~ ZHPCleaner v2015.2.23.88 by Nicolas Coolman (23/02/2015) ~ Run by Bernard (Administrator) (23/02/2015 22:25:12) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Réparer ~ Report : C:\Users\Bernard\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Bernard\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) ~ Windows 7, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (12) REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 ) REMPLACÉ Proxy: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 ) DEPLACÉ fichier*: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\y34b53cq.default\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\y34b53cq.default\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\y34b53cq.default\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ] (PUP.MozillaPlugin) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\y34b53cq.default\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ] (PUP.MozillaPlugin) DEPLACÉ dossier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin) DEPLACÉ dossier: C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\y34b53cq.default\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin) ---\\ Fichier hôte. (0) ~ Aucun élément malicieux trouvé. ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (13) DEPLACÉ dossier: C:\Program Files\Enigma Software Group\SpyHunter (PUP.EnigmaSoftware) DEPLACÉ dossier: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware) DEPLACÉ dossier: C:\ProgramData\Baidu\Antivirus (Adware.BDPlugin) DEPLACÉ dossier: C:\ProgramData\iolo\logs (PUP.SafePCRepair) DEPLACÉ dossier: C:\ProgramData\Baidu (Adware.BDPlugin) DEPLACÉ dossier: C:\ProgramData\iolo (PUP.SafePCRepair) DEPLACÉ fichier: C:\Users\Bernard\AppData\LocalLow\TubeSaver-15\DTFProxyToServerSect_bCrossriderApp0043966_p7932.dat [ - ] (PUP.CrossRider) DEPLACÉ dossier: C:\Users\Bernard\AppData\LocalLow\TubeSaver-15 (PUP.CrossRider) DEPLACÉ fichier: C:\cPCsuppDisc [ - ] (PUP.PCSpeedUp) DEPLACÉ fichier: C:\Windows\Installer\1c269f.msi [ - ] (Toolbar.Ask) DEPLACÉ fichier: C:\Windows\Installer\1c26ac.msi [ - ] (Toolbar.Ask) DEPLACÉ fichier: C:\Windows\Installer\5765e81.msi [ - ] (PUP.EnigmaSoftware) DEPLACÉ fichier: C:\Users\Bernard\AppData\Roaming\1D959CA221C7573.sys [ - ] (Adware.Pirrit) ---\\ Base de Registres ( Clés, Valeurs, Données ). (16) SUPPRIMÉ donnée: HKCR\htmlfile\Shell\Open\Command\\Default [Bad : "C:\Program Files\Internet Explorer\iexplore.exe" %1] (Broken.OpenCommand) SUPPRIMÉ clé*: HKCU\Software\GSpot Appliance Corp [] (PUP.ApplianTechnologies) SUPPRIMÉ clé*: HKCU\Software\sysTPL [] (SUP.sysTPL) SUPPRIMÉ clé*: HKCU\Software\APN PIP [] (Toolbar.Agent) SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\TubeSaver-15 [] (PUP.CrossRider) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc [Google Update Legacy On Demand] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0 [Google Update Legacy On Demand] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService [Update3COMClass] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService.1.0 [Update3COMClass] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc [SoftwareUpdate Update3Web] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0 [SoftwareUpdate Update3Web] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Detective [] (PUP.DriverDetective) SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\sysTPLMonitor [] (SUP.sysTPL) SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\sysTPLService [] (SUP.sysTPL) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe [] (PUP.GlobalUpdate) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ~ Réparation annulée par l'utilisateur (Mozilla Firefox) ---\\ Statistiques ~ Items scannés : 110015 ~ Items trouvés : 0 ~ Items réparés : 26 End of clean at 22:33:11 =================== ZHPCleaner-[R]-23022015-22_33_11.txt ZHPCleaner-[S]-23022015-22_24_35.txt