =>PUP.Optional.Boxore SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\vosteran.exe [C:\Users\Julian\AppData\Local\Vosteran\Application\vosteran.exe (Not File)] =>PUP.Optional.Vosteran SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran ---\\ Récapitulatif des éléments trouvés sur votre station. (15) http://www.nicolascoolman.fr/?p=4664 =>Hijacker.Proxy http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.SpeedBrowser http://www.nicolascoolman.fr/?p=4664 =>Heuristic.Suspect http://www.nicolascoolman.fr/http://www.nicolascoolman.com/forum/post33470.html#p33470 =>PUP.Optional.RationalThought http://www.nicolascoolman.fr/?p=1754 =>PUP.Optional.PaybyAds http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Nosibay http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.AdOffer http://www.nicolascoolman.fr/?p=90 =>PUP.Optional.Boxore http://www.nicolascoolman.fr/?p=177 =>PUP.Optional.BubbleDock http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.ScreenSnapshotTool http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Generic http://www.nicolascoolman.fr/?p=62 =>PUP.Optional.LinkiDoo http://www.nicolascoolman.fr/pup-optional-vosteran =>PUP.Optional.Vosteran http://www.nicolascoolman.fr/pup-optional-weathertool =>PUP.Optional.WeatherTool ---\\ Nettoyage Additionnel. (42) ~ Suppression des Clés de registre Tracing. (42) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ---\\ Statistiques ~ Items scannés : 1098 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 45 ~ End of clean in 00h00mn20s =================== ZHPCleaner-[R]-11042016-00_32_49.txt ZHPCleaner-[S]-11042016-00_31_40.txt