cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2016.4.9.53 by Nicolas Coolman (2016/04/09)
~ Run by Julian (Administrator) (11/04/2016 00:32:29)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Julian\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Julian\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Professional, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (1)
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : ] =>Hijacker.Proxy


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (32)
DEPLACÉ fichier: C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [Bad : C:\Program Files (x86)\speed browser\Application\browser.exe] =>PUP.Optional.SpeedBrowser
DEPLACÉ fichier: C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [Bad : C:\Program Files (x86)\speed browser\Application\browser.exe] =>PUP.Optional.SpeedBrowser
DEPLACÉ fichier: C:\Windows\Temp\223F.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\29CF.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\2C20.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\45CE.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\4E96.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\66FC.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\8D83.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\91B5.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\9293.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\9CCD.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\A49D.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\AE3F.tmp.exe =>Heuristic.Suspect
DEPLACÉ fichier: C:\Windows\Temp\ff124d59-6bb1-47d3-a814-e2c6bbda07cd.exe [Fast Applications - speed browser Installer] =>Heuristic.Suspect
DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\Rlkepq.exe [Rational Thought Solutions - HealthAlert Service] =>PUP.Optional.RationalThought
DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\dat\gohIyEdlJ.exe [Rational Thought Solutions - HealthAlert] =>PUP.Optional.RationalThought
DEPLACÉ fichier: C:\ProgramData\cNMTsQMLg\dat\xIdLGczqToR.exe [Rational Thought Solutions - HealthAlert] =>PUP.Optional.RationalThought
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\res.dll [Pay By Ads LTD - ] =>PUP.Optional.PaybyAds
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\startup.exe [Pay By Ads LTD - ] =>PUP.Optional.PaybyAds
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205847\Bubble Dock Uninstall.exe [Nosibay - Bubble Dock Uninstaller] =>PUP.Optional.Nosibay
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205829\Selection Tools Uninstall.exe [Nosibay - Selection Tools Uninstaller] =>PUP.Optional.Nosibay
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\25102015205820\WindApp Uninstall.exe [Nosibay - WindApp Uninstaller] =>PUP.Optional.Nosibay
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\bitool.dll =>PUP.Optional.AdOffer
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Boxore.ini.log =>PUP.Optional.Boxore
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\BoxoreServicer.log =>PUP.Optional.Boxore
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Bubble Dock.txt =>PUP.Optional.BubbleDock
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\InstallHelper.exe =>PUP.Optional.ScreenSnapshotTool
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\LBubble Dock.txt =>PUP.Optional.BubbleDock
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\setup.exe [CinePlus-1.44V25.10 - CinePlus-1.44V25.10 Installer] =>PUP.Optional.CrossRider
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\startpoint_1.exe [CH - ] =>PUP.Optional.PaybyAds
DEPLACÉ fichier: C:\Users\Julian\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic


---\\ Base de Registres ( Clés, Valeurs, Données ). (12)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{16a92140-918d-4afb-9edb-46f22437bb10}Gw64 [C:\Windows\System32\drivers\{16a92140-918d-4afb-9edb-46f22437bb10}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{3bcf4f2c-0bbb-4d4c-bf1f-11bbe6d501ea}Gw64 [C:\Windows\System32\drivers\{3bcf4f2c-0bbb-4d4c-bf1f-11bbe6d501ea}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [Vosteran HTML Document] =>PUP.Optional.Vosteran
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\vosteran.exe [C:\Users\Julian\AppData\Local\Vosteran\Application\vosteran.exe (Not File)] =>PUP.Optional.Vosteran
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04C995CBC075A5D4BAFECCC7403ED78C [02:\Software\Boxore\BoxoreClient\version (Not File)] =>PUP.Optional.Boxore
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\vosteran.exe [C:\Users\Julian\AppData\Local\Vosteran\Application\vosteran.exe (Not File)] =>PUP.Optional.Vosteran
SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran
SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran
SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran
SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran
SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\VosteranHTML.ZYBNXKGBLCG3FLWOC6X5QAY3CE [] =>PUP.Optional.Vosteran


---\\ Récapitulatif des éléments trouvés sur votre station. (15)
http://www.nicolascoolman.fr/?p=4664 =>Hijacker.Proxy
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.SpeedBrowser
http://www.nicolascoolman.fr/?p=4664 =>Heuristic.Suspect
http://www.nicolascoolman.fr/http://www.nicolascoolman.com/forum/post33470.html#p33470 =>PUP.Optional.RationalThought
http://www.nicolascoolman.fr/?p=1754 =>PUP.Optional.PaybyAds
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Nosibay
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.AdOffer
http://www.nicolascoolman.fr/?p=90 =>PUP.Optional.Boxore
http://www.nicolascoolman.fr/?p=177 =>PUP.Optional.BubbleDock
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.ScreenSnapshotTool
http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Generic
http://www.nicolascoolman.fr/?p=62 =>PUP.Optional.LinkiDoo
http://www.nicolascoolman.fr/pup-optional-vosteran =>PUP.Optional.Vosteran
http://www.nicolascoolman.fr/pup-optional-weathertool =>PUP.Optional.WeatherTool


---\\ Nettoyage Additionnel. (42)
~ Suppression des Clés de registre Tracing. (42)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.


---\\ Statistiques
~ Items scannés : 1098
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 45


~ End of clean in 00h00mn20s
===================
ZHPCleaner-[R]-11042016-00_32_49.txt
ZHPCleaner-[S]-11042016-00_31_40.txt

Publicité


Signaler le contenu de ce document

Publicité