~ ZHPCleaner v2017.6.17.100 by Nicolas Coolman (2017/06/17) ~ Run by xavier (Administrator) (25/06/2017 14:47:41) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\xavier\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\xavier\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Sans échec avec prise en charge du réseau (Fail-safe with network boot) Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (2) REMPLACÉ: 0.0.0.1 mssplus.mcafee.com ~ Nombre de redirections trouvées 1/36 ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (46) DEPLACÉ fichier: C:\Users\xavier\AppData\Roaming\Mozilla\Firefox\Profiles\fkx8kew1.default\storage\default\http+++babylon5.wikia.com\.metadata =>Adware.Babylon DEPLACÉ fichier: C:\Users\xavier\AppData\Roaming\Mozilla\Firefox\Profiles\fkx8kew1.default\storage\default\http+++babylon5.wikia.com\.metadata-v2 =>Adware.Babylon DEPLACÉ fichier: C:\Users\xavier\AppData\Roaming\Mozilla\Firefox\Profiles\fkx8kew1.default\storage\default\http+++babylon5.wikia.com\idb\301792106ttes.sqlite =>Adware.Babylon DEPLACÉ fichier: C:\Windows\Installer\MSI6E8C.tmp =>.Superfluous.MSIInstaller DEPLACÉ fichier: C:\Windows\Installer\MSIC22.tmp =>.Superfluous.MSIInstaller DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\0024397e =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1416.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1416.tmp.zip =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1417.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1512.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1512.tmp.zip =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1523.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1572.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1572.tmp.zip =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\1582.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\15C0AF0D-ECAC-4C6E-BD68-27A07FF31026.Diagnose.0.etl =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\15D1.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\21C5.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\6ED21F68-DCD8-4668-9354-FD9773845B23.Diagnose.0.etl =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\au-descriptor-1.8.0_131-b11.xml =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\browmodule.exe [ywedfwqvbegfw - ywedfwqvbegfw] =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVR4366.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVR8268.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVR925.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVR9250.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVRA7B3.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVRA8AD.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVRB089.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVRB0E8.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\CVRE53F.tmp.cvr =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\etilqs_q0GQOLoHjDIKYd4 =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\etilqs_TzkwEXWUrLOj8FC =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\genius.log =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\jar_cache3322381687050725144.tmp =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\JavaDeployReg.log =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\jawshtml.html =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\parcce.dat =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\Setup Log 2017-06-25 #001.txt =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\Skype.msi =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\V_6_11_2016. archie att sheet March May.xlsx =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\wmplog00.sqm =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\ZchZHKuh.exe.part =>.Superfluous.Temporary.Empty DEPLACÉ fichier: C:\Users\xavier\AppData\Local\Temp\_sig0001.dat =>.Superfluous.Temporary.Empty DEPLACÉ dossier: C:\Program Files (x86)\Broadcom =>.Superfluous.Empty DEPLACÉ dossier: C:\Users\xavier\AppData\Local\Temp\plugtmp =>.Superfluous.Empty.PluginViewer DEPLACÉ dossier: C:\Users\xavier\AppData\Local\Temp\plugtmp-1 =>.Superfluous.Empty.PluginViewer ---\\ Base de Registres ( Clés, Valeurs, Données ). (6) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.audienceinsights.net [43] =>.Superfluous.AudienceInsights SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class] =>Adware.BProtector SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class] =>Adware.BProtector SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class] =>Adware.BProtector SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class] =>Adware.BProtector SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google Inc.] =>Heuristic.Suspect ---\\ Récapitulatif des éléments trouvés sur votre station. (8) https://nicolascoolman.eu/2017/03/03/adware-babylon/ =>Adware.Babylon https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.MSIInstaller https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.Temporary.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.Empty.PluginViewer https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.AudienceInsights https://nicolascoolman.eu/2017/04/12/adware-bprotector/ =>Adware.BProtector https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect ---\\ Nettoyage Additionnel. (22) ~ Suppression des Clés de registre Tracing. (22) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 1146 ~ Items trouvés : 1 ~ Items annulés : 0 ~ Items réparés : 52 ~ End of clean in 00h00mn19s ~==================== ZHPCleaner-[R]-25062017-14_48_00.txt ZHPCleaner-[S]-25062017-14_47_24.txt