~ ZHPCleaner v2017.8.15.140 by Nicolas Coolman (2017/08/15) ~ Run by Fanch (Administrator) (16/08/2017 15:29:22) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\toshiba\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\toshiba\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 14393) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (5) SUPPRIMÉ: [7z2fjysd.default-1490376827046] - user_pref("extensions.firefox@browser-security.de.sdk.baseURI", "resource://firefox-at-browser-secur[...] =>.SUP.VondosMedia SUPPRIMÉ: [7z2fjysd.default-1490376827046] - user_pref("extensions.firefox@browser-security.de.sdk.domain", "firefox-at-browser-security-dot-de")[...] =>.SUP.VondosMedia SUPPRIMÉ: [7z2fjysd.default-1490376827046] - user_pref("extensions.firefox@browser-security.de.sdk.load.reason", "startup"); =>.SUP.VondosMedia SUPPRIMÉ: [7z2fjysd.default-1490376827046] - user_pref("extensions.firefox@browser-security.de.sdk.rootURI", "jar:file:///C:/Users/toshiba/AppDat[...] =>.SUP.VondosMedia SUPPRIMÉ: [7z2fjysd.default-1490376827046] - user_pref("extensions.firefox@browser-security.de.sdk.version", "1.2.1"); =>.SUP.VondosMedia ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (1) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (4) DEPLACÉ fichier: C:\piesearch.xml =>PUP.Optional.PieSearch DEPLACÉ fichier: C:\Users\toshiba\Downloads\Salus-RT500RF-.pdf =>PUP.Optional.Salus DEPLACÉ fichier: C:\Users\toshiba\Downloads\Salus-RT500RF-Manual-006-cr.pdf =>PUP.Optional.Salus DEPLACÉ dossier*: C:\Program Files (x86)\Disc Soft =>.SUP.Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (22) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.bmp [qkseeViewer.bmp] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.gif [qkseeViewer.gif] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.ico [qkseeViewer.ico] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.jpg [qkseeViewer.jpg] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.png [qkseeViewer.png] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.tiff [qkseeViewer.tif] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1817473139-2563103255-425026392-1000\SOFTWARE\Classes\.zip [WinZippers.zip] =>.SUP.TaiwanShuiMu SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\atwola.com [] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\ol.uk.at.atwola.com [] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\atwola.com [] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\ol.uk.at.atwola.com [83] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\atwola.com [] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.igraal.com [4075] =>Toolbar.Graal SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\gamingwonderland.dl.myway.com [12] =>PUP.Optional.Browser SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\igraal.com [] =>Toolbar.Graal SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\internetspeedtracker.dl.myway.com [12] =>.SUP.MindSpark SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\motitags.dl.myway.com [12] =>.SUP.MindSpark SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ol.uk.at.atwola.com [123] =>.SUP.Atwola SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.audienceinsights.net [43] =>.SUP.AudienceInsights SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\WordFly_1.10.0.28 [] =>PUP.Optional.Generic SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec ---\\ Récapitulatif des éléments trouvés sur votre station. (12) https://www.anti-malware.top/2016/04/24/superfluous-vondosmedia/ =>.SUP.VondosMedia https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.PieSearch https://www.nicolascoolman.com/fr/pup-salus/ =>PUP.Optional.Salus https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty https://www.anti-malware.top/2016/05/05/superfluous-taiwanshuimu/ =>.SUP.TaiwanShuiMu https://nicolascoolman.eu/2017/02/04/superfluous-atwola/ =>.SUP.Atwola https://www.nicolascoolman.com/fr/toolbar-igraal/ =>Toolbar.Graal https://nicolascoolman.eu/2017/01/26/hijacker-browser/ =>PUP.Optional.Browser https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/ =>.SUP.MindSpark https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.AudienceInsights https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Generic ---\\ Nettoyage Additionnel. (26) ~ Suppression des Clés de registre Tracing. (26) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 1194 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 31 ~ End of clean in 00h00mn36s ~==================== ZHPCleaner-[R]-16082017-15_29_58.txt ZHPCleaner-[S]-16082017-15_28_02.txt