~ ZHPCleaner v2015.1.24.34 by Nicolas Coolman (24/01/2015) ~ Run by free (Administrator) (25/01/2015 17:59:23) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Réparer ~ Report : C:\Users\free\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\free\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows 8, 64-bit (Build 9200) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (17) REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 ) REMPLACÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar ( Preserve ) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\bootstrap.js (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\chrome.manifest (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\components (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\css (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\data (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\dnt-api (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\html (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\i18n (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\img (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\install.rdf (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\js (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\manifest.json (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\META-INF (PUP.MozillaPlugin) DEPLACÉ fichier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com\_locales (PUP.MozillaPlugin) DEPLACÉ dossier*: C:\Users\free\AppData\Roaming\Mozilla\Firefox\Profiles\fxPbXv9O.default\Extensions\abs@avira.com (PUP.MozillaPlugin) ---\\ Fichier hôte. (0) ~ Aucun élément malicieux trouvé. ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [SPBIW_UpdateTask_Time_323235373936383930312d325b573423416c45555a2a6c] [Orphean] (PUP.ShopperPro) ---\\ Explorateur ( Dossiers, Fichiers ). (9) DEPLACÉ dossier*: C:\ProgramData\Mobile Partner\log (Toolbar.Yahoo!) DEPLACÉ dossier*: C:\ProgramData\Mobile Partner\OnlineUpdate (Toolbar.Yahoo!) DEPLACÉ dossier*: C:\ProgramData\Mobile Partner\userdata (Toolbar.Yahoo!) DEPLACÉ dossier*: C:\ProgramData\Mobile Partner (Toolbar.Yahoo!) DEPLACÉ fichier*: C:\windows\AutoKMS\AutoKMS.log (Trojan.AutoKMS) DEPLACÉ dossier*: C:\windows\AutoKMS (Trojan.AutoKMS) DEPLACÉ fichier*: C:\Users\free\Downloads\SpyHunter-installer(1).exe [Enigma Software Group USA, LLC. - Enigma Installer] (Crapware.SpyHunter) DEPLACÉ fichier*: C:\Users\free\Downloads\SpyHunter-installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (Crapware.SpyHunter) DEPLACÉ fichier*: C:\Users\free\AppData\Local\Installer (Adware.InstallPedia) ---\\ Base de Registres ( Clés, Valeurs, Données ). (3) SUPPRIMÉ donnée: HKCR\htmlfile\Shell\Open\Command\\Default [Bad : "C:\Program Files\Internet Explorer\iexplore.exe" %1] (Broken.OpenCommand) SUPPRIMÉ donnée: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\\Application [Bad : http://www.fileextensionpro.com/redir.aspx?s=smtycl1_0_0_0_0,6b4dfbcc-55bf-4d3d-a2df-c781b5d5a37e,&LangID=%04x&Ext=%s] (Hijacker.Association) SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644514423} [] (PUP.CrossRider) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 66991 ~ Items trouvés : 1 ~ Items réparés : 30 End of clean at 18:03:33 =================== ZHPCleaner-[R]-25012015-18_03_33.txt