~ ZHPCleaner v2015.6.13.275 by Nicolas Coolman (2015\06\13) ~ Run by Mathieu (Administrator) (13/06/2015 14:48:20) ~ Site : http://nicolascoolman.com/fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Netttoyer ~ Report : C:\Users\Mathieu\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Mathieu\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) ~ Windows 7, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (2) SUPPRIMÉ : ttnfd (PUP.TermTutor) SUPPRIMÉ : esgiguard (Crapware.SpyHunter) ---\\ Navigateur internet. (3) DEPLACÉ fichier: C:\Program Files (x86)\PriceMinus\YkoAk1E3hnuFC1.x64.dll (Adware.Multiplug) [FAD7B1542E35B6021BF4A91B816179F8] DEPLACÉ fichier: C:\Program Files (x86)\bestadblocker\Eqn0ONlTaPHxeC.x64.dll (PUP.Adblocker) [03BBAA4FE5814B6F54C7B1E7FCD2CBEC] DEPLACÉ fichier: C:\Program Files (x86)\PriaceMinus\QhlYkRwWzoumV2.x64.dll (Adware.Multiplug) [4F6E5F77556E868AE1D3DAAB27A7752C] ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [Bidaily Synchronize Task[973b]] [c:\programdata\{7f9cea41-2fc6-6bad-7f9c-cea412fca904}\autodesk 2016 all products patch.exe (Not File) ] (PUP.BidailySync) ---\\ Explorateur ( Dossiers, Fichiers ). (70) DEPLACÉ fichier: C:\Program Files (x86)\PriceMinus\YkoAk1E3hnuFC1.x64.dll (Adware.Multiplug) DEPLACÉ fichier: C:\Program Files (x86)\bestadblocker\Eqn0ONlTaPHxeC.x64.dll (PUP.Adblocker) DEPLACÉ fichier: C:\Program Files (x86)\PriaceMinus\QhlYkRwWzoumV2.x64.dll (Adware.Multiplug) DEPLACÉ fichier: c:\programdata\{7f9cea41-2fc6-6bad-7f9c-cea412fca904}\autodesk 2016 all products patch.exe (PUP.BidailySync) DEPLACÉ fichier: C:\Windows\Tasks\Bidaily Synchronize Task[973b].job (PUP.BidailySync) DEPLACÉ fichier: C:\Users\Mathieu\AppData\Local\Temp\YourFileDownloaderAE1nlaSnF8.exe [http://yourfiledownloader.net - YourFileDownloader Installer] (PUP.YourFileDownloader) DEPLACÉ fichier: C:\Users\Mathieu\AppData\Local\Temp\YourFileDownloaderCsZ3JvxfUh.exe [http://yourfiledownloader.net - YourFileDownloader Installer] (PUP.YourFileDownloader) DEPLACÉ fichier: C:\Users\Mathieu\AppData\Local\Temp\YourFileDownloaderlATz6tzrfL.exe [http://yourfiledownloader.net - YourFileDownloader Installer] (PUP.YourFileDownloader) DEPLACÉ fichier: C:\end (PUP.Conduit) DEPLACÉ dossier: C:\Program Files (x86)\bestadblocker (PUP.Adblocker) DEPLACÉ dossier: C:\Program Files (x86)\PriaceMinus (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files (x86)\PriceMinus (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files (x86)\PrIceMinuus (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware) DEPLACÉ dossier: C:\ProgramData\5218415260792357452 (Adware.CrossRider) DEPLACÉ dossier: C:\ProgramData\iolo (PUP.SafePCRepair) DEPLACÉ dossier: C:\Users\Mathieu\AppData\Roaming\RHEng (PUP.Conduit) DEPLACÉ dossier: C:\Users\Mathieu\AppData\Local\eSupport.com (PUP.eSupport) DEPLACÉ dossier: C:\Users\Mathieu\AppData\Local\StormFall (Adware.StormFall) DEPLACÉ dossier: C:\Windows\Installer\MSI18E3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1A13.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1AB8.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1CAC.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI1E1A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2055.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI223F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI22C6.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2547.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI257B.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI284A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI29AB.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2BCE.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI2DB3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI30B5.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI33A2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI34C.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI3717.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI3910.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI4003.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI42D2.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5054.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI521.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5258.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5A47.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5C98.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5D3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI5FD4.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI635E.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI6E6.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSI8BB.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID18B.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID459.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID61F.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSID7E4.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIDB.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIDDFD.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIE2DE.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIE77.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIE7A1.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIE9A5.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIEBF7.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIEDBC.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIEFEF.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF1D3.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF2A.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF399.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF5BC.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF608.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIF7E0.tmp- (Empty) DEPLACÉ dossier: C:\Windows\Installer\MSIFB2F.tmp- (Empty) ---\\ Base de Registres ( Clés, Valeurs, Données ). (29) SUPPRIMÉ donnée: HKCR\EdgeCode.file\Shell\Open\Command\\Default [Bad : [js] "C:\Program Files (x86)\Adobe\Adobe Edge Code CC\EdgeCode.exe" "%1"] (Broken.OpenCommand) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BD46CB8-A739-4BDE-80D9-876B4E3A7AF6} [PriceMinus] (Adware.Multiplug) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D1399349-FD3C-49E7-B291-A6B4FF3F0E23} [bestadblocker] (PUP.Adblocker) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC64D771-B159-41BB-8EC7-ECFF3BB46B64} [PriaceMinus] (Adware.Multiplug) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BD46CB8-A739-4BDE-80D9-876B4E3A7AF6} [] (Adware.Multiplug) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\CLSID\{0BD46CB8-A739-4BDE-80D9-876B4E3A7AF6} [PriceMinus] (Adware.Multiplug) SUPPRIMÉ clé*: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0BD46CB8-A739-4BDE-80D9-876B4E3A7AF6} [] (Adware.Multiplug) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D1399349-FD3C-49E7-B291-A6B4FF3F0E23} [] (PUP.Adblocker) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\CLSID\{D1399349-FD3C-49E7-B291-A6B4FF3F0E23} [bestadblocker] (PUP.Adblocker) SUPPRIMÉ clé*: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D1399349-FD3C-49E7-B291-A6B4FF3F0E23} [] (PUP.Adblocker) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC64D771-B159-41BB-8EC7-ECFF3BB46B64} [] (Adware.Multiplug) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\CLSID\{FC64D771-B159-41BB-8EC7-ECFF3BB46B64} [PriaceMinus] (Adware.Multiplug) SUPPRIMÉ clé*: [X64] HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FC64D771-B159-41BB-8EC7-ECFF3BB46B64} [] (Adware.Multiplug) SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\ttnfd [C:\Windows\System32\drivers\ttnfd.sys (Not File)] (PUP.TermTutor) SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys (Not File)] (Crapware.SpyHunter) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3913045468-1325718018-2493739985-1000\Software\eSupport.com [] (PUP.eSupport) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3913045468-1325718018-2493739985-1000\Software\Genesis [] (PUP.Genesis) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3913045468-1325718018-2493739985-1000\Software\InstallCore [] (Adware.InstallCore) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3913045468-1325718018-2493739985-1000\Software\Lasaoren [] (PUP.Lasaoren) SUPPRIMÉ clé: HKCU\Software\eSupport.com [] (PUP.eSupport) SUPPRIMÉ clé: HKCU\Software\Genesis [] (PUP.Genesis) SUPPRIMÉ clé: HKCU\Software\InstallCore [] (Adware.InstallCore) SUPPRIMÉ clé: HKCU\Software\Lasaoren [] (PUP.Lasaoren) SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\DynConIE [] (PUP.DynConIE) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PD1399349_FD3C_49E7_B291_A6B4FF3F0E23_.PD1399349_FD3C_49E7_B291_A6B4FF3F0E23_ [bestadblocker] (Adware.BestADBlocker) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PD1399349_FD3C_49E7_B291_A6B4FF3F0E23_.PD1399349_FD3C_49E7_B291_A6B4FF3F0E23_.9 [bestadblocker] (Adware.BestADBlocker) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\TermTutor [] (PUP.TermTutor) SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{D1399349-FD3C-49E7-B291-A6B4FF3F0E23}\InprocServer32 [C:\Program Files (x86)\bestadblocker\Eqn0ONlTaPHxeC.x64.dll (Not File)] (Adware.BestADBlocker) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ---\\ Statistiques ~ Items scannés : 1170 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 105 End of clean at 14:49:06 =================== ZHPCleaner-[R]-13062015-14_49_06.txt ZHPCleaner-[S]-13062015-14_48_05.txt