~ ZHPCleaner v2016.5.9.64 by Nicolas Coolman (2016/05/09) ~ Run by PC (Administrator) (10/05/2016 19:03:47) ~ Site : http://www.nicolascoolman.com ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\PC\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\PC\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 10586) ---\\ Service. (1) ARRETÉ : MPCProtectService =>.Superfluous.MPCCleaner ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (9) REMPLACÉ: 107.178.255.88 www.google-analytics.com REMPLACÉ: 107.178.255.88 www.statcounter.com REMPLACÉ: 107.178.255.88 statcounter.com REMPLACÉ: 107.178.255.88 ssl.google-analytics.com REMPLACÉ: 107.178.255.88 partner.googleadservices.com REMPLACÉ: 107.178.255.88 google-analytics.com REMPLACÉ: 107.178.248.130 static.doubleclick.net REMPLACÉ: 107.178.247.130 connect.facebook.net ~ Nombre de redirections trouvées 16/58 ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [Inst_Rep] [C:\Users\PC\AppData\Local\Installer\Install_23373\ytdkietut_tutdk_inst.exe (Not File) ] =>Trojan.Downloader ---\\ Explorateur ( Dossiers, Fichiers ). (82) DEPLACÉ fichier^: C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [DotC United Inc - MPC Protect Service] =>.Superfluous.MPCCleaner DEPLACÉ fichier^: C:\Windows\System32\drivers\MPCKpt.sys [DotC United Inc - MPC Driver] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Windows\System32\drivers\zdwfp64.sys [zdengine - WFP driver] =>PUP.Optional.FastSearch DEPLACÉ fichier**: C:\Program Files (x86)\MPC Cleaner\MPC.exe [DotC United Inc - MPC Main Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\Public\Desktop\MPC Cleaner.lnk =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\WINDOWS\System32\Tasks\Inst_Rep =>Trojan.Downloader DEPLACÉ fichier: C:\Users\PC\AppData\Local\Installer\Install_23373\ytdkietut_tutdk_inst.exe [Copyright (C) 2014 - ] =>Trojan.Downloader DEPLACÉ fichier: C:\Windows\Prefetch\BOXORE.EXE-30B27F01.pf =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Windows\Prefetch\BOXORELSP.EXE-87B3FB11.pf =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Windows\Prefetch\BOXORESERVICE.EXE-C141BFC3.pf =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Windows\Prefetch\BUBBLE DOCK UPDATE.EXE-CB23C892.pf =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Windows\Prefetch\BUBBLE DOCK.EXE-46E11A83.pf =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Windows\Prefetch\DAILYPCCLEAN.EXE-504A890C.pf =>PUP.Optional.DailyPCClean DEPLACÉ fichier: C:\Windows\Prefetch\DAILYPCCLEAN.EXE-EE7EF31B.pf =>PUP.Optional.DailyPCClean DEPLACÉ fichier: C:\Windows\Prefetch\DAILYPCCLEAN.TMP-02D38316.pf =>PUP.Optional.DailyPCClean DEPLACÉ fichier: C:\Windows\Prefetch\DIMP_EN_171010322 - UNINSTALL-1B0D7764.pf =>.Superfluous.Tuto4PC DEPLACÉ fichier: C:\Windows\Prefetch\LBUBBLE DOCK.EXE-EAEA0ACF.pf =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Windows\Prefetch\PCSUSD.EXE-9120E8F8.pf =>.Superfluous.PCSpeedUp DEPLACÉ fichier: C:\Windows\Prefetch\PCSUSERVICE.EXE-C42F023A.pf =>.Superfluous.PCSpeedUp DEPLACÉ fichier: C:\Windows\Prefetch\PCSUUCC.EXE-9E574FB4.pf =>.Superfluous.PCSpeedUp DEPLACÉ fichier: C:\Windows\Prefetch\PREDM.EXE-E8550117.pf =>PUP.Optional.Downware DEPLACÉ fichier: C:\Windows\Prefetch\PREDM.TMP-1B556CA0.pf =>PUP.Optional.Downware DEPLACÉ fichier: C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-8DD2BF80.pf =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-C4EAC120.pf =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Windows\Prefetch\SELECTION TOOLS.EXE-18BBB67E.pf =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Windows\Prefetch\SPEEDCHECKERSERVICE.EXE-8649E891.pf =>PUP.Optional.InternetSpeedChecker DEPLACÉ fichier: C:\Windows\Prefetch\TENCENTDL.EXE-D4BCC9C9.pf =>.Superfluous.Tencent DEPLACÉ fichier: C:\Windows\Prefetch\TOMORROWGAMES.EXE-D7530645.pf =>PUP.Optional.TomorrowGames DEPLACÉ fichier: C:\Windows\Prefetch\UPDIMP_EN_171010322.EXE-C396FF6B.pf =>.Superfluous.Tuto4PC DEPLACÉ fichier: C:\Windows\Prefetch\YTDOWNLOADER.EXE-16291FE1.pf =>PUP.Optional.YTDownloader DEPLACÉ fichier: C:\Windows\Prefetch\ZDENGINE.EXE-1836A424.pf =>PUP.Optional.FastSearch DEPLACÉ fichier: C:\WINDOWS\System32\Drivers\TAOKernelEx64.sys [Tencent Technology(Shenzhen) Company Limited - TAOKernel] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\fi_d0152E.exe [J.O.H.N. - Desktop Improve 171.1.322 Setup] =>.Superfluous.Tuto4PC DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\Install_BubbleDock.exe [Nosibay - Bubble Dock installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\MPCSetup_1.exe [DotC United Inc - MPC Setup Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\OUGBHD94B3.exe [asia softwares tools - EasyHotspot Setup] =>.Superfluous.CSDI DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\Y7DD71UUGX.exe [sunnyday - sunnyday Setup] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI97E6.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI97E6.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI9201.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI9201.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8FFC.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8FFC.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E7B.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E7B.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E72.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E72.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E6E.tmp\dr.dll [Tencent - 电脑管家dll] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\UNI8E6E.tmp\Unpin.exe [Tencent - 电脑管家-卸载程序] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\nsw5E4C.tmp\Bubble Dock BSetup.exe [Nosibay - ] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\MPCOnline\MPCDownload.exe [Dotc United Inc - Download Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\MPCOnline\Report.dll [DotC United Inc - MPC Report Module] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\MPCOnline\Support.dll [DotC United Inc - MPC Support Module] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\MPCOnline\Utility.dll [DotC United Inc - MPC Utility Tools] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\E9Y13Y3WK\E9Y13Y3WK.exe [DotC United Inc - MPCOnline Setup Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\852016211705\WindApp Uninstall.exe [Nosibay - WindApp Uninstaller] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\852016211522\Selection Tools Uninstall.exe [Nosibay - Selection Tools Uninstaller] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Microsoft\Windows\INetCache\IE\S79M5X9B\64999.Selection_Tools.ALT001[1].exe [Nosibay - Selection Tools Installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Microsoft\Windows\INetCache\IE\C9EYL3PH\63100.Bubble_Dock.BBD023.no[1].exe [Nosibay - Bubble Dock Installer] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\PC\AppData\Local\Microsoft\Windows\INetCache\IE\C9EYL3PH\downloader.64470[1].exe [Nosibay - ] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\PC\AppData\Local\Microsoft\Windows\INetCache\IE\B9MCC2J6\MPC_Setup[1].exe [DotC United Inc - MPC Setup Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\PC\AppData\Local\Microsoft\Windows\INetCache\IE\8HKCB4LV\62793.WindApp.MON001.no[1].exe [Nosibay - WindApp Installer] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\awh9A48.tmp [TrailerWatch - ] =>PUP.Optional.TrailerWatch DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\Boxore.ini.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\BoxoreServicer.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\Bubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\LBubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_45461_Silence(1).exe [Copyright 2013 - SendStat Module] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\qqpcmgr_v11.5.17490.219_45461_Silence.exe [Copyright 2013 - SendStat Module] =>.Superfluous.Tencent DEPLACÉ fichier: C:\Users\PC\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic DEPLACÉ fichier*: C:\Users\PC\AppData\Local\Installer =>PUP.Optional.InstallPedia DEPLACÉ dossier: C:\ProgramData\19a87fa1ec024bbcbb41931263354405 =>Adware.Suspect DEPLACÉ dossier^: C:\Program Files (x86)\MPC Cleaner =>.Superfluous.MPCCleaner DEPLACÉ dossier: C:\Users\PC\AppData\Local\tuto_monetize_120160508 =>.Superfluous.TutoMonetize DEPLACÉ dossier: C:\WINDOWS\Installer\MSI416C.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7448.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7E39.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI932B.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9399.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA4FA.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA5D7.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAF0E.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (23) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D3D550B2-C0A4-499D-80D4-A1BC65E1E284} [http://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G5Aztutdk0004,ec38be24-dc7f-472a-92[...]] [Searching] =>PUP.Optional.SearchingCom SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [ShopperProBHO] =>PUP.Optional.ShopperPro SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\CLSID\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [Shopper Pro] =>PUP.Optional.ShopperPro SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D3D550B2-C0A4-499D-80D4-A1BC65E1E284} [http://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G5Aztutdk0004,ec38be24-dc7f-472a-9270-2b07c049f919] =>PUP.Optional.SearchingCom SUPPRIMÉ clé^: HKLM\SYSTEM\CurrentControlSet\Services\MPCProtectService [C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe] =>.Superfluous.MPCCleaner SUPPRIMÉ clé^: HKLM\SYSTEM\CurrentControlSet\Services\MPCKpt [C:\Windows\System32\drivers\MPCKpt.sys] =>.Superfluous.MPCCleaner SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\zdwfp [C:\Windows\System32\drivers\zdwfp64.sys (Not File)] =>PUP.Optional.FastSearch SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1073546578-3290851341-313180143-1000\SOFTWARE\Tencent [] =>.Superfluous.Tencent SUPPRIMÉ clé*: HKEY_USERS\.DEFAULT\Software\Tencent [] =>.Superfluous.Tencent SUPPRIMÉ clé: HKCU\Software\Tencent [] =>.Superfluous.Tencent SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\advancedpccare.net [] =>.Superfluous.AdvancedPCCare SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.ytdownloader.com [] =>PUP.Optional.YTDownloader SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ytdownloader.com [] =>PUP.Optional.YTDownloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\SearchModule [] =>PUP.Optional.SearchModule SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\easyhotspot-installer_RASAPI32 [] =>.Superfluous.CSDI SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\easyhotspot-installer_RASMANCS [] =>.Superfluous.CSDI SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Tencent [] =>.Superfluous.Tencent SUPPRIMÉ clé*: HKCU\SOFTWARE\45F45C304817E15586417E6E6E5C9053 [] =>Hijacker.Browser SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}\InprocServer32 [C:\ProgramData\ShopperPro3\ShopperPro364.dll (Not File)] =>PUP.Optional.ShopperPro SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{AB7B862F-43DF-4269-A28D-887988B0D2CA} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{BFD81E36-2EE5-4B5B-A0F7-80E947C83A3D} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{52E45787-0FD9-4217-84DC-6DA46DCF624B} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{61AF59D9-62E4-47E5-A127-B67351511A3B} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore ---\\ Récapitulatif des éléments trouvés sur votre station. (26) http://www.nicolascoolman.fr/superfluous-mpccleaner/ =>.Superfluous.MPCCleaner http://www.nicolascoolman.fr/?p=4664 =>Trojan.Downloader http://www.nicolascoolman.fr/pup-optional-fastsearch/ =>PUP.Optional.FastSearch http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/02/pup-optional-boxore/ =>PUP.Optional.Boxore http://www.nicolascoolman.fr/?p=177 =>PUP.Optional.BubbleDock http://www.nicolascoolman.fr/pup-optional-dailypcclean/ =>PUP.Optional.DailyPCClean http://www.nicolascoolman.fr/pup-optional-tuto4pc/ =>.Superfluous.Tuto4PC http://www.nicolascoolman.fr/?p=1255 =>.Superfluous.PCSpeedUp http://www.nicolascoolman.fr/?p=401 =>PUP.Optional.Downware http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/03/superfluous-nosibay/ =>.Superfluous.Nosibay http://www.nicolascoolman.fr/http://www.nicolascoolman.info/pup-optional-internetspeedchecker/ =>PUP.Optional.InternetSpeedChecker http://www.nicolascoolman.fr/?p=368 =>.Superfluous.Tencent http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.TomorrowGames http://www.nicolascoolman.fr/?p=1780 =>PUP.Optional.YTDownloader http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/03/superfluous-csdi/ =>.Superfluous.CSDI http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/04/30/pup-optional-crossrider/ =>PUP.Optional.CrossRider http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.TrailerWatch http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/01/definition-dun-logiciel-pup-lpi/ =>PUP.Optional.Generic http://www.nicolascoolman.fr/?p=943 =>PUP.Optional.InstallPedia http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/01/definition-dun-logiciel-pup-lpi/ =>Adware.Suspect http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.TutoMonetize http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.SearchingCom http://www.nicolascoolman.fr/pup-shopperpro/ =>PUP.Optional.ShopperPro http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/04/23/superfluous-advancedpccare/ =>.Superfluous.AdvancedPCCare http://www.nicolascoolman.fr/link-660/ =>PUP.Optional.SearchModule http://www.nicolascoolman.fr/hijacker-browser/ =>Hijacker.Browser ---\\ Nettoyage Additionnel. (23) ~ Suppression des Clés de registre Tracing. (23) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 302 ~ Items trouvés : 16 ~ Items annulés : 0 ~ Items réparés : 107 ~ End of clean in 00h00mn33s ~==================== ZHPCleaner-[R]-10052016-19_04_20.txt ZHPCleaner-[S]-10052016-08_13_00.txt ZHPCleaner-[S]-10052016-19_03_31.txt